Chainalysis atribuyó el robo de 387 millones de dólares en el hack de Bitget a actores vinculados a Corea del Norte y siguió la pista del XRP (XRP) sustraído hasta Bitcoin (BTC) a través de protocolos de liquidez entre cadenas.
Claves:
- Los atacantes movieron 387 millones de dólares desde Bitget en 23 transacciones durante las tres primeras horas tras el exploit del 24 de septiembre.
- El XRP robado pasó por un protocolo de liquidez entre cadenas y reapareció como Bitcoin sin pasar por un exchange centralizado.
- El robo a Bitget elevó por encima de 1.000 millones de dólares el total de criptoactivos robados en 2026 por actores vinculados a Corea del Norte.
Rastro del hack a Bitget
Chainalysis detalló que 387 millones de dólares salieron de Bitget en 23 transferencias salientes durante las tres primeras horas posteriores a la brecha del 24 de septiembre.
Los fondos se distribuyeron inicialmente en cuatro blockchains antes de que los atacantes empezaran a mover los activos mediante servicios entre cadenas y otras rutas on-chain.
Ethereum (ETH) recibió el 49,7% de las salidas, mientras que XRP Ledger concentró el 40,8%. Zcash (ZEC) representó el 7,6% y Tron (TRX) el 1,8%.
En lugar de enviar el XRP robado a un exchange, los atacantes lo depositaron en un protocolo de liquidez entre cadenas y retiraron Bitcoin en otra red. Chainalysis cruzó depósitos y retiradas, rastreando decenas de millones de dólares durante unas 36 horas hasta direcciones de Bitcoin controladas por los atacantes.
La CEO de Bitget, Gracy Chen, ya había apuntado a Corea del Norte poco después del incidente, citando direcciones IP que, según afirmó, coincidían con patrones de VPN utilizados por un grupo de la RPDC. El robo de 387 millones de dólares se convirtió además en el mayor hackeo cripto reportado en 2026.
También puede interesarte: Apuestas de ataque a Kiev en Polymarket mueven 124.000 dólares, pero dos operaciones explican casi todo
Advertencia de Chainalysis sobre la RPDC
Chainalysis subrayó que la rapidez en el rastreo es crítica, dado que los atacantes automatizan cada vez más el movimiento de los activos robados entre distintas blockchains. “La capacidad de identificar y comprender con rapidez la actividad ilícita es cada vez más importante a medida que Corea del Norte recurre a una automatización sofisticada para mover y ocultar fondos robados”, indicó la firma.
La compañía empleó herramientas de IA propias para construir automatismos de rastreo a medida, reduciendo más de 20 horas de conciliación manual de puentes a menos de 10 minutos. Los investigadores siguieron definiendo la lógica, revisando los resultados y dirigiendo la investigación.
La atribución del caso Bitget elevó por encima de los 1.000 millones de dólares el monto robado en 2026 en criptomonedas por actores vinculados a Corea del Norte. Previamente, hackers sustrajeron 285 millones de dólares de Drift Protocol el 1 de abril y 292 millones a través de un exploit en un puente de KelpDAO el 18 de abril, ataques que los analistas también relacionan con Corea del Norte.
TRM y LayerZero vincularon el ataque a KelpDAO con TraderTraitor, una unidad asociada al grupo Lazarus, mientras que TRM señaló que los casos de Drift y KelpDAO concentraron el 76% de las pérdidas por hacks cripto hasta abril. En 2025, actores ligados a la RPDC robaron más de 2.000 millones de dólares a la industria cripto.
Siguiente lectura: Agentes de IA fuera de control obligan a OpenAI a rastrear 50 petabytes de sus propios registros

