# Bitget sufre una violación de seguridad de Hot Wallet de 351 millones de dólares a través de datos falsificados e implementa una reserva de protección

Source: TechNewsList (https://technewslist.com)
Canonical URL: https://technewslist.com/es/article/bitget-351-million-dollar-hot-wallet-breach-protection-fund-2026-09-25-night-es
Section: DeFi & Crypto (https://technewslist.com/es/defi-crypto)
Author: TechNewsList
Language: es
Published: 2026-09-25T18:05:14.718+00:00
Updated: 2026-09-25T18:05:14.925343+00:00

> El intercambio de criptomonedas Bitget sufrió una importante violación de seguridad el 24 de septiembre de 2026, cuando los atacantes falsificaron datos de enrutamiento de transacciones internas para desviar $351,6 millones a través de billeteras activas, lo que provocó suspensiones de retiros de emergencia y reembolsos completos de reservas.

## TL;DR
- Bitget experimentó una violación de transferencia no autorizada que resultó en aproximadamente $351,6 millones en activos digitales robados el 24 de septiembre de 2026.
- La intrusión eludió los controles de autorización al falsificar datos de transacciones internas sin comprometer las claves privadas criptográficas.
- Gracy Chen, directora ejecutiva de Bitget, confirmó que las pérdidas de los clientes serán cubiertas completamente por el Fondo de Protección de 464 millones de dólares del intercambio.
- Se desplegaron equipos de investigación forense externos de Mandiant y SlowMist para rastrear la dispersión de activos y reforzar los canales de custodia.

## Key points
- Los atacantes comprometieron la arquitectura de enrutamiento de la billetera backend a las 18:31 UTC, engañando a los sistemas automatizados para que aprobaran las transferencias de activos.
- Las bóvedas de almacenamiento en frío de la plataforma que contenían la gran mayoría de los fondos de los usuarios permanecieron intactas durante todo el incidente.
- Los retiros de clientes se suspendieron temporalmente como medida de contención, mientras que las operaciones al contado y de futuros siguieron operativas.
- El análisis en cadena identificó firmas de comportamiento y patrones de lavado consistentes con sindicatos de guerra cibernética patrocinados por el estado.
- El incidente consume aproximadamente el setenta y seis por ciento del buffer de reserva de Bitget, reavivando el debate en la industria sobre el riesgo de custodia de la billetera caliente.

## Qué pasó

El 24 de septiembre de 2026, a las 18:31 UTC, el importante intercambio centralizado de criptomonedas Bitget sufrió una violación de seguridad catastrófica que resultó en la transferencia no autorizada de aproximadamente $351,6 millones en activos digitales. Los atacantes se dirigieron a la infraestructura automatizada de billetera caliente y caliente de la plataforma, desviando reservas sustanciales de Ethereum, Tether y varias altcoins líquidas a través de múltiples redes blockchain. En respuesta a las salidas anómalas de capital, el centro de operaciones de seguridad de Bitget promulgó procedimientos de contención de emergencia, congelando los retiros de clientes en todo el mundo mientras mantenía operaciones activas del motor de emparejamiento para el procesamiento de transacciones y depósitos.

En declaraciones públicas pronunciadas tras revisiones forenses preliminares el 25 de septiembre, la directora ejecutiva de Bitget, Gracy Chen, reveló que la infracción no fue causada por claves privadas filtradas ni por quórumes de firma multifirma comprometidos. En cambio, los adversarios comprometieron un servidor de administración interno que se encuentra entre la base de datos central del intercambio y su motor de firma automatizado. Al inyectar cargas útiles de transacciones manipuladas, los atacantes falsificaron los metadatos de enrutamiento de transacciones, engañando al servicio de custodia automatizado para que validara los desembolsos de retiros aparentemente legítimos directamente en los contratos de destinatarios controlados por el atacante. Bitget enfatizó que sus instalaciones de almacenamiento en frío fuera de línea, que albergan la gran mayoría de los activos de la plataforma, permanecieron completamente intactas.

