Bitget estabiliza retiros tras hackeo de 351 mdd; analista descarta corrida bancaria
El exchange de criptomonedas Bitget logró frenar la ola de retiros que siguió al ciberataque del 24 de septiembre de 2026, en el que se detectaron transferencias no autorizadas por 351 millones de dólares. Una semana después de reabrir las operaciones de forma escalonada, el flujo de salidas de capital descendió a niveles mínimos, de acuerdo con el análisis del especialista J.A. Maartunn publicado el 7 de octubre.
La reapertura se realizó por fases: bitcoin (BTC) fue la primera criptomoneda habilitada el 28 de septiembre, seguida de ether (ETH) el 29 y la stablecoin USDT el 30 del mismo mes. El 2 de octubre, la plataforma restableció el acceso a las demás criptomonedas, al dinero fíat y al comercio entre pares (P2P).
Caída pronunciada en el volumen de retiros
Los datos rastreados por Maartunn reflejan que el grueso de los retiros se concentró en los primeros tres días. «Nuestros datos rastreados muestran aproximadamente 512 millones de dólares en retiros de BTC el 28 de septiembre», precisó el analista, quien añadió que las salidas continuaron con «unos 168 millones de dólares el 29 de septiembre y 216 millones de dólares el 30 de septiembre». Para el 2 de octubre el monto cayó a cerca de 33 millones de dólares, y los días 3 y 4 de octubre se ubicó en «solo 5 a 7 millones de dólares por día», según el mismo análisis.
En total, los usuarios retiraron aproximadamente 1,000 millones de dólares entre el 28 de septiembre y el 5 de octubre. Maartunn concluyó que «la prisa inicial por retirar se ha estabilizado en lugar de convertirse en una corrida sustained en el exchange», y agregó que «la comunicación rápida de Bitget y la reapertura por fases parecen haber ayudado a contener la situación».
Respuesta de la dirección y restitución del fondo de protección
Durante el proceso, la CEO Gracy Chen mantuvo comunicación constante con los usuarios mediante actualizaciones regulares. Además, la empresa restauró su Fondo de Protección a un valor superior a los 300 millones de dólares, cumpliendo el plazo de una semana establecido tras el incidente.
Sobre la causa técnica del ataque, Chen explicó que «el atacante comprometió un servidor crítico de la infraestructura de la wallet, manipuló los registros de transacciones e indujo al sistema de aprobación para transferir los fondos». La ejecutiva aclaró también que la vulnerabilidad no afectó las claves privadas de los usuarios, lo que descarta riesgos directos sobre la propiedad de los activos almacenados en la plataforma.
