El sector de las plataformas de intercambio atraviesa una nueva zona de turbulencias tras el incidente mayor que afectó a Bitget el 24 de septiembre de 2026. Alrededor de las 18:31 UTC, se detectaron transferencias no autorizadas de gran envergadura, que afectaron específicamente a las capas de almacenamiento «calientes» y «tibias» de la infraestructura. Ante esta brecha de seguridad, la empresa tomó la decisión radical de congelar los retiros para realizar una auditoría exhaustiva y estabilizar sus sistemas. Aunque el acceso a los fondos de salida está momentáneamente interrumpido, los servicios de depósito y trading siguen operativos, permitiendo una continuidad relativa de la actividad en los mercados.

La magnitud financiera del siniestro es considerable, con una evaluación oficial de 351,6 millones de dólares sustraídos. Esta suma, aunque masiva, sería teóricamente absorbible por las reservas internas del exchange. De hecho, la dirección comunicó rápidamente la activación de su User Protection Fund, un fondo de seguro dotado con más de 464 millones de dólares. Al cubrir la totalidad del perjuicio con esta reserva de socorro, la plataforma intenta tranquilizar a sus usuarios sobre su solvencia y la garantía de sus activos a largo plazo, a pesar de la parálisis temporal de la liquidez de salida.

En el plano técnico, el análisis de los movimientos on-chain revela un modo operativo ágil y sofisticado. Los atacantes dispersaron los fondos a través de seis redes blockchain distintas, incluyendo Ethereum, Avalanche y BNB Chain. Para borrar el rastro y prevenir una posible congelación de los activos por parte de los emisores de stablecoins, los piratas recurrieron a agregadores de swap como 1inch Fusion y a protocolos de puente como Stargate. Diversos activos, desde Ether hasta oro tokenizado (XAUT), fueron transferidos con una rapidez de ejecución que sugiere una preparación meticulosa destinada a adelantarse a los protocolos de respuesta de emergencia.

Sin embargo, persiste la incertidumbre sobre el monto exacto de las pérdidas, ya que los datos públicos aún no corroboran totalmente las declaraciones oficiales. Mientras la dirección menciona más de 350 millones de dólares, los analistas de datos blockchain solo han logrado identificar, por el momento, entre 170 y 190 millones de dólares en salidas sospechosas. Esta brecha significativa podría explicarse por la existencia de direcciones de almacenamiento aún no identificadas por la comunidad o por valoraciones de activos heterogéneos. Se espera la publicación próxima de un informe de seguridad completo para esclarecer estas divergencias y detallar el vector de ataque preciso.

Este incidente se inscribe en una racha negativa para las plataformas centralizadas, recordando las vulnerabilidades persistentes de los hot wallets frente a intrusiones sofisticadas. Al igual que otros gigantes de la industria que sufrieron reveses similares en el pasado, el desafío para Bitget trasciende ahora el simple marco técnico. La gestión de esta crisis servirá de prueba para los mecanismos de protección modernos y para la capacidad de los fondos de socorro de absorber choques sistémicos sin comprometer la sostenibilidad del ecosistema ni la confianza de los inversores.