NoticiasCriptoTHORChain habría declinado bloquear $387.5 millones en fondos presuntamente hackeados a Bitget que se dirigen a Bitcoin

THORChain habría declinado bloquear $387.5 millones en fondos presuntamente hackeados a Bitget que se dirigen a Bitcoin

Autor: DefiLiban·

Puntos clave

  • •Reportes del 28 de septiembre de 2026 alegan que THORChain declinó bloquear billeteras vinculadas al exploit, permitiendo que aproximadamente $387.5 millones presuntamente ligados a un hackeo de Bitget fueran dirigidos a Bitcoin.
  • •El reclamo carece de evidencia primaria: Bitget no ha publicado ninguna divulgación de incidente y no han surgido de manera independiente hashes de transacciones ni pruebas on-chain del movimiento de fondos.
  • •La arquitectura sin perm de THORChain significa que bloquear una dirección requeriría una mayoría coordinada de nodos o una detención de emergencia mediante los parámetros de gobernanza mimir, ambas con compensaciones significativas como precedentes de censura o exposición a pérdidas impermanentes para los proveedores de liquidez.
  • •La situación tiene un precedente concreto en el robo a Bybit de febrero de 2025, cuando una parte significativa de aproximadamente $1.5 mil millones en Ethereum robado fue ruteada a través de THORChain, provocando un debate público entre los operadores de nodos sobre bloquear tales flujos.
  • •La verificación requiere una divulgación primaria de Bitget, hashes de transacciones de swap de THORChain rastreables y una declaración de los operadores de nodos o del foro de gobernanza, mientras que el resultado podría moldear los modelos de riesgo de los proveedores de liquidez y atraer escrutinio regulatorio sobre la infraestructura de enrutamiento cross-chain.
THORChain habría declinado bloquear $387.5 millones en fondos presuntamente hackeados a Bitget que se dirigen a Bitcoin

Reportes que circulan el 28 de septiembre de 2026 afirman que THORChain, el protocolo de liquidez cross-chain sin permisos, declinó bloquear billeteras supuestamente vinculadas a un exploit del exchange Bitget, permitiendo que aproximadamente $387.5 millones fueran dirigidos hacia Bitcoin.

El reclamo sigue sin verificar. La investigación disponible no contiene ninguna declaración primaria de incidente por parte de Bitget, ni hashes de transacciones, ni prueba on-chain del movimiento alegado. La cifra de $387.5 millones, la atribución al hacker y la supuesta negativa de THORChain deben tratarse como no confirmadas hasta que surja evidencia primaria.

Lo que se alega y lo que sigue sin confirmarse

La narrativa reportada describe un hackeo a Bitget seguido de una conversión cross-chain de fondos robados a Bitcoin, con THORChain actuando como la capa de enrutamiento. THORChain opera como un creador de mercado automatizado cross-chain descentralizado: no custodia activos, sino que facilita swaps entre tokens nativos de capa 1, incluyendo BTC y ETH, a través de operadores de nodos con vínculos y pools de liquidez. Una conversión a Bitcoin, si se confirma, sería relevante para el rastreo porque el salto entre cadenas es un patrón de lavado bien documentado: cada salto cross-chain obliga a los investigadores a reanclar su análisis en un libro contable diferente, razón por la cual los hashes crudos de transacciones, y no las etiquetas de billeteras, anclan la lista de verificación que aparece a continuación.

No ha surgido evidencia on-chain independiente de este movimiento específico al momento de la publicación. La verificación requeriría, como mínimo, las direcciones de las billeteras de origen en la cadena fuente, hashes de transacciones de swaps intermedios rastreables a través de los contratos router de THORChain y una dirección de destino de Bitcoin confirmada por un explorador de bloques como Mempool.space. Ninguno de esos elementos ha sido proporcionado en los reportes.

Bitget no ha emitido