Siguenos en

Bitget eleva el hack a $387,5 millones mientras la salida de Hester Peirce sacude la agenda cripto de la SEC

·
·

La jornada cripto del 26 de septiembre deja dos acontecimientos de gran impacto: Bitget eleva a $387,5 millones el valor de los activos transferidos durante su brecha de seguridad y la comisionada de la SEC Hester Peirce confirma que abandonará el regulador estadounidense el próximo 2 de octubre.


Bitget eleva las pérdidas del hack hasta $387,5 millones

La dimensión del ataque contra Bitget continúa aumentando.

El exchange confirmó que aproximadamente $387,5 millones en activos digitales fueron transferidos hacia direcciones controladas por el atacante durante el incidente detectado el 24 de septiembre.

La estimación inicial había sido de:

$351,6 millones.

La diferencia asciende a aproximadamente:

$35,9 millones adicionales.

Pero existe una aclaración fundamental.

No se trata de un segundo ataque.

Los $35,9 millones adicionales no representan nuevos robos

Bitget explicó que la revisión al alza procede de una contabilización más completa de las transacciones producidas durante el incidente original.

La investigación identificó activos adicionales afectados en:

Zcash

y

TRON.

Estas operaciones no habían sido incluidas completamente en la estimación inicial.

Por tanto, la cifra de $387,5 millones representa una reconstrucción más completa del mismo ataque y no nuevas transferencias no autorizadas posteriores.

Cinco ecosistemas blockchain aparecen afectados

La investigación de Bitget ha confirmado movimientos relacionados con diferentes redes.

Entre ellas:

Ethereum y varias redes compatibles con EVM;

XRP Ledger;

Zcash;

y TRON.

Los activos identificados incluyen XRP, ETH, USDT, ZEC, USDC, USDT0, XAUt, BNB, AVAX y TRX.

La diversidad de activos muestra que el ataque no estuvo dirigido únicamente contra una criptomoneda determinada.

El objetivo fue la infraestructura utilizada por Bitget para administrar diferentes wallets y redes.

El ataque no habría consistido en robar las claves privadas

Uno de los elementos más importantes de la investigación es precisamente el método utilizado.

Según la explicación ofrecida por la CEO de Bitget, Gracy Chen, los atacantes no habrían conseguido simplemente las claves privadas de las wallets.

La investigación apunta a un compromiso de un sistema crítico dentro del backend de la infraestructura de wallets.

Los atacantes habrían conseguido falsificar información de las transacciones y provocar que los sistemas internos de autorización aprobaran transferencias fraudulentas como si fueran operaciones legítimas.

El sistema habría autorizado operaciones aparentemente legítimas

La diferencia es importante desde el punto de vista de ciberseguridad.

Robar una clave privada permite firmar directamente una transacción.

Comprometer la infraestructura que decide qué debe firmarse representa otro tipo de ataque.

En este caso, el sistema legítimo puede terminar autorizando una operación fraudulenta porque la información que recibe ha sido manipulada.

Esto demuestra que proteger las claves criptográficas no es suficiente para garantizar la seguridad de un exchange.

La seguridad depende de toda la cadena de autorización

Una plataforma centralizada necesita proteger múltiples componentes simultáneamente.

Claves privadas.

Servidores.

APIs.

Sistemas de autorización.

Bases de datos.

Políticas de retiro.

Controles internos.

Firmantes.

Monitorización.

Infraestructura cloud.

Y procesos utilizados para construir y aprobar transacciones.

Una vulnerabilidad en cualquiera de estas capas puede terminar comprometiendo fondos aunque las claves privadas permanezcan protegidas.

Bitget afirma haber identificado y corregido la vulnerabilidad

Existe también una actualización positiva dentro de la investigación.

Bitget afirma que su equipo de seguridad ya ha identificado tanto la ruta utilizada por el atacante como la vulnerabilidad subyacente.

La compañía asegura que el problema ha sido corregido.

Además, sostiene que el incidente está contenido y que no pueden producirse nuevas transferencias no autorizadas mediante la vulnerabilidad identificada.

Mandiant y SlowMist participan en la investigación

Bitget también confirmó la participación de especialistas externos.

Entre ellos aparecen:

Mandiant

y

SlowMist.

Ambas compañías están colaborando en el análisis forense y la investigación del incidente.

La participación de especialistas independientes resulta importante para reconstruir exactamente cómo ocurrió el ataque y comprobar que las medidas correctivas son suficientes antes de restablecer completamente los servicios.

Los retiros permanecen bajo revisión

Los retiros fueron suspendidos después del incidente mientras Bitget realizaba comprobaciones adicionales de seguridad.

El exchange indicó que sus equipos técnicos estaban trabajando en la validación necesaria para restaurarlos de manera segura.

Mientras tanto, los depósitos y el trading continuaron disponibles según los comunicados iniciales de la compañía.