## Por qué importa

El compromiso de Bitget representa uno de los incidentes de seguridad de intercambio centralizado más grandes de 2026, y ofrece un severo recordatorio de los riesgos estructurales inherentes a la custodia automatizada de activos digitales. A medida que los volúmenes de negociación han aumentado, las plataformas centralizadas han dependido cada vez más del reequilibrio de liquidez algorítmico y de canales de aprobación programática de API para cumplir con las solicitudes de retiro de alta frecuencia sin la intervención manual del operador. Cuando se subvierten estas capas de enrutamiento de middleware, la velocidad automatizada que permite una liquidez fluida para los consumidores se convierte en el mayor activo del adversario.

Además, el incidente pone a prueba la resiliencia estructural de los mecanismos privados de seguro cambiario. Bitget confirmó que absorberá el cien por ciento de las pérdidas de los usuarios a través de su Fondo de Protección del Usuario autofinanciado, que tenía aproximadamente 464 millones de dólares en reservas verificadas antes del ataque. Si bien esta red de seguridad previene la insolvencia minorista directa, la implementación de aproximadamente el setenta y seis por ciento del conjunto de protección total en un solo incidente de seguridad deja al intercambio con un colchón de riesgo significativamente reducido contra la volatilidad posterior del mercado o interrupciones técnicas concurrentes.

![Analistas de ciberseguridad que monitorean flujos de datos críticos y responden a incidentes de intrusión en la red.](https://rkhynbcsbnkkcwgexzwg.supabase.co/storage/v1/object/public/media/api/1790357440324-4oipr3-bitget-351-million-dollar-hot-wallet-breach-protection-fund-2026-09-25-night-inside-1-927799d3ea.webp)

## Detalles técnicos

La documentación forense compilada por los equipos de respuesta a incidentes indica que el vector de ataque se centró en una falla de middleware de interfaz de programación de aplicaciones dentro de la cola de envío de billetera interna del intercambio. En lugar de intentar romper firmas criptográficas de curva elíptica, el equipo de intrusión aprovechó una falla lógica dentro de los microservicios de autorización internos. Los atacantes lograron falsificar encabezados de autenticación entre servicios confiables, presentando cargas útiles diseñadas que imitaban transferencias de liquidez internas programadas entre reservas activas intermedias.

Una vez que las solicitudes de transferencia falsificadas ingresaron a la cola de firma, los oráculos de firma automatizados verificaron el formato del mensaje falsificado con las plantillas internas esperadas y transmitieron las transacciones directamente a las redes públicas. En un lapso de treinta minutos, los atacantes ejecutaron docenas de transacciones coordinadas, lavando fondos a través de protocolos de mezcla descentralizados, fondos de liquidez y puentes entre cadenas. Las consultoras de seguridad independientes Mandiant y SlowMist fueron contratadas de inmediato para rastrear la dispersión fragmentada de activos y coordinar alertas de listas negras con emisores de monedas estables y centros de comercio entre pares.

Las empresas de inteligencia en cadena señalaron que la secuenciación táctica, el rápido intercambio de tokens entre agregadores de liquidez y la sofisticada seguridad operativa mostrada por los perpetradores se alinean estrechamente con las tácticas utilizadas por los grupos de amenazas persistentes avanzadas patrocinados por el estado. Los analistas observaron que los adversarios convertían sistemáticamente tokens volátiles en monedas estables antes de intentar saltar entre cadenas, lo que demuestra un profundo conocimiento previo de las heurísticas automatizadas de detección de cumplimiento.

![Token físico que representa activos de criptomonedas digitales y reservas de liquidez de intercambio](https://rkhynbcsbnkkcwgexzwg.supabase.co/storage/v1/object/public/media/api/1790357447503-h26wbo-bitget-351-million-dollar-hot-wallet-breach-protection-fund-2026-09-25-night-inside-2-fa386599fb.webp)

## Impacto en el mercado / la industria

La reacción inmediata del mercado se caracterizó por una cautela generalizada en los centros de negociación centralizados y una volatilidad localizada en los mercados de tokens afectados. Los mercados spot de Bitcoin y Ethereum experimentaron una fuerte presión a la baja de los precios inmediatamente después de la noticia, impulsada por el temor de que las reservas robadas pudieran ser vertidas a los creadores de mercado automatizados. Los proveedores de liquidez ampliaron los diferenciales entre oferta y demanda en las principales carteras de pedidos mientras los participantes del mercado se preparaban para un posible contagio.

