Los atacantes dejaron el botín inmóvil en cinco direcciones nuevas: el XRP Ledger no tiene una palanca para bloquear su moneda nativa
El XRP robado a Bitget sigue quieto en cinco monederos sin congelar
Los atacantes que vaciaron parte de los monederos de Bitget el 24 de septiembre no han tocado casi nada de lo que se llevaron. Más de 102,97 millones de XRP, unos $157 M al cambio de esta semana, siguen repartidos entre cinco direcciones recién creadas del XRP Ledger, sin un intento de venta ni de mezclado, según el recuento publicado este viernes por Bitcoin.com. La plataforma reconoció el asalto el mismo jueves, suspendió las retiradas y abrió una investigación interna. Su consejero delegado, Gray Chen, salió a explicarlo en X en la madrugada del viernes: los ladrones no robaron claves privadas, sino que se colaron en la maquinaria que ordena los pagos y le hicieron firmar transferencias que nunca existieron. El agujero total ronda los $350 M entre varias monedas. Bitget sostiene que los saldos de sus clientes están a salvo.
Un «sistema backend crítico» y tres transferencias falsificadas
La versión de la casa es precisa en un punto y vaga en todo lo demás. Bitget habla de una intrusión en «un sistema backend crítico» de su infraestructura de monederos: el componente que decide cuánto sale, hacia dónde y con qué firma. Los atacantes manipularon los datos de esas órdenes y sacaron el dinero en tres pagos que fueron a parar a una misma dirección antes de dispersarse. Chen insiste en que las llaves de la bóveda nunca cambiaron de manos, y la distinción no es cosmética: una clave comprometida se rota y se sigue operando. Cuando lo que falla es el sistema que autoriza, hay que auditar todo lo que ese sistema firmó.
La plataforma no ha dado fecha para reabrir las retiradas, ni ha detallado qué otras monedas salieron además del XRP. El golpe deja septiembre como el peor mes de 2026 en pérdidas por robos, según el recuento de CryptoSlate.
Por qué nadie puede congelar el XRP del ladrón
Aquí está lo que separa este robo de otros. Cuando lo robado es una stablecoin, el emisor tiene un botón: Tether y Circle bloquean direcciones a petición de un juez o de una policía, y lo hacen con frecuencia. El XRP Ledger también incorpora una función de congelación, pero solo alcanza a los tokens que emite un tercero dentro de la red. El XRP nativo queda fuera. Nadie, tampoco Ripple, puede inmovilizar los $157 M que están en esas cinco carteras. Más del 99% del botín sigue ahí por decisión de quien lo tiene.
Lo que queda es el cerco en la salida. Los ladrones necesitan convertir el XRP en algo gastable, y ese paso pasa casi siempre por una casa que pide identificación. De ahí la quietud: quien lo tiene apuesta a que los analistas se cansen antes de vigilar esas cinco direcciones.
Chen apunta a Corea del Norte por los rastros de IP
El consejero delegado deslizó además una atribución. Los registros de conexión que ha revisado su equipo apuntan, según él, a operadores norcoreanos. Es una sospecha, sin más: la pista de IP es el indicio más débil del catálogo forense, porque una VPN o un servidor alquilado la desmontan en un minuto. Encaja, eso sí, con lo que los investigadores llevan meses describiendo, un desplazamiento de los ataques hacia la infraestructura interna de los exchanges en lugar de sus claves. Ninguna agencia ha respaldado la hipótesis por ahora.
El saldo de un exchange es una anotación en su base de datos
Para quien tiene XRP desde España, la lectura útil de un caso así está en dónde guarda lo suyo. Un saldo en una plataforma es una promesa de pago anotada en la base de datos de una empresa, y cuando esa base de datos es el objetivo, el cliente depende de que la casa quiera y pueda tapar el hueco. Bitget dice que los suyos están a salvo. Otras no llegaron a decirlo. La custodia propia, con la semilla fuera de cualquier ordenador conectado, traslada el riesgo a otro sitio y no lo elimina: cuál de los dos modelos encaja con lo que uno mueve es lo que comparamos en la guía de billeteras frías y calientes.
Hay dos cosas concretas que vigilar. La primera, el momento en que esas cinco direcciones del XRP Ledger registren su primera salida, porque marcará el inicio del blanqueo y dirá por dónde intentan colarlo. La segunda, la fecha que ponga Bitget para reabrir las retiradas.
Fuentes
- Bitget Hack: $157M in Stolen XRP Sits in Wallets No One Can Freeze — Bitcoin.com, 25/09/2026
- Bitget's hack happened via spoofed transfers, not private keys, CEO Gray Chen says — CoinDesk, 25/09/2026
Este artículo no es una recomendación de inversión. Las criptomonedas son un activo volátil y sin cobertura de garantía de depósitos: puedes perder todo el dinero invertido.
¿Quieres ver antes nuestras noticias en Google? Añade Jukipto como fuente preferida.
Este artículo lo publica la redacción de Jukipto siguiendo nuestra política editorial. Los datos de mercado proceden de CoinGecko. No es una recomendación de inversión: las criptomonedas son un activo volátil y puedes perder todo el dinero invertido — lee el aviso legal financiero. ¿Ves un error? Escríbenos a info@jukipto.com y lo corregimos.