Bitget ha confirmado alrededor de $351,6 millones en transferencias no autorizadas desde su infraestructura de carteras calientes y tibias el 24 de septiembre, en lo que puede ser la mayor brecha de un exchange centralizado en lo que va de 2026. Los sistemas de la plataforma detectaron las transferencias a las 18:31 UTC y los retiros de todos los usuarios fueron suspendidos como precaución, mientras que los depósitos y la negociación siguieron operativos.
Según las conclusiones preliminares del equipo de seguridad, transmitidas por la consejera delegada Gracy Chen, los atacantes comprometieron “un sistema backend crítico dentro de nuestra infraestructura de carteras, lo usaron para falsificar datos de transacciones y activaron nuestro proceso de autorización para sacar fondos”. Chen descartó un compromiso de claves privadas —el vector detrás de algunas de las mayores pérdidas del sector— y afirmó que “la contención de las pérdidas está confirmada”: no son posibles más transferencias no autorizadas. Las carteras frías offline “siguen plenamente seguras”.
El rastreador on-chain Lookonchain contabiliza al menos nueve tokens en el botín. La mayor partida individual es de unos 102,9 millones de XRP, por un valor aproximado de $157,5 millones, seguida de 31.890 ether (unos $85,8 millones). El resto son sobre todo stablecoins —unos $34,8 millones de USDT, $21,1 millones de USDC y $19,7 millones de USDT0— más cantidades menores de Tether Gold, BNB, AVAX y TRX, para un total cercano a $357 millones. Buena parte del saldo en stablecoins fue canjeado rápidamente por ether, que ningún emisor central puede congelar: en Arbitrum una dirección recién creada gastó unos $19,67 millones de USDT0 para comprar unos 7.111 ETH a través de UniswapX y 1inch Fusion. Los primeros recuentos on-chain, de $174 millones a $183 millones, cubrían aproximadamente la mitad del botín porque no incluían las patas de la red de XRP.


