Hackers norcoreanos despliegan el mayor robo cripto del año: más de USD 351 millones desaparecen de Bitget
El mayor robo de cripto del año 2026 sacude al mercado y aviva la alarma sobre la ciberseguridad financiera.

El 24 de septiembre de 2026 Bitget confirmó que un grupo de cibercriminales vinculados al Estado de Corea del Norte se llevó más de 351 millones de dólares en criptoactivos, convirtiéndose en el mayor asalto digital registrado en lo que va del año. El ataque, detectado a las 18:31 UTC, comprometió varias de las “hot wallets” de la plataforma, esas billeteras conectadas a internet que se usan para el trading activo.
Cómo se ejecutó el asalto
Según la propia empresa, los intrusos lograron falsificar datos de transferencia dentro de un sistema interno crítico que gestiona la autorización de firmas. Con esa maniobra, pudieron mover fondos sin necesidad de acceder a las claves privadas de las billeteras. Las “cold wallets”, esas reservas desconectadas de la red, permanecieron intactas, lo que evitó una catástrofe aún mayor.
El patrón de la intrusión coincidió con técnicas ya conocidas del Grupo Lazarus y otras unidades de hackers norcoreanos: uso de direcciones IP enmascaradas, VPNs y explotación de vulnerabilidades en software de código abierto. La directora ejecutiva de Bitget, Gracy Chen, subrayó que la coincidencia era “altamente consistente” con los ataques del régimen, basándose en los rastros de red que se detectaron durante la investigación.
Respuesta de Bitget y la comunidad cripto
En cuestión de minutos la plataforma activó sus protocolos de emergencia: suspendió los retiros en toda su red y solicitó la colaboración de fuerzas de seguridad y firmas especializadas en análisis forense de blockchain, entre ellas Mandiant y SlowMist. Mientras tanto, los depósitos y el trading siguieron operando con normalidad.
Bitget aseguró que el fondo de protección al usuario, que supera los 464 millones de dólares (equivalente a 5 500 bitcoins), cubre la totalidad de la pérdida. Chen indicó que los saldos de los clientes reflejan sus tenencias reales, y que la reapertura de los retiros podría tardar entre horas y días, sin extenderse a semanas.
El panorama de los robos de cripto en 2026
El asalto a Bitget supera al hackeo de 340 millones de dólares sufrido por otro exchange a inicios de septiembre, y se suma a la tendencia que muestra que tres cuartas partes del valor total de los robos de criptomonedas del año provienen de actores norcoreanos, según datos de la firma de inteligencia blockchain TRM Labs.
El caso más emblemático sigue siendo el robo de 1 500 millones de dólares al exchange Bybit en febrero de 2025, atribuido al Grupo Lazarus. Ese episodio puso en la mira internacional la capacidad de Pyongyang para financiar su programa nuclear mediante el saqueo de activos digitales.
Raíces del ciberataque norcoreano y su eco en Córdoba
En la provincia de Córdoba, donde cada vez más startups fintech y fondos de inversión cripto buscan establecerse, el episodio genera una inquietud palpable entre los emprendedores. “Nos pone los pelos de punta, porque la seguridad digital todavía es una movida que muchos subestiman”, comenta Martín Gómez, co‑fundador de la aceleradora de startups Córdoba Tech.
El sector agroindustrial cordobés también siente el impacto indirecto: la creciente adopción de pagos en criptomonedas para exportaciones de soja y maíz implica que cualquier vulnerabilidad en la cadena de custodia puede traducirse en pérdidas reales para productores locales.
Ante este escenario, la Universidad Nacional de Córdoba ha anunciado la apertura de un nuevo programa de posgrado en ciberseguridad financiera, con el objetivo de formar profesionales capaces de diseñar defensas robustas contra ataques de la talla del de Bitget. La iniciativa, respaldada por el Ministerio de Ciencia y Tecnología de la Nación, busca cerrar la brecha de talento que, según expertos, ha permitido que hackers norcoreanos operen con relativa impunidad.
Explora más noticias en nuestra sección: Mundo



