El hacker de Bitget mueve 83 millones de dólares en XRP robado fuera del alcance de los controles de congelamiento
Puntos clave
- •El hacker de Bitget ha movido unos 83 millones de dólares en XRP robado desde tres wallets que inicialmente recibieron los fondos.
- •Alrededor de 54 millones de los casi 103 millones de XRP robados han salido de las cinco wallets de retención originales, mientras que unos 75 millones de dólares permanecen allí.
- •Bitget había estimado previamente las pérdidas totales del ataque en cerca de 400 millones de dólares, con el XRP robado representando una parte significativa de ese monto.
- •El XRP no puede ser congelado por Ripple ni por ningún emisor, porque los controles de congelamiento del XRP Ledger aplican solo a los tokens emitidos en la red, no al propio XRP.
- •Circle y Tether congelaron aproximadamente 320.000 dólares en USDC y USDT vinculados al ataque al poner direcciones en lista negra, mientras que el XRP robado siguió moviéndose.

El hacker detrás del ataque al exchange Bitget ha movido aproximadamente 83 millones de dólares en XRP robado desde tres wallets de retención, un hecho que destaca una diferencia estructural clave entre el activo nativo del XRP Ledger y stablecoins controladas por emisores como USDC y USDT.
Según datos del XRP Ledger revisados por BitcoinKE, los casi 103 millones de XRP robados a Bitget se distribuyeron inicialmente en cinco wallets receptoras. Unos 54 millones de XRP —equivalentes a poco más de la mitad del monto robado— han salido de esas tenencias desde entonces, mientras que unos 75 millones de dólares en XRP permanecían en las cuentas originales al momento de escribir este artículo.
Este movimiento ocurre mientras Bitget continúa respondiendo a las consecuencias del ataque de seguridad, en el que el exchange había indicado previamente que los fondos robados se acercaban a los 400 millones de dólares. El XRP robado representa una parte significativa de esa cifra total, y su trayectoria desde el ataque muestra cuán diferente se comportan los activos del incidente una vez que salen de manos del exchange.
A diferencia de USDC y USDT, que son tokens controlados por sus emisores, el XRP no puede ser congelado por su emisor ni por Ripple. XRP es el activo nativo del XRP Ledger, y los controles de congelamiento de la red aplican a los tokens emitidos en el ledger, no al propio XRP. Por lo tanto, Ripple no tiene ningún mecanismo integrado para impedir que el atacante transfiera o gaste el XRP robado.
El contraste quedó en evidencia dentro del mismo ataque. Circle y Tether, emisores de USDC y USDT, han congelado unos 320.000 dólares en stablecoins vinculadas al ataque, mediante controles que les permiten poner direcciones en lista negra. Un congelamiento en ledger impide la transferencia de los saldos de tokens afectados, que es la forma en que ambos emisores lograron inmovilizar los fondos vinculados. El resultado dividido —stablecoins inmovilizadas a nivel del emisor mientras el XRP siguió moviéndose— muestra cómo el diseño subyacente de cada activo fijó los límites de la contención dentro de un mismo incidente.
Los exchanges y otras plataformas que reciban el XRP robado también pueden restringir las cuentas involucradas y evitar retiros, pero no pueden congelar el XRP mismo mientras permanezca en una wallet controlada por el atacante.
Esta distinción deja la recuperación del XRP robado dependiente, en gran medida, de hacia dónde se muevan los fondos a continuación. Si las tenencias restantes llegan a exchanges centralizados u otras plataformas capaces de restringir las cuentas que las reciben es el desarrollo a seguir mientras los fondos continúan en movimiento.
Fuente: BitcoinKE