Principal/Blog de noticias/
Cómo hackearon exactamente a Bitget: transferencias falsificadas y 7111 ETH en seis minutos

Cómo hackearon exactamente a Bitget: transferencias falsificadas y 7111 ETH en seis minutos

Cómo hackearon exactamente a Bitget: transferencias falsificadas y 7111 ETH en seis minutos
Max
26/09/2026
Autores: Max
#Cases
While you're thinking — others are already earning
with ArbitrageScanner!
Try ArbitrageScanner, find arbitrage opportunities and make profit. Buy a subscription now and get +30% bonus days for free!

Cómo hackearon exactamente a Bitget: transferencias falsificadas y 7111 ETH en seis minutos

Los primeros mensajes sobre un hackeo son siempre iguales. Robaron tanto, lo estamos investigando, detalles más tarde, y solo al día siguiente se aclara la mecánica y se ve por qué puerta entraron. En Bitget resultó inesperada.

Las claves privadas no fueron robadas. La dirección del exchange lo dijo directamente, y eso cambia todo el cuadro: no vulneraron la criptografía sino un sistema corporativo común. Según lo que observamos, así es exactamente como hoy sale el dinero de las plataformas, y no adivinando claves.

Qué significa falsificar los datos de una transferencia

De forma simplificada, un exchange se construye en dos capas. Hay un sistema interno que decide a quién y cuánto enviar, y hay un módulo de firma que ejecuta esa orden y empuja la transacción a la red.

Las claves están en la segunda capa y están bien protegidas. La primera capa, en cambio, es software común que puede vulnerarse con los mismos métodos que cualquier sistema corporativo: por una vulnerabilidad, por un proveedor, por un empleado.

Después el atacante no necesita las claves en absoluto. Basta con colar al módulo de firma una orden con la dirección del destinatario cambiada, y el propio exchange, con sus propias manos, enviará el dinero a donde le pidan. La firma es completamente legítima.

Los seis minutos en que todo terminó

La velocidad del blanqueo impresiona más que la suma. Una de las direcciones recién creadas recibió USDT0 por 19,67 millones de dólares y los cambió por 7111 ETH en seis minutos.

La lógica está clara. Un stablecoin puede congelarse a petición del emisor y el éter no, así que la primera tarea del atacante es salir de los activos congelables hacia los no congelables lo más rápido posible.

De ahí la carrera. El servicio de seguridad del exchange intenta llegar a tiempo con la solicitud de congelación y el atacante intenta llegar a tiempo con el cambio y disolverse. Seis minutos muestran quién se había preparado con antelación.

Etapa

Qué ocurrió

Punto de entrada

un sistema de backend vulnerado

Qué falsificaron

los registros de transferencias

Claves

compromiso descartado

Blanqueo

$19,67 M de USDT0 en 7111 ETH en 6 minutos

Almacenamiento frío

sin afectar

Por qué las carteras frías sobrevivieron

El esquema de separación funcionó tal como estaba pensado. Una cartera fría no está físicamente conectada al sistema que toma decisiones sobre transferencias, así que falsificarle una orden es imposible.

El precio de esa protección es la velocidad. Retirar del almacenamiento frío exige acciones manuales y tiempo, por eso los exchanges guardan allí la masa principal de fondos y en la capa caliente un saldo de trabajo para las operaciones corrientes.

Creemos que es la proporción entre estas capas el indicador principal que conviene mirar al elegir plataforma. La relación se publica poco, pero el tamaño de la pérdida respecto al volumen dice bastante a posteriori.

Qué se deduce de esto para nosotros

Primero. Una auditoría de contratos inteligentes y la reputación en seguridad cripto no dicen nada sobre lo protegida que está la red corporativa de la plataforma. Son disciplinas distintas y se rompe más a menudo la segunda.

Segundo. La velocidad de tu reacción casi no importa: cuando lees la noticia el dinero ya está cambiado y pulverizado entre direcciones.

Tercero y práctico. La única protección que funciona es limitar con antelación la suma en cada plataforma. A nuestro juicio el saldo en un exchange debe igualar el volumen que realmente circula por tus pares en una semana, y no todo el capital de trabajo.

Nuestras herramientas

Cuando una plataforma se cae, hay que rearmar las rutas en marcha. Nuestro screener de arbitraje mantiene decenas de plataformas en una ventana, actualiza cotizaciones cada segundo y muestra cada diferencia junto al volumen que realmente la respalda. La calculadora de spreads ayuda a comprobar qué sobrevive a comisiones, costes de red y deslizamiento en tu tamaño. El bot es totalmente manual. Nunca se conecta a las claves API de tus exchanges.

Para probar las herramientas en un mercado en vivo, ArbitrageScanner ofrece un día de acceso gratuito a todo el ecosistema.

FAQ (Preguntas frecuentes)

1. Si no robaron las claves, ¿cómo salió el dinero?

Por la falsificación de una orden de transferencia. El atacante obtuvo acceso al sistema interno que forma las órdenes de retiro y cambió en ellas la dirección del destinatario. Después la firma pasó con normalidad.

2. ¿Por qué cambiaron el stablecoin por éter tan rápido?

El emisor puede congelar un stablecoin a petición y el éter no. Por eso la primera tarea del atacante es salir del activo congelable, y seis minutos muestran que el escenario estaba preparado de antemano.

3. ¿Por qué sobrevivieron las carteras frías?

No están conectadas al sistema que toma decisiones sobre transferencias. Falsificarles una orden es físicamente imposible, aunque retirar de allí también exige acciones manuales y tiempo.

4. ¿Se podía prevenir desde el lado del usuario?

Prevenir no, limitar el daño sí. Solo funciona una cosa: tener en la plataforma una suma cuya pérdida puedas soportar y no concentrar todo el capital en un lugar.

5. ¿Qué dice este hackeo sobre la seguridad del exchange?

Que su parte criptográfica estaba en orden y su red corporativa no. Estas cosas las protegen equipos distintos y hay que evaluarlas por separado.

Conclusión

Lo más desagradable de esta historia es lo cotidiana que resulta. No un hackeo genial de la criptografía sino una entrada en el software corporativo y el cambio de una orden de transferencia, un guion conocido por cualquier banco.

La industria cripto invirtió años en proteger claves y multifirmas, y la rompen por la misma puerta por la que rompen a las empresas comunes. Para quien practica la conclusión es una: evalúa no solo la fiabilidad con la que la plataforma guarda monedas sino también el tamaño de la suma que tienes allí.

¡IMPORTANTE! Somos desarrolladores de software. No damos recomendaciones ni promesas de ganancias y no te aconsejamos invertir tu dinero en ningún lado. Nuestro software es totalmente manual, todo tu dinero permanece bajo tu control personal. Mostramos ejemplos de cómo nuestros clientes ganaron con arbitraje en el pasado, pero no aconsejamos repetir esas acciones al pie de la letra. Tus ganancias dependen exclusivamente de tus acciones y de los factores del mercado.

Want to learn more about crypto arbitrage?

Get a subscription and access the best tool on the market for arbitrage on Spot, Futures, CEX, and DEX exchanges.

Want to learn more about crypto arbitrage?
Principal/Blog de noticias/
Cómo hackearon exactamente a Bitget: transferencias falsificadas y 7111 ETH en seis minutos

Subscribe to us on social networks:

Official YouTube channel of ArbitrageScanner.io

Subscribe to not miss useful content
Subscribe