La firma siguió el dinero robado por cuatro blockchains distintas: con ese golpe, el botín atribuido a Corea del Norte en 2026 pasa de los mil millones

Chainalysis rastrea con IA el hackeo a Bitget hasta Corea del Norte

Chainalysis rastrea con IA el hackeo a Bitget hasta Corea del Norte

Chainalysis ha contado cómo siguió el dinero que salió de Bitget el 24 de septiembre y hasta dónde llegó: Corea del Norte. La firma de análisis de cadena publicó el 3 de octubre un relato técnico del rastreo de los $387 M sustraídos del exchange, un recorrido que atravesó cuatro blockchains distintas mientras los atacantes repartían y movían los fondos. Con ese asalto, según sus propios cálculos, el botín en criptomonedas atribuido al régimen norcoreano a lo largo de 2026 pasa de los 1.000 millones. El rastreo se hizo con herramientas de inteligencia artificial desarrolladas dentro de la casa, y la empresa lo describe como una carrera: mientras el dinero se mueve, el hilo hay que reconstruirlo salto a salto, y cada salto a otra red empieza casi de cero. Nada de eso recupera lo robado.

Cómo se sigue un robo que cambia de cadena cuatro veces

Saber que una dirección quedó vacía es la parte fácil. La difícil llega después, cuando el atacante parte el saldo en decenas de direcciones, lo cruza por puentes hacia otras redes, lo convierte en otros activos y deja pasar los días. Cada uno de esos pasos rompe la continuidad que un investigador necesita para decir que el dinero de la salida A es el dinero de la entrada B.

Chainalysis sostiene que ahí entró su modelo propio: cotejar patrones a la vez en cuatro redes, en lugar de ir pivotando a mano de una en otra, y hacerlo a la velocidad a la que el dinero se seguía moviendo. La compañía trabaja desde 2014 con exchanges y con agencias policiales, y es la que firma los informes anuales de delito en criptomonedas que luego citan reguladores y fiscales.

La atribución a Pyongyang no sale de una confesión. En esta clase de casos se apoya en la repetición: infraestructura que vuelve a aparecer, rutinas de blanqueo que se parecen demasiado a las de operaciones anteriores, horarios, errores. Es un juicio probabilístico que después otros tienen que sostener, y que se refuerza o se cae cuando llega el siguiente golpe.

Corea del Norte rebasa los 1.000 millones en 2026

El dato que deja el informe no es el del exchange, sino el del año. El robo a Bitget empuja por encima de los 1.000 millones el total que Chainalysis atribuye a actores norcoreanos en lo que va de 2026, un volumen que no procede de una campaña aislada sino de una cadena de intrusiones contra plataformas centralizadas, servicios de intercambio y empleados con acceso a claves. Para el país, esos fondos son ingresos del Estado, y eso explica la industrialización del método.

Lo que viene después del rastreo es el cuello de botella de siempre: el dinero localizado no es dinero congelado. Para que se bloquee tiene que haber alguien al otro lado —una plataforma, un emisor de stablecoins— dispuesto a actuar en cuestión de minutos sobre direcciones concretas. Cuando ese aviso llega tarde, el rastro queda perfectamente documentado y el saldo, perfectamente fuera de alcance.

El saldo que guarda un exchange no lo defiende su cliente

Para quien opera desde España, el caso Bitget no cambia nada técnico y sí recuerda dónde está la frontera. Las claves de un saldo depositado en una plataforma las custodia la plataforma, con sus controles internos y su gestión de accesos; el cliente se enteró por un comunicado. En nuestra guía sobre billeteras frías y calientes está explicado qué parte del riesgo se traslada al sacar las claves de ahí, y en el análisis del Trezor Safe 5 aparece lo que cuesta en la práctica: un aparato, una copia de la semilla y la disciplina de confirmar cada envío en una pantalla pequeña.

Hay un segundo efecto que llega siempre unos días detrás de un hackeo grande: los correos. Tras cada brecha circulan listas de usuarios afectados y, con ellas, mensajes que imitan al soporte del exchange y piden mover los fondos a una dirección «segura». El robo del 24 de septiembre fue contra la plataforma; lo que viene a continuación suele ir contra el usuario, de uno en uno.

El viaje de ese dinero tampoco ha terminado. Mientras no salga a moneda fiat por una ventanilla dispuesta a aceptarlo, sigue escrito en cuatro cadenas públicas y localizable dirección a dirección.

Fuentes

Este artículo no es una recomendación de inversión. Las criptomonedas son un activo volátil y sin cobertura de garantía de depósitos: puedes perder todo el dinero invertido.

El resumen en medio minuto. Ver en YouTube

¿Quieres ver antes nuestras noticias en Google? Añade Jukipto como fuente preferida.

Tags / Categorías : Tecnología

Este artículo lo publica la redacción de Jukipto siguiendo nuestra política editorial. Los datos de mercado proceden de CoinGecko. No es una recomendación de inversión: las criptomonedas son un activo volátil y puedes perder todo el dinero invertido — lee el aviso legal financiero. ¿Ves un error? Escríbenos a info@jukipto.com y lo corregimos.

Elige el tema
Elige el color de acento