Bitget, uno de los mayores exchanges de criptomonedas del mundo, ha sufrido una brecha de seguridad. La cifra oficial de la propia compañía son 351,6 millones de dólares expuestos. Pero si has buscado información estos días, habrás visto cifras muy distintas: 170, 178, 183, 350... Ninguna es falsa, y entender por qué es la mejor forma de entender el caso.
Qué ha pasado
El jueves 24 de septiembre de 2026, los analistas que vigilan la cadena de bloques empezaron a detectar movimientos anómalos. Desde carteras etiquetadas como pertenecientes al exchange salían activos hacia direcciones no identificadas. The Block lo publicó ese mismo día con una cifra inicial: más de 170 millones de dólares.
Horas después llegó la confirmación oficial. La consejera delegada de Bitget, Gracy Chen, publicó un mensaje en X reconociendo "transferencias no autorizadas desde algunas de nuestras carteras calientes" y situando el total expuesto en 351,6 millones de dólares.
Por qué lees cifras diferentes (y ninguna está mal)
Esta es la parte que casi ningún titular explica, y es la clave del asunto.
- Lo que se ve desde fuera. Los analistas de blockchain observan las carteras directamente en la cadena, en tiempo real. Su primera medición fue de unos 170 a 183 millones movidos hacia direcciones desconocidas.
- Lo que se ve desde dentro. La empresa hace su propio recuento de cuánto quedó realmente expuesto. De ahí salen los 351,6 millones.
No se contradicen: son dos fotos tomadas en momentos distintos. La cifra on-chain era parcial porque el análisis se hizo mientras el ataque seguía en curso, y se fue ampliando a medida que se identificaban más carteras afectadas. El analista de Arkham Intelligence Emmett Gallic señaló que las transacciones afectaron a tres carteras calientes y una cartera fría en varias redes, con los fondos agrupados después en una sola dirección.
Moraleja útil para cualquier noticia cripto: cuando veas cifras distintas del mismo suceso, casi nunca es un desmentido. Es una medición en curso frente a un recuento final.
Qué dice Bitget
Según la propia compañía, recogido por CoinDesk:
- Las carteras frías están intactas y los fondos de los usuarios, a salvo, según su versión.
- Bitget dice operar con una arquitectura de tres niveles —cartera caliente, templada y fría— y que la brecha afectó solo a una parte de las dos primeras capas.
- La plataforma mantiene un fondo de protección al usuario superior a 464 millones de dólares. Es decir, superior a lo sustraído.
- Depósitos y trading siguen operativos, pero los retiros están temporalmente en pausa hasta terminar la revisión de seguridad.
- La empresa se comprometió a publicar un informe del incidente en 24 horas.
Conviene leer todo esto con la etiqueta que merece: es la versión de la parte afectada. Ni es mentira por defecto ni debe tomarse como verificado por defecto. El informe prometido es lo que permitirá comprobarlo.
Qué activos se llevaron
Entre los activos identificados por los analistas aparecen ETH, BNB, AVAX, USDT0 y USDC. En los primeros listados también figura XAUT, el token respaldado por oro físico de Tether.
Ese detalle merece un segundo de atención: cuando el dinero busca salida, las stablecoins son la vía obvia, pero el hecho de que aparezca un activo respaldado por oro apunta a lo mismo que venimos señalando desde hace tiempo — los activos refugiados también se mueven en este terreno. Lo venimos siguiendo de cerca: oro y plata en máximos es la otra cara de la misma moneda.
Cómo reaccionó el mercado
El token nativo de Bitget, BGB, cayó con fuerza al circular la noticia y después recuperó parte del terreno: cotizaba con una bajada del 2,9% pocas horas después, según CoinDesk.
El resto del mercado apenas se movió: bitcoin bajaba un 0,29% y ether un 0,2% en 24 horas. Es un dato relevante: un hackeo de este tamaño no contagió al mercado como habría ocurrido en ciclos anteriores. La lectura más razonable es que el mercado ha aprendido a distinguir el problema de una empresa del problema de la tecnología.
Septiembre ha sido un mes duro
Este incidente no llega solo. A principios del mismo mes, Liquid Network perdió 320 millones de dólares en otro ataque, en un caso con un matiz curioso: los atacantes se atribuyeron el papel de hackers de sombrero blanco, es decir, alegaron actuar para señalar la vulnerabilidad y no para robar.
Con Bitget, septiembre de 2026 acumula dos de los mayores incidentes del año. Y el de Bitget puede ser el mayor hackeo de 2026 hasta la fecha. Otros exploits recientes que hemos cubierto: Cronos frenó su red tras un exploit de 75 millones.
Qué te llevas de todo esto
Aunque no tengas nada en Bitget, hay tres lecciones que sí te afectan:
1. El riesgo no está en la tecnología, está en la custodia. La blockchain no falló. Falló el acceso a unas carteras conectadas a sistemas que procesan transacciones. Cuando alguien dice "las cripto son inseguras" por noticias como esta, está mezclando dos cosas distintas.
Lo hemos explicado en varias ocasiones en este blog: si quieres profundizar, en las wallets frías de criptomonedas tienes el detalle de cómo funcionan y por qué marcan la diferencia.
2. La diferencia entre caliente y frío no es un tecnicismo. Las carteras calientes necesitan estar conectadas para funcionar, y eso las hace accesibles. Las frías aíslan las claves del internet. Es exactamente la razón por la que existen.3. Un fondo de protección no es un seguro. Que Bitget tenga más dinero en su fondo que lo sustraído es una buena noticia para sus usuarios. Pero es una promesa de la empresa, no una garantía externa ni una obligación regulada como la de un fondo de garantía de depósitos.
Si tienes criptomonedas en un exchange, la pregunta útil no es "¿es seguro este exchange?". Es: "¿cuánto de esto necesito tener aquí y cuánto puedo tener fuera?". Esa decisión sigue siendo tuya, y ninguna noticia la va a tomar por ti.
Fuentes
- CoinDesk — Crypto exchange Bitget says $352 million affected in a hack, claims user funds are 'safe' (24/09/2026)
- The Block — More than $170 million in crypto moves from Bitget wallets to unidentified address (24/09/2026)
- BeInCrypto España — cobertura del incidente y primeras cifras on-chain
- CriptoNoticias — confirmación del exchange y listado de activos afectados
- Análisis on-chain de Emmett Gallic (Arkham Intelligence), publicado en X
Todas las cifras de este artículo proceden de las fuentes citadas y se reproducen con su atribución. El incidente está en curso: el informe prometido por la compañía puede matizar o corregir parte de lo publicado. Cuando se produzca, este artículo debería actualizarse.
