79thVault recupera el 92% del BNB robado mientras la CEO de Bitget duda de la devolución de los $388 millones
Puntos clave
- •79thVault recuperó 15,000 BNB, aproximadamente el 92% de los 16,249 BNB robados en el exploit del 7 de octubre, con alrededor de 1,249 BNB aún pendientes al momento de la confirmación.
- •Una wallet de operador extrajo 2.01 millones de tokens 79AU del pool de PancakeSwap del proyecto en siete transacciones entre las 07:25 y las 08:25 UTC, y luego los vendió mediante unas 95 operaciones.
- •La venta redujo las reservas de USDT del pool de unos $15.2 millones a $3.9 millones y generó aproximadamente 16,249 BNB con un valor de alrededor de $12.5 millones.
- •79thVault atribuyó el incidente a debilidades en la gestión de permisos de cuentas, aunque los informes indican que la función OPERATOR_ROLE del contrato 79AU podía mover tokens del pool y reescribir las reservas antes de que el permiso fuera revocado.
- •Las recuperaciones son viables cuando los atacantes son identificados, como en la devolución total de $3.8 millones de NEAR Intents, pero los fondos vinculados a actores estatales siguen sin recuperarse en gran medida, como se vio en los incidentes de Bitget, Bybit y Drift Protocol.

79thVault ha recuperado 15,000 BNB del hacker que saqueó su pool de liquidez 79AU el 7 de octubre, y el atacante devolvió aproximadamente el 92% de los 16,249 BNB robados en el exploit. La criptomoneda robada casi nunca se recupera, lo que hace de esta devolución parcial una victoria poco común para el proyecto. Aun así, alrededor de 1,9 BNB —aproximadamente el 8% del total robado— seguían pendientes al momento de la confirmación del equipo.
El equipo de 79thVault confirmó la devolución en X, con un enlace a la transacción on-chain de las monedas recuperadas (confirmación de la transacción, declaración oficial). El proyecto dijo que planea devolver el BNB a su pool de liquidez y quemar permanentemente los tokens LP resultantes de la restauración. Los tokens LP son recibos que representan un derecho sobre los activos de un pool, y quemarlos elimina ese derecho, bloqueando efectivamente la liquidez restaurada en su lugar.
¿Cuánto devolvió el hacker de 79thVault?
El ataque comenzó el 7 de octubre, cuando una wallet de operador extrajo 2.01 millones de tokens 79AU del pool del proyecto en PancakeSwap, un exchange descentralizado donde las operaciones se ejecutan contra pools de liquidez financiados por depósitos de usuarios. El perpetrador ejecutó siete transacciones entre las 07:25 y las 08:25 UTC para extraer completamente los fondos, y luego los vendió por BNB mediante unas 95 operaciones.
La venta redujo las reservas de USDT del pool —la stablecoin de Tether vinculada al dólar— de unos $15.2 millones a $3.9 millones. La venta de los 2.01 millones de tokens generó aproximadamente 16,249 BNB, con un valor de alrededor de $12.5 millones.
79thVault atribuyó el incidente a "debilidades en la gestión de permisos de cuentas" en su declaración del 8 de octubre. Sin embargo, los informes indican que el contrato 79AU contenía una función OPERATOR_ROLE capaz de mover tokens del pool y reescribir sus reservas, y que ese permiso fue revocado posteriormente.
¿Cuánto puede recuperar Bitget de su hackeo?
Dos incidentes similares a la devolución de 79thVault ocurrieron en un plazo de dos semanas, lo que demuestra que cuando un atacante puede ser identificado y presionado, los fondos robados pueden recuperarse. Esa identificación se basa en la naturaleza pública de los registros de blockchain: los tokens robados dejan un rastro permanente y rastreable cada vez que se mueven entre wallets.
Cryptopolitan informó que el atacante de NEAR Intents devolvió la totalidad de los $3.8 millones robados, aproximadamente un día después de que el gerente general Alex Shevchenko publicara las direcciones de wallet del atacante y emitiera un ultimátum de 48 horas. "Lo hemos identificado, señor", escribió Shevchenko.
Recuperar dinero de hurtos vinculados a actores estatales es mucho más complicado. La CEO de Bitget, Gracy Chen, dijo que está "poco optimista" sobre recuperar los $388 millones robados de su exchange el mes pasado, y señaló que Corea del Norte podría estar detrás de la brecha. Citó el hackeo de Bybit de febrero de 2025, donde solo se llegó a congelar aproximadamente el 3.5% de unos $1.5 mil millones.
Cryptopolitan también informó que el exploit de $285 millones de Drift Protocol fue vinculado a actores norcoreanos. Más de seis meses después, la mayoría de los siguen perdidos, y gran parte del botín fue blanqueado a través de Tornado Cash, un servicio de mixing cripto que agrupa y redistribuye depósitos para ocultar el origen de los fondos.