VIGÍA Ciber
AltaAtaquefinanzascriptomonedastecnologiaGlobal

CEO de Bitget acusa a Corea del Norte de robar $387 millones en criptomonedas

26 de septiembre de 2026 · Por Erick Marin

Qué pasó

El CEO de la plataforma de criptomonedas Bitget denunció públicamente que actores vinculados a Corea del Norte robaron $387 millones de la exchange. Según la fuente, se trata de una acusación directa del ejecutivo, aunque no se detallan en el contenido disponible las evidencias técnicas ni el vector de ataque utilizado.

Bitget afirmó contar con un Fondo de Protección al Usuario que supera los $464 millones, recursos que la empresa planea utilizar para cubrir las pérdidas derivadas de este incidente y así compensar a los usuarios afectados.

Corea del Norte ha sido señalada repetidamente por agencias de inteligencia y firmas de ciberseguridad como responsable de múltiples robos a gran escala en el sector cripto, utilizados presuntamente para financiar programas estatales, incluyendo el nuclear.

Qué significa para empresas en LatAm

Aunque el incidente afecta directamente a una exchange global, las empresas latinoamericanas que operan con criptomonedas, ofrecen servicios de custodia digital o integran pagos con activos digitales deben considerar el aumento sostenido de ataques estatales contra el sector. Estos actores suelen emplear técnicas sofisticadas de ingeniería social, compromiso de infraestructura interna y explotación de vulnerabilidades en billeteras calientes.

La región ha visto un crecimiento importante en la adopción de criptoactivos, tanto por parte de empresas fintech como de usuarios individuales, lo que la convierte en un mercado atractivo para actores maliciosos que buscan replicar este tipo de ataques a menor escala contra plataformas locales menos maduras en seguridad.

Qué hacer ahora

  1. Revisar y reforzar los controles de seguridad sobre billeteras calientes y frías si su empresa maneja activos digitales.
  2. Implementar autenticación multifactor robusta y monitoreo continuo de transacciones inusuales en plataformas de intercambio.
  3. Evaluar la exposición de la organización a proveedores o socios que operen con criptomonedas y verificar sus prácticas de seguridad.
  4. Capacitar a equipos financieros y de TI sobre tácticas conocidas de actores estatales norcoreanos (phishing dirigido, malware en reclutamiento falso, compromisos de cadena de suministro).
  5. Establecer planes de respuesta a incidentes específicos para escenarios de robo o pérdida de activos digitales.

Fuente original: The Record (en inglés). Consulta la fuente para el detalle técnico completo.

Análisis y redacción: Erick Marin · VIGÍA Ciber