Los asignadores de capital institucional y los principales corredores están intensificando el escrutinio de las arquitecturas de custodia centralizada de las bolsas. Los intercambios competidores, incluidos Binance, OKX y Coinbase, publicaron certificaciones de prueba de reservas renovadas y destacaron su uso de módulos de seguridad de hardware y computación multipartita para aislar las colas de envío de transacciones de los servidores web internos. Las autoridades reguladoras de Singapur, Europa y Medio Oriente están solicitando autopsias integrales de incidentes para evaluar si los requisitos existentes de licencia de custodio de activos digitales abordan adecuadamente las vulnerabilidades lógicas del middleware.

La infracción también pone de relieve la creciente división técnica entre la seguridad bruta de blockchain y la infraestructura de aplicaciones web. Si bien los libros de contabilidad criptográficos subyacentes funcionaban sin defectos, las vulnerabilidades en las arquitecturas de software fuera de la cadena permitieron a los atacantes eludir por completo las salvaguardas criptográficas, lo que demuestra que la seguridad del intercambio es tan sólida como su capa de aplicación más débil.

## Qué observar ahora

En los próximos días, la atención principal se centrará en el cronograma de Bitget para restaurar completamente los retiros de los clientes y reponer su Fondo de Protección del Usuario. Los observadores del mercado examinarán las direcciones de reserva en cadena del intercambio para confirmar que los desembolsos de restitución se completen de manera transparente sin afectar la liquidez operativa en curso.

Los resultados de la investigación publicados por Mandiant y SlowMist serán evaluados de cerca por investigadores de seguridad de todo el sector financiero. Específicamente, los ingenieros están esperando revelaciones detalladas sobre cómo los atacantes establecieron la persistencia inicial en los servidores internos y si los exploits de día cero o las credenciales administrativas de los empleados comprometidas facilitaron la suplantación de sesión.

Finalmente, se espera que el incidente acelere las demandas regulatorias de auditorías obligatorias por parte de terceros de las arquitecturas de software internas de Exchange. Más allá de auditar las reservas estáticas de almacenamiento en frío, es probable que los organismos reguladores exijan pruebas formales de penetración de los canales de retiro automatizados, remodelando el cumplimiento de riesgos institucionales en los mercados globales de criptomonedas.

## Fuentes

* [Aviso de seguridad de Bitget](https://www.bitget.com/support/articles/12560603816789-Security-Incident-Update): divulgación corporativa oficial que documenta el cronograma de retiro no autorizado, la segmentación de la billetera y la garantía de restitución del Fondo de Protección.
* [The Hacker News Investigation](https://thehackernews.com/2026/09/bitget-hacked-351-million-stolen-spoofed-data.html): análisis de ciberseguridad independiente que detalla mecanismos de suplantación de datos de transacciones, vulnerabilidades de middleware e indicadores de atribución forense.
* [Forbes Digital Assets](https://www.forbes.com/sites/digital-assets/2026/09/25/bitget-crypto-exchange-breach-millions-stolen/): informes financieros que analizan los efectos de la liquidez del mercado, los índices de solvencia cambiaria y las estrategias de mitigación de riesgos en los custodios centralizados de criptomonedas.

Mentions: bitget, Graciela Chen, mandante, niebla lenta, Etereum, Atar

## Sources
- [Aviso de seguridad de Bitget](https://www.bitget.com/support/articles/12560603816789-Security-Incident-Update)
- [La investigación de las noticias hacker](https://thehackernews.com/2026/09/bitget-hacked-351-million-stolen-spoofed-data.html)
- [Activos digitales de Forbes](https://www.forbes.com/sites/digital-assets/2026/09/25/bitget-crypto-exchange-breach-millions-stolen/)