Bitget lanza recompensas para recuperar los fondos

La compañía también puso en marcha un programa destinado a facilitar el rastreo y recuperación de los activos.

Bitget está colaborando con:

proyectos blockchain;

exchanges;

compañías de análisis onchain;

expertos de seguridad;

y autoridades.

El objetivo es identificar el movimiento de los fondos y aumentar las posibilidades de congelar o recuperar parte de los activos.

La blockchain permite seguir buena parte del dinero

A diferencia de determinados robos tradicionales, gran parte de las criptomonedas pueden rastrearse públicamente después de abandonar una wallet.

Las direcciones del atacante pueden ser identificadas.

Los fondos pueden seguirse cuando cambian de wallet.

Los investigadores pueden observar swaps y bridges.

Y los exchanges pueden recibir alertas sobre direcciones vinculadas al incidente.

Pero existe una diferencia fundamental:

rastrear fondos no significa poder recuperarlos.

El atacante puede intentar romper el rastro

Los responsables pueden utilizar diferentes mecanismos para dificultar el seguimiento.

Swaps.

Bridges.

Privacy coins.

Mixers.

Exchanges sin controles suficientes.

Operaciones OTC.

Y múltiples wallets intermedias.

Cuanto más tiempo permanecen los activos en movimiento, más compleja puede volverse la recuperación.

Por eso las primeras horas después de un ataque son especialmente importantes.

Corea del Norte continúa siendo una hipótesis, no una atribución definitiva

Otro de los elementos que ha generado más atención es la posible participación de actores vinculados a Corea del Norte.

Gracy Chen afirmó que la investigación preliminar había identificado patrones compatibles con operaciones anteriores atribuidas a grupos norcoreanos.

Entre los indicios mencionados aparecen patrones de comportamiento de IP y actividad onchain.

Pero la atribución debe interpretarse con cautela.

Hasta ahora no existe una confirmación pública definitiva por parte de una autoridad que establezca que Corea del Norte ejecutó el ataque.

Elliptic considera probable la conexión

La firma de análisis blockchain Elliptic también ha estudiado el incidente.

Según su evaluación, múltiples indicadores hacen altamente probable una vinculación con actores de la República Popular Democrática de Corea.

Elliptic calcula además que los robos de criptomonedas atribuidos o vinculados a Corea del Norte durante 2026 superarían ya los $1.000 millones tras incorporar el incidente de Bitget.

Nuevamente, una evaluación de inteligencia blockchain no equivale por sí sola a una atribución gubernamental definitiva.

El precedente de Bybit continúa pesando

La sospecha adquiere especial relevancia debido a los antecedentes.

En febrero de 2025, Bybit sufrió un ataque cercano a:

$1.500 millones.

El FBI atribuyó posteriormente aquel incidente a actores norcoreanos.

El ataque contra Bitget es considerablemente menor, pero continúa situándose entre las mayores brechas de seguridad sufridas por una plataforma cripto.

El fondo de protección de Bitget queda bajo presión

Bitget había informado inicialmente que su User Protection Fund mantenía más de:

$464 millones.

La compañía afirmó que el fondo era suficiente para cubrir las pérdidas del incidente.

Con la nueva estimación de $387,5 millones, la diferencia entre el tamaño comunicado del fondo y los activos afectados se reduce considerablemente.

Eso no significa necesariamente que Bitget vaya a desembolsar exactamente $387,5 millones desde ese fondo.

Parte de los activos puede recuperarse o congelarse.

Pero el incidente representa una prueba importante para este mecanismo de protección.

Ahora la transparencia será fundamental

Después de un hack de esta magnitud, las siguientes actualizaciones tendrán tanta importancia como la cifra inicial.

El mercado necesitará conocer:

cuánto capital consigue recuperarse;

qué activos permanecen bajo control del atacante;

cuándo se restauran completamente los retiros;

cómo se utilizará el fondo de protección;

qué vulnerabilidad concreta permitió el ataque;

y qué medidas impedirán que vuelva a producirse.


Hester Peirce anuncia su salida de la SEC

Mientras el mercado analiza las consecuencias del ataque contra Bitget, Estados Unidos registra otro acontecimiento importante para la industria.

La comisionada de la Securities and Exchange Commission, Hester Peirce, ha confirmado que abandonará la agencia.

Su salida será efectiva el:

2 de octubre de 2026.

Peirce ha formado parte de la SEC desde 2018.

Su mandato había expirado formalmente en 2025

El mandato formal de Peirce había terminado en junio de 2025.

Sin embargo, las reglas de la SEC permiten que determinados comisionados continúen temporalmente en sus cargos después del vencimiento de su mandato mientras no exista un reemplazo.

Peirce permaneció de esta forma durante 2026.

Ahora ha decidido formalizar su salida.

“Crypto Mom” se convirtió en una figura reconocida del sector

Peirce recibió durante sus años en la SEC el apodo de:

“Crypto Mom”.

