Hackers de Bitget buscan nuevas rutas de lavado tras el rechazo de NEAR Intents y Chainflip a más de 50 millones de dólares
Puntos clave
- •NEAR Intents bloqueó más de 50 millones de dólares en transferencias intentadas por los atacantes de Bitget, procesando solo unos 166.000 dólares y congelando 503.000 dólares a mitad del intercambio mediante su capa de inteligencia de riesgo SHIELD.
- •THORChain declinó la solicitud de la CEO de Bitget, Gracy Chen, de rechazar los fondos robados, explicando que solo puede detener toda la red, y procesó alrededor de 2.390 ETH intercambiados por 75,2 BTC, por un valor aproximado de 6,3 millones de dólares en 27 transacciones.
- •Tether y Circle han congelado alrededor de 318.000 dólares en USDC y USDT vinculados al hackeo, mientras que los congelamientos confirmados en conjunto cubren solo una pequeña fracción de los aproximadamente 388 millones de dólares robados.
- •El episodio encendió un debate sobre la neutralidad de los protocolos permissionless, con Alex Shevchenko de NEAR Intents argumentando que los constructores toman decisiones de diseño y que negarse a ayudar a lavar activos robados es una de ellas.
- •Bitget revisó su pérdida al alza hasta aproximadamente 388 millones de dólares desde un monto inicial de 351,6 millones, está reiniciando los retiros por fases, incluyendo ETH en cinco redes, y NEAR Intents dijo que renunciaría a las recompensas del 5% de congelamiento y del 5% de recuperación del exchange.

Los atacantes, presuntamente norcoreanos, responsables del hackeo a Bitget del 24 de septiembre, que drenó alrededor de 388 millones de dólares del exchange de criptomonedas, se topan con una resistencia creciente mientras los participantes de la industria se movilizan para cerrar las posibles rutas de salida de los fondos robados. El enfrentamiento ha convertido a los servicios de intercambio cross-chain en una primera línea para contener los robos de gran escala a exchanges, con respuestas que divergen marcadamente en toda la industria.
Al 29 de septiembre, NEAR Intents y Chainflip, dos servicios de intercambio cross-chain, se han sumado a los emisores de stablecoins Tether y Circle en la lista de protocolos que han rechazado o congelado fondos vinculados al ataque. A diferencia de los emisores centralizados, que pueden congelar tokens de forma directa, los protocolos de intercambio deben tomar esa decisión transacción por transacción.
NEAR Intents y Chainflip rechazan más de 50 millones de dólares del hackeo a Bitget
Alex Shevchenko, gerente general de NEAR Intents, dijo que los atacantes de Bitget intentaron mover más de 50 millones de dólares a través del protocolo, pero casi nada logró pasar. Estimó que solo unos 166.000 dólares fueron realmente procesados en la plataforma, mientras que 503.000 dólares quedaron congelados a mitad del intercambio y el resto fue rechazado de plano. Según Shevchenko, esos fondos rechazados simplemente "fueron a otros proveedores".
NEAR Intents es un protocolo que permite a los usuarios intercambiar activos entre blockchains y promedia más de 100 millones de dólares en volumen cross-chain diario. Shevchenko atribuyó a SHIELD el bloqueo del flujo de fondos, describiéndolo como una capa de inteligencia de riesgo que decide si ignorar una cotización o detener un intercambio ya en curso mediante señales de proveedores de know-your-transaction, investigadores y grandes actores centralizados. Lo que está en juego refleja una dinámica central del lavado: el salto entre cadenas —convertir activos robados entre blockchains y en diferentes tokens— complica el rast directo, que es precisamente el paso que una capa de filtrado como SHIELD está diseñada para interrumpir.
La firma de rastreo de blockchains MistTrack también informó en X que Chainflip rechazó y devolvió el dinero enviado por el explotador de Bitget.
THORChain deja pasar a los hackers
THORChain, por el contrario, no ha tomado medidas para rechazar los fondos, declinando una solicitud pública de la CEO de Bitget, Gracy Chen, según informó Cryptopolitan. La postura del protocolo, detallada en un informe posterior, fue que la única palanca real de la que dispone es una detención de emergencia de la red, que protege todo el protocolo y "no es un congelamiento selectivo de fondos específicos o de un intercambio individual". En la práctica, esto significa que la red puede detenerlo todo o nada —no existe un congelamiento por usuario o por intercambio.
Una revisión de CoinDesk del 28 de septiembre de los registros públicos de THORChain detectó alrededor de 2.390 ETH intercambiados por 75,2 BTC. Las transacciones, por un valor aproximado de 6,3 millones de dólares, tomaron unos 27 intercambios y fueron consolidadas en una sola dirección. Los hackers de Bybit usaron la misma ruta en 2025, llevando el volumen de THORChain por encima de 3.000 millones de dólares en cinco días, según informó Cryptopolitan, lo que convierte a la red en un escenario recurrente en recientes episodios de lavado de alto perfil.
¿'Permissionless' significa no intervenir en DeFi?
La publicación de NEAR Intents sobre no procesar los fondos marcados del hackeo a Bitget no fue bienvenida en todos los rincones de la industria, generando un debate sobre lo que realmente significa la etiqueta de "permissionless, abierto y sin censura".
Vini Barbosa, un redactor técnico que trabaja en Ramp Labs, respondió el 28 de septiembre, escribiéndole a Shevchenko en X: "permissionless sí significa neutral", calificándolo como "todo el punto de construir algo permissionless".
Shevchenko rechazó la premisa en su respuesta, escribiendo: "Pero permissionless no significa neutral", y agregando que "Las personas que construyen estos sistemas toman decisiones sobre lo que esos protocolos habilitan. Negarnos a ayudar a lavar activos robados es una de las nuestras". Enmarcó el tema en torno a los derechos de propiedad, argumentando que un sistema en el que el robo otorga "un derecho sin restricciones de monetizar" activos robados "es simplemente un sistema que protege al ladrón".
NEAR Intents también dijo que renunciaría a las recompensas de congelamiento del 5% y de recuperación del 5% que ofrece Bitget, para que más dinero pueda regresar al exchange, y que los fondos congelados permanecerán bloqueados a la espera de un proceso legal. Shevchenko no precisó quién autorizaría su liberación ni cómo un usuario marcado por error podría recuperar fondos —preguntas abiertas a medida que las capas de filtrado asumen un papel más importante en decidir qué transacciones cross-chain pasan.
Lo queget está haciendo mientras tanto
Bitget reveló la brecha el 24 de septiembre y luego revisó la pérdida al alza desde un monto inicial de 351,6 millones de dólares una vez que se contabilizaron las transferencias en Zcash y TRON. Chen dijo que el atacante explotó un producto de seguridad de terceros para obtener credenciales internas en lugar de robar claves privadas, con la asistencia de Mandiant y SlowMist.
Circle y Tether han congelado alrededor de 318.000 dólares en USDC y USDT vinculados a las billeteras, y el exchange está reiniciando los retos por fases mientras ejecuta su programa de recompensas de recuperación. Según reportes públicos, los congelamientos confirmados hasta ahora cubren solo una pequeña fracción de los aproximadamente 388 millones de dólares sustraídos. Tras la reanudación de los retiros de Bitcoin, Bitget ha abierto ahora el servicio de retiros de ETH en las redes Ethereum, BSC, Arbitrum One, BASE y Optimism, según un anuncio oficial.