Bitget ha aumentado su estimación de los fondos robados en un reciente ataque a sus monederos hasta los 387,5 millones de dólares, frente a la cifra anterior de 351,6 millones, tras identificar zcash (ZEC) y tron (TRX) entre las criptomonedas afectadas. El exchange ha señalado que la cifra revisada refleja una contabilidad más amplia de los activos ya comprometidos, y no un nuevo movimiento no autorizado de fondos.
Los retiros desde los monederos calientes y fríos de Bitget se detectaron por primera vez el 24 de septiembre de 2025. El exchange ha afirmado que la brecha de seguridad sigue contenida, y los procesos de retiro permanecen suspendidos a la espera de nuevas revisiones técnicas. El 26 de septiembre se anunció un plan para reactivar los retiros, aunque Bitget no ha confirmado una fecha de reanudación.
Causa de la brecha
La consejera delegada de Bitget, Gracy Chen, ha revelado el origen técnico de la vulnerabilidad. "El atacante comprometió un servidor crítico dentro de nuestra infraestructura de monederos, manipuló los registros de transacciones y engañó al sistema de aprobación para que transfiriera los fondos", dijo Chen.
El exchange está trabajando con las firmas de ciberseguridad Mandiant y SlowMist en las investigaciones en curso sobre el incidente.
Programa de recompensas
Bitget ha lanzado un Programa de Recompensas por Recuperación destinado a movilizar ayuda externa para rastrear y congelar los activos robados. "Hemos lanzado un Programa de Recompensas por Recuperación para movilizar a exchanges, proyectos, investigadores de seguridad, investigadores y a la comunidad onchain en general para ayudar a congelar y recuperar los activos afectados", declaró el exchange.
Según el esquema, quienes ayuden a congelar o recuperar los fondos robados tendrán derecho al 5% de los fondos congelados y al 5% de los fondos liquidados. "La recompensa se aplica a acciones voluntarias que contribuyan directamente a la congelación o recuperación de los fondos afectados", señaló Bitget, y añadió que "la determinación final de la elegibilidad, la contribución, la metodología de cálculo y los importes de las recompensas correrá a cargo de Bitget".
El esfuerzo de recompensas se coordina a través de lazarusbounty, una plataforma impulsada por el exchange rival Bybit que anteriormente se ha utilizado para rastrear fondos robados vinculados a grupos de hackers afiliados a estados.
Para los usuarios europeos de la plataforma, el episodio se suma a una serie de recientes incidentes de seguridad en exchanges que mantienen la presión sobre los operadores para que demuestren prácticas de custodia sólidas, aunque Bitget insiste en que la brecha no se ha extendido más allá de los activos ya identificados.




