Hackers de Bitget piden ayuda en chats públicos
ZachXBT vincula a los presuntos lavadores de dinero con canales de Discord y Telegram de THORChain y SwapKit, con rastros que apuntan a hackers de TraderTraitor de Corea del Norte.

Puntos clave
- Los presuntos lavadores de dinero detrás del hackeo de Bitget pidieron abiertamente ayuda en chats públicos de Discord y Telegram.
- ZachXBT vinculó cinco cuentas con transacciones y observó quejas sobre swaps de XRP a Bitcoin que no llegaron.
- El caso se relaciona con hackeos anteriores y con TraderTraitor, un grupo norcoreano según el FBI.
Los presuntos lavadores de dinero detrás del hackeo de Bitget por 387,5 millones de dólares (340 millones de euros) pidieron abiertamente ayuda en salas de chat públicas, según el investigador on-chain ZachXBT. Se trata de un grupo de lavadores de dinero chinos que supuestamente trabaja para los presuntos atacantes norcoreanos. Llama la atención que formularan sus preguntas en canales de Discord y Telegram de servicios que utilizaban para mover la criptomoneda robada.
Preguntas abiertas en salas de chat
ZachXBT dijo que ha vinculado cinco cuentas con transacciones separadas. En sus capturas de pantalla, las cuentas se quejan ante empleados de THORChain, una red con la que las monedas pueden intercambiarse entre blockchains sin cuenta, de que los swaps de XRP a Bitcoin no habían llegado.
Eso encaja con el papel más amplio que THORChain desempeña en este caso: el servicio ya se había negado antes a bloquear las carteras del hackeo de Bitget, lo que permitió que los fondos robados se trasladaran a través del protocolo.
Un usuario llamado Cc escribió que se habían enviado 277.724 XRP y que solo habían regresado 431. Otro usuario, jack, dijo que la pérdida de los activos “causaría muchos problemas en mi vida”. Un moderador del servicio de swaps SwapKit respondió con una foto de Kim Jong Un.
Vínculo con hackeos anteriores
Según ZachXBT, una de las cuentas, lolo, también está implicada en el lavado de dinero procedente del hackeo de Kelp DAO por valor de 292 millones de dólares (256 millones de euros) en abril. En el chat, lolo confirmó que en Telegram también utiliza el nombre Marin.
El investigador dijo que ha visto el mismo patrón tras varios ataques atribuidos a TraderTraitor. Ese es el nombre que utiliza el FBI para un grupo de hackers norcoreano. El FBI también vinculó anteriormente a ese grupo con el robo de 308 millones de dólares (270 millones de euros) en la exchange japonesa de criptoactivos DMM Bitcoin en 2024. En 2025, según estimaciones previas, los hackers norcoreanos habrían sustraído alrededor de 2,02 mil millones de dólares (1,8 mil millones de euros) en criptoactivos, lo que representa casi el 60% de todos los robos de criptomonedas denunciados ese año.
Por qué esto es relevante
El caso muestra lo difícil que resulta mover criptoactivos robados con rapidez y sin dejar rastro, incluso cuando los atacantes utilizan varias blockchains y mezcladores. Para los usuarios europeos de criptoactivos, esto es relevante porque demuestra hasta qué punto sigue siendo intensa la discusión sobre seguridad, trazabilidad y el papel de los intermediarios. Bitget dijo que los retiros volverán a abrir el lunes, mientras que ZachXBT anunció que más adelante compartirá más datos sobre los grupos implicados.