Mundo

Hackeo a Bitget: el robo de más de US$1.000 millones atribuido a hackers norcoreanos sacude al mercado cripto

El mayor robo cripto de 2026 vinculado a hackers norcoreanos sacude a la industria

Bitget confirmó el jueves que un ataque cibernético ha drenado US$387,5 millones de las billeteras de sus usuarios, una cifra que eleva el botín total de los piratas vinculados a Corea del Norte a más de US$1.000 millones en lo que va de 2026. El incidente, detectado a las 18:31 GMT, dejó a la plataforma sin poder procesar retiros mientras se revisan los protocolos de seguridad.

Cómo operó el ataque

Según la directora ejecutiva de Bitget, Gracy Chen, los atacantes lograron “comprometer un sistema crítico de back‑end dentro de nuestra infraestructura de billeteras”. Con esa brecha, falsificaron datos de transacciones y activaron el proceso de autorización para mover fondos a direcciones externas. Los hackers, que operan bajo el seudónimo de TraderTraitor, trasladaron rápidamente los cripto‑activos a varias redes, entre ellas Ethereum, XRP Ledger y Base, convirtiendo tokens como Ether, XRP, USDC y USDT en monedas más fáciles de lavar.

Reacción de Bitget y medidas de seguridad

Bitget suspendió temporalmente los retiros, no por falta de fondos –el fondo de protección de usuarios supera los US$464 millones– sino como medida preventiva. “Los retiros permanecen suspendidos como precaución de seguridad, no por ningún faltante en los fondos”, subrayó Chen en un comunicado a Reuters. La empresa ha contratado a las firmas de ciberseguridad Mandiant y SlowMist, además de colaborar con fuerzas policiales y equipos de blockchain para rastrear y congelar las billeteras involucradas.

El rastro de los fondos y la huella norcoreana

El análisis de la firma Elliptic Enterprises detectó patrones de lavado idénticos a los de ataques anteriores atribuidos a la República Popular Democrática de Corea. Parte de los fondos robados se vinculó a direcciones usadas en el robo récord de US$1.500 millones a la exchange Bybit en 2025. Elliptic estima que, desde 2017, los grupos norcoreanos han sustraído miles de millones de dólares en cripto‑activos para financiar al régimen sancionado.

Impacto en el ecosistema cripto y la economía local

Para los inversores cordobeses y argentinos, el golpe representa una movida complicada: la volatilidad de los precios de los cripto‑activos se intensifica y la confianza en los exchanges internacionales se ve mermada. En la provincia, varios fondos de inversión y startups fintech que operan con cripto‑activos ya están revisando sus protocolos de due diligence, temiendo que la filtración de datos personales de usuarios abra la puerta a nuevos fraudes. El FBI ya había advertido que los activos robados suelen ser lavados y convertidos en moneda fiduciaria, lo que podría generar flujos de capital ilícito a través de la economía informal.

De la sombra a la luz: antecedentes del ciberespionaje norcoreano

Corea del Norte ha convertido el ciberespacio en una fuente de ingresos estratégicos. Desde 2017, según Elliptic, se contabilizan más de 50 incidentes vinculados al país, que suman alrededor de US$1.200 millones en fondos robados solo este año. Los ataques se caracterizan por su sofisticación: uso de infraestructura de back‑end comprometida, manipulación de datos de transacciones y lavado a través de múltiples blockchains.

El caso Bitget no es aislado. En septiembre pasado, se sustrajeron US$319 millones de Bitcoin de la Liquid Network, y en abril se robaron US$292 millones del protocolo KelpDAO. Cada brecha muestra una tendencia creciente: los hackers norcoreanos aprovechan la velocidad y la falta de regulación de los cripto‑mercados para generar recursos que el régimen emplea en su programa nuclear y en la compra de tecnología de doble uso.

En Córdoba, la comunidad tech está atenta a estos riesgos. Universidades y centros de investigación como el Instituto Tecnológico de Córdoba están impulsando proyectos de ciberseguridad enfocados en blockchain, con la intención de crear talento local que pueda contrarrestar estas amenazas. La movida, aunque alarmante, abre una ventana para que el sector se modernice y ofrezca soluciones de protección adaptadas a la realidad argentina.

Artículos relacionados

Volver al botón superior
📻
EN VIVO