Los hackeos cripto se disparan en septiembre por Bitget y Liquid
Bitget y Liquid Network concentraron juntos la mayor parte de los 766 millones de dólares en pérdidas de septiembre. La investigación apunta a un zero-day y subraya la presión sobre las exchanges bajo MiCA.

Puntos clave
- Las pérdidas por hackeos cripto subieron en septiembre hasta 766,49 millones de dólares, un 462% más que en agosto.
- Bitget y Liquid Network concentraron juntos unos 707 millones de dólares, cerca del 92% del total mensual.
- SlowMist informó de que la intrusión en Bitget comenzó ya el 31 de agosto a través de un zero-day en el software de un tercero.
Las pérdidas por hackeos cripto aumentaron en septiembre hasta 766,49 millones de dólares (675 millones de euros). Eso supone un incremento de aproximadamente 462% respecto a los 136,3 millones de dólares (120 millones de euros) de agosto. Con ello, septiembre fue el peor mes de 2026 hasta ahora, sobre todo por dos grandes incidentes en Bitget y Liquid Network.
Dos incidentes dominan
Bitget perdió, según PeckShield, unos 387 millones de dólares (341 millones de euros). Liquid Network registró alrededor de 320 millones de dólares (282 millones de euros), aunque una gran parte de esa cantidad fue devuelta más tarde por las personas detrás del ataque, que se presentaron como white hats.
En conjunto, esos dos incidentes representaron unos 707 millones de dólares (623 millones de euros), es decir, cerca del 92% del total mensual. Los otros 53 hackeos costaron en conjunto unos 59 millones de dólares (52 millones de euros) más. Así, septiembre superó ampliamente a abril, cuando las pérdidas de 646,89 millones de dólares (570 millones de euros) ya habían marcado el total mensual más alto de 2026.
PeckShield también contabilizó en septiembre 55 hackeos importantes, más que los 50 de agosto. Por ello, no solo fue un mes caro, sino también muy intenso para el mercado cripto.
Bitget investiga el ataque
Bitget recurrió a un especialista en seguridad blockchain, SlowMist, para investigar el robo de sus hot wallets. Según el informe, actualizado el 29 de septiembre, la intrusión comenzó semanas antes de que saliera dinero.
La primera actividad maliciosa data del 31 de agosto. Un atacante explotó un zero-day en un producto de seguridad de un tercero y logró así obtener privilegios superiores. Los investigadores también encontraron una herramienta de retirada modificada entre archivos eliminados.
SlowMist no ha identificado al autor. La directora ejecutiva de Bitget, Gracy Chen, sí señaló anteriormente a presuntos hackers norcoreanos.
Las consecuencias del ataque también siguieron siendo visibles: parte del botín fue trasladada más tarde a través de Zcash para dificultar el seguimiento del flujo de fondos.
Por qué esto es relevante
Las cifras muestran hasta qué punto los fallos de seguridad en las exchanges cripto siguen pudiendo causar daños muy grandes, incluso en plataformas con una infraestructura madura. Para los inversores cripto europeos, esto es especialmente relevante, porque MiCA exige precisamente requisitos más estrictos en materia de gobernanza, capital, controles internos y ciberseguridad. Por ello, aumenta aún más la presión sobre las plataformas para que mantengan su seguridad en orden.