El grupo cibernético Lazarus logra vulnerar los sistemas internos de la plataforma global de criptomonedas. En este 2026, la directiva de la firma confirma que recurrirá a sus fondos de protección para cubrir las pérdidas de los usuarios.
Se sospecha que piratas informáticos norcoreanos han robado 387,5 millones de dólares (332,8 millones de euros) en criptomonedas a la gran plataforma global de intercambio Bitget, en el que parece ser el mayor robo de criptoactivos del año.
En un comunicado, Bitget explicó que el jueves detectó transferencias no autorizadas desde algunas de sus carteras calientes y templadas.
Las carteras calientes están conectadas a internet para que la plataforma pueda procesar operaciones con rapidez, mientras que las carteras templadas tienen un acceso en línea más limitado.
La empresa indicó que sus carteras frías, que se mantienen más aisladas, no se vieron afectadas.
La compañía identificó direcciones IP cuyo uso de VPN parecía coincidir con el de un grupo norcoreano, por lo que una vinculación con Corea del Norte es "muy probable", afirmó la directora ejecutiva Gracy Chen en una emisión en directo.
"Hemos identificado direcciones IP que coinciden con las opciones de VPN de cierto grupo de la República Popular Democrática de Corea (RPDC). Creemos que es muy probable que se trate de un ataque de Corea del Norte", señaló Chen en una publicación en X.
Los atacantes no obtuvieron las claves privadas utilizadas para acceder a las carteras calientes, templadas o frías de Bitget, añadió Chen, lo que significa que no pudieron usar esas claves para tomar el control directo de los monederos.
En su lugar, los piratas informáticos vulneraron un sistema interno e introdujeron información de transacción falsa, de modo que las transferencias fraudulentas parecían legítimas para el sistema de aprobación de Bitget.
Bitget afirma que su fondo de protección de usuarios, que según la empresa contaba con más de 464 millones de dólares (398,5 millones de euros) en el momento del ataque, es suficiente para cubrir las pérdidas.
Los saldos de las cuentas de los clientes siguen siendo correctos y tanto los depósitos como la actividad de negociación continúan operativos.
Sin embargo, Bitget suspendió temporalmente las retiradas como medida de precaución mientras revisaba sus sistemas, y ha anunciado planes para restablecerlas por fases a partir del 28 de septiembre.
La compañía indicó que había avisado a las fuerzas de seguridad y que trabaja con firmas de ciberseguridad para investigar el ataque y rastrear los fondos sustraídos.
Chen contó en una emisión en directo el viernes que personas a las que identificó como miembros de Lazarus, un grupo de piratas informáticos vinculado al Estado norcoreano y conocido por el robo de criptomonedas, se habían puesto en contacto previamente con ella haciéndose pasar por periodistas para concertar una entrevista por Zoom.
Se trata del mayor robo de criptomonedas comunicado hasta ahora este año, según un informe de la firma de inteligencia sobre blockchain TRM Labs.
Los activos robados financian armas nucleares y misiles
Con anterioridad, Corea del Norte ya había sido señalada como responsable de robos de activos virtuales a gran escala.
El dinero robado por piratas informáticos vinculados al Estado norcoreano contribuye a financiar los programas de armas nucleares y misiles balísticos del país, según el Departamento del Tesoro de Estados Unidos.
De acuerdo con otro informe de TRM Labs, los grupos norcoreanos fueron responsables del 76% del valor sustraído en ataques contra criptomonedas hasta abril de este año, una cifra anterior al incidente de Bitget.
En febrero de 2025, piratas informáticos norcoreanos robaron aproximadamente 1.500 millones de dólares (1.280 millones de euros) en activos virtuales a la plataforma de intercambio de criptomonedas Bybit, según la Oficina Federal de Investigación de Estados Unidos (FBI).
El FBI explicó que los atacantes dificultaron el rastreo de los fondos al convertir rápidamente parte de los activos robados en otras criptomonedas y distribuirlos entre miles de direcciones.
Aunque Corea del Norte ha desarrollado capacidades cibernéticas sofisticadas, su Gobierno restringe de forma severa el acceso de los ciudadanos comunes a internet global.
Según la Oficina de Derechos Humanos de las Naciones Unidas en Seúl, en Corea del Sur, la mayoría de ciudadanos solo puede utilizar una red doméstica controlada.