El sobrenombre surgió dentro de la industria debido a sus posiciones públicas favorables a establecer reglas más claras para los activos digitales y a sus frecuentes desacuerdos con determinadas decisiones regulatorias anteriores.

El apodo refleja la percepción de una parte del sector, no una descripción institucional de la SEC.

Peirce también lideró el Crypto Task Force

Su papel aumentó durante los últimos años.

En febrero de 2025 fue designada para liderar el Crypto Task Force de la SEC.

El grupo fue creado para trabajar en cuestiones regulatorias relacionadas con los activos digitales.

Entre las áreas abordadas durante su trabajo aparecen:

clasificación de criptoactivos;

staking;

minería;

memecoins;

custodia;

tokenización;

y mercados secundarios.

Su salida llega en plena transformación regulatoria

El momento resulta especialmente relevante.

La SEC está atravesando uno de los mayores cambios de su política sobre activos digitales.

La agencia trabaja actualmente en diferentes iniciativas destinadas a establecer reglas más específicas para el sector.

Entre ellas se encuentra la denominada:

Regulation Crypto Assets.

También se han producido avances relacionados con la tokenización de valores y determinadas exenciones regulatorias destinadas a permitir experimentación bajo condiciones concretas.

Peirce ya había anticipado que estaba terminando su etapa

En un discurso celebrado el 23 de septiembre ante la conferencia de activos digitales de SIFMA, Peirce hizo referencia explícita a que se encontraba en su penúltima semana como comisionada.

Durante esa intervención también abordó la reciente Innovation Exemption relacionada con valores tokenizados y redes cripto.

Su carta de renuncia establece ahora la fecha concreta del 2 de octubre.

Su salida no significa que la agenda cripto de la SEC desaparezca

Existe una distinción importante.

La regulación estadounidense de activos digitales no depende exclusivamente de una comisionada.

La SEC continúa bajo la presidencia de Paul Atkins, junto al comisionado Mark Uyeda.

Por tanto, la salida de Peirce supone un cambio en la composición de la Comisión, pero no implica automáticamente una reversión de las iniciativas regulatorias actualmente en desarrollo.

La SEC quedará con dos comisionados

Tras la salida de Peirce, Atkins y Uyeda serán los dos miembros restantes de la Comisión, salvo que se produzcan nuevos nombramientos.

Esto reduce considerablemente la composición respecto a las cinco plazas previstas para la SEC.

Las reglas de la Comisión contemplan mecanismos para continuar operando cuando existen menos miembros en ejercicio.

La salida, por tanto, no paraliza automáticamente al regulador.

El verdadero impacto dependerá de quién ocupe la vacante

Para el mercado cripto, una de las cuestiones importantes será quién termina ocupando el puesto.

El perfil del próximo comisionado puede influir en los debates internos sobre:

activos digitales;

tokenización;

custodia;

staking;

mercados;

DeFi;

y aplicación de las leyes de valores.

Pero hasta que exista una nominación concreta, cualquier conclusión sobre la futura orientación del nuevo miembro sería especulativa.

Dos noticias diferentes muestran la maduración del mercado

El hack de Bitget y la salida de Peirce parecen acontecimientos completamente independientes.

Pero ambos reflejan problemas asociados al crecimiento del ecosistema.

Bitget representa el desafío tecnológico:

cómo proteger infraestructuras que administran cientos de millones de dólares.

La SEC representa el desafío regulatorio:

cómo integrar una nueva clase de activos dentro de estructuras financieras existentes.

La industria necesita resolver ambas cuestiones simultáneamente.

CoinWatcher: el 26 de septiembre deja dos frentes abiertos

La jornada deja dos historias que todavía no están completamente cerradas.

En Bitget, la cifra definitiva ha aumentado hasta aproximadamente $387,5 millones, pero la compañía afirma que el ataque está contenido, que la vulnerabilidad fue identificada y corregida y que continúa trabajando para recuperar activos.

La posible participación de Corea del Norte continúa siendo una hipótesis respaldada por indicios preliminares y por análisis externos, pero todavía debe distinguirse de una atribución oficial definitiva.

En Washington, Hester Peirce abandonará la SEC el 2 de octubre, cerrando una etapa de casi nueve años en la agencia y dejando la agenda regulatoria cripto en manos de una Comisión más reducida.

Ahora habrá que observar dos cosas.

En Bitget: cuánto dinero consigue recuperarse y cuándo vuelve completamente la operativa.

En la SEC: cómo continúa el trabajo regulatorio sobre cripto y quién ocupará finalmente la vacante de Peirce.

Dos acontecimientos diferentes.

Pero ambos pueden tener consecuencias importantes para la infraestructura y regulación del mercado cripto durante los próximos meses.

RELACIONADO

CALENDARIO ECONÓMICO

Accede a nuestro calendario económico y mantente al día con los eventos clave.
Recientes
Próximos
spot_img

DESTACADO

TE INTERESA