Bitget, una de las exchanges cripto más importantes a nivel global, volvió a abrir las puertas tras el millonario incidente que sufrió, aunque lo hizo por partes.
La empresa anunció la reanudación de los retiros de forma gradual, después de corregir la vulnerabilidad que permitió transferencias no autorizadas por unos u$s387,5 millones desde parte de sus billeteras.
La plataforma aclaró que seguirá haciendo revisiones de seguridad antes de normalizar todas las operaciones.
Bitget reabrió retiros de fondos: qué pasó
El incidente se detectó el 24 de septiembre, según la propia compañía. Cuatro días después de que se suspendieran los retiros, a las 8:00 UTC del 28, se habilitaron los de Bitcoin en la red nativa y en BNB Smart Chain, tal como estaba previsto.
La CEO de Bitget, Gracy Chen, explicó en una sesión abierta de preguntas y respuestas que esos fueron los primeros activos en reactivarse. Al día siguiente se sumó Ether, en redes como Ethereum, BNB Chain, Arbitrum, Base y Optimism, y luego los retiros en USDT.
La reapertura fue rápida. A las 9:00 UTC del primer día, Bitget había procesado 9.585 retiros por unos 4.098 BTC.
Gracy Chen, CEO de Bitget, confirmó que su plataforma reactivó los retiros en Bitcoin tras el hackeo
Cómo era el cronograma de Bitget
El plan de la compañía preveía completar el proceso el 2 de octubre a las 8:00 UTC, con la reactivación de los retiros de otros tokens, los servicios fiat y las operaciones entre pares (P2P).
Bitget aclaró que los depósitos y el trading se mantuvieron disponibles durante toda la pausa, que fue una medida de seguridad y no estuvo relacionada con la disponibilidad de los fondos de los usuarios.
La magnitud del golpe cambió con las semanas: la estimación inicial era de u$s351,6 millones, pero subió a u$s387,5 millones después de que se incorporaran activos de Zcash y TRON que no habían sido contabilizados.
El ataque alcanzó a 11 blockchains y la cifra surgió de conciliar los movimientos de 12 direcciones. Con ese monto, se trató del mayor hackeo del sector en lo que va de 2026, por encima de los incidentes de KelpDAO y Drift Protocol.
Sobre el origen, Bitget informó que el ataque apuntó a una vulnerabilidad en un producto de seguridad de terceros que usaba la plataforma, lo que permitió retiros no autorizados desde billeteras calientes y tibias.
La compañía indicó que las billeteras frías no resultaron afectadas y que, tras parchear la falla, no se registraron más transferencias irregulares. Hasta ahora, los investigadores no atribuyeron el ataque a ningún actor en particular.
La ventaja clave de Bitget para afrontar el inconveniente
Bitget confirmó que su Fondo de Protección al Usuario, que resguarda 5.500 BTC, cubrirá íntegramente el impacto, y que los saldos de los clientes permanecen intactos.
La recuperación de lo robado es un camino cuesta arriba. Chen resaltó a CNBC que Bitget congeló cerca de u$s1,1 millones de los casi u$s388 millones sustraídos, sin precisar el total recuperado.
Mientras tanto, el atacante siguió moviendo fondos entre cadenas a través de THORChain, y el protocolo rechazó bloquear las direcciones vinculadas al hackeo, al citar su diseño sin permisos, lo que reabrió el debate sobre la censura on-chain.
Incluso, el propio Ben Zhou, cofundador de Bybit, que sufrió un incidente similar en febrero de 2025, ofreció ayuda para rastrear los fondos y mencionó la herramienta LazarusBounty.