Los atacantes de Bitget enfrentan nuevas trabas para mover los USD $388 millones robados
0
0

Los atacantes que sustrajeron cerca de USD $388 millones a Bitget encontraron límites en NEAR Intents y Chainflip, pero parte de los fondos siguió circulando por THORChain. El caso reavivó una discusión clave para DeFi: qué significa ser un protocolo sin permisos cuando sus herramientas pueden facilitar el movimiento de activos robados.
***
- NEAR Intents reportó intentos por más de USD $50 millones: unos USD $166.000 se procesaron, USD $503.000 quedaron congelados durante el intercambio y el resto fue rechazado.
- Chainflip rechazó y reembolsó fondos, mientras registros públicos de THORChain muestran intercambios por unos USD $6,3 millones asociados con el caso.
- La respuesta de los protocolos dividió opiniones sobre neutralidad, censura y la responsabilidad de impedir que el robo se convierta en una vía para monetizar activos.
Bitget: nuevas trabas para mover USD 388 millones robados
NEAR Intents procesó USD 166.000, congeló USD 503.000 y rechazó el resto de intentos por más de USD 50 millones.
Chainflip reembolsó fondos. En THORChain se registraron intercambios por unos USD 6,3 millones. pic.twitter.com/gJn4Q9cgUe
— Diario฿itcoin (@DiarioBitcoin) September 29, 2026
Los atacantes de Bitget encuentran nuevos obstáculos para mover los fondos del hackeo
Los presuntos responsables del ataque a Bitget del 24 de septiembre, a quienes se atribuye el robo de aproximadamente USD $388 millones, han intentado trasladar parte de los activos a través de distintos servicios de intercambio entre cadenas. Al 29 de septiembre, NEAR Intents y Chainflip rechazaban o devolvían operaciones relacionadas con el caso, mientras THORChain continuaba procesando intercambios, una diferencia que expuso las tensiones entre los controles contra el lavado y el principio de apertura en DeFi.
La discusión no se limita a qué servicio acepta o rechaza una transacción: también plantea quién decide cuándo una dirección debe quedar bloqueada y qué opciones tiene alguien afectado por un error. Las respuestas fueron distintas incluso entre plataformas que permiten intercambiar activos sin recurrir a un intermediario tradicional. Además, los fondos rechazados no necesariamente dejaron de circular, sino que podían probar otros proveedores.
NEAR Intents y Chainflip frenan parte de los intentos
Alex Shevchenko, gerente general de NEAR Intents, dijo que los atacantes intentaron mover más de USD $50 millones a través del protocolo. Según su recuento, alrededor de USD $166.000 llegaron a procesarse y USD $503.000 quedaron congelados mientras el intercambio estaba en curso; el resto de las operaciones fue rechazado directamente, sin que eso impidiera que los fondos buscaran otras rutas.
NEAR Intents permite intercambiar activos entre distintas cadenas y registra un volumen diario promedio superior a USD $100 millones, de acuerdo con la información citada en el reporte. Shevchenko atribuyó los bloqueos a SHIELD, un sistema de inteligencia de riesgo que evalúa señales de proveedores de verificación de transacciones, investigadores y grandes actores centralizados para decidir si descarta una cotización o detiene una operación ya iniciada.
El dato de los fondos rechazados tiene una consecuencia importante: impedir una operación en una plataforma no equivale a inmovilizar el dinero en todo el ecosistema. El propio Shevchenko señaló que esos activos simplemente se dirigieron a otros proveedores, por lo que el bloqueo reduce algunas vías, pero no garantiza por sí solo que los fondos dejen de buscar nuevos servicios de intercambio.
Chainflip también aparece entre los servicios que no completaron operaciones con fondos vinculados al explotador. MistTrack informó que el protocolo rechazó el intento y reembolsó el dinero, una respuesta distinta a congelar activos durante una operación y que, según lo reportado, no produjo un intercambio en esa plataforma.
THORChain mantuvo su postura ante la solicitud de Bitget
THORChain no se sumó a los rechazos de NEAR Intents y Chainflip, y declinó una solicitud pública de Gracy Chen, CEO de Bitget, para bloquear las direcciones relacionadas con el ataque. El protocolo argumentó que su principal herramienta de intervención es una parada de emergencia destinada a proteger la red completa, no un mecanismo para congelar selectivamente una dirección o cancelar un intercambio individual.
La diferencia práctica quedó reflejada en los registros públicos revisados por CoinDesk el 28 de septiembre. Allí se identificaron cerca de 2.390 ETH intercambiados por 75,2 BTC en operaciones valoradas en aproximadamente USD $6,3 millones, distribuidas en unos 27 intercambios que terminaron consolidados en una sola dirección.
Esos registros describen actividad en la ruta de THORChain, pero no convierten la decisión del protocolo en una aprobación explícita del robo. Su argumento se centra en los límites de intervención disponibles: detener toda la red tendría un alcance distinto al de bloquear fondos específicos, y la plataforma sostuvo que no cuenta con una herramienta selectiva para atender la petición de Bitget.
El reporte también recordó que los atacantes del hackeo de Bybit utilizaron la misma ruta en 2025, cuando el volumen de THORChain superó los USD $3.000 millones en cinco días. Ese antecedente ayuda a entender por qué la disputa actual despierta atención en la industria, aunque no implica que el volumen registrado entonces corresponda a los fondos del caso Bitget.
La neutralidad de DeFi queda bajo discusión
La decisión de NEAR Intents de no procesar fondos señalados como vinculados al ataque generó desacuerdos sobre el significado de ser un protocolo abierto, sin permisos e incensurable. Vini Barbosa, escritor técnico de Ramp Labs, sostuvo el 28 de septiembre que la ausencia de permisos también implica neutralidad, y presentó esa característica como una razón central para construir sistemas de ese tipo.
Shevchenko rechazó esa interpretación y respondió que operar sin permisos no obliga a un protocolo a ser neutral frente a cualquier uso. Según su postura, quienes construyen estos sistemas toman decisiones sobre las actividades que permiten, y negarse a facilitar el lavado de activos robados constituye una de esas decisiones.
El gerente general de NEAR Intents vinculó su argumento con los derechos de propiedad: si el robo otorgara un derecho ilimitado a monetizar los activos sustraídos, dijo, el sistema terminaría protegiendo al ladrón. La posición contrapuesta apunta al riesgo de que los controles dejen de ser neutrales y afecten a usuarios legítimos, una inquietud especialmente relevante cuando las decisiones dependen de señales de riesgo y no de una resolución judicial descrita en el momento del bloqueo.
NEAR Intents también afirmó que renunciaría a las recompensas ofrecidas por Bitget, que contemplaban un 5% por congelar fondos y otro 5% por recuperarlos, para permitir que una mayor cantidad regresara al exchange. Shevchenko indicó que los activos congelados permanecerían bloqueados mientras se desarrolla un proceso legal, pero no especificó quién autorizaría su liberación ni cómo podría recuperar su dinero un usuario señalado por error.
Bitget revisa las pérdidas y reanuda retiros por etapas
Bitget reveló la brecha el 24 de septiembre y luego elevó su estimación de pérdida, desde una cifra inicial de USD $351,6 millones hasta aproximadamente USD $388 millones, después de contabilizar transferencias en Zcash y TRON. Según la investigación de Bitget hasta el momento, el atacante comprometió un sistema crítico de backend dentro de la infraestructura de billeteras del exchange. La compañía dijo que trabajaba con Mandiant y SlowMist para investigar el incidente.
En paralelo, Circle y Tether congelaron cerca de USD $318.000 en USDC y USDT vinculados a las billeteras relacionadas con el ataque. Ese monto representa una parte pequeña frente a la pérdida estimada por Bitget, por lo que los bloqueos de stablecoins y las restricciones de algunos protocolos no equivalen a recuperar la mayor parte de los fondos sustraídos.
El exchange comunicó que reabría los retiros de forma gradual y que ejecutaba su programa de recompensas para recuperar activos. Tras reanudar los retiros de Bitcoin, habilitó los de ETH en las redes Ethereum, BSC, Arbitrum One, BASE y Optimism, un despliegue por fases que acompaña la respuesta operativa al incidente.
El recorrido de los fondos muestra por qué bloquear una operación, congelar activos y detener una red son medidas distintas, con alcances y costos diferentes. Mientras Bitget intenta recuperar lo sustraído y restablecer sus servicios, el desacuerdo entre NEAR Intents, Chainflip y THORChain deja abierta la pregunta sobre cuánto control deben ejercer los protocolos cuando una operación involucra fondos señalados como robados.
Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.
Este artículo fue escrito por un redactor de contenido de IA y revisado por un editor humano para garantizar calidad y precisión.
0
0
Securely connect the portfolio you’re using to start.

Bitget: nuevas trabas para mover USD 388 millones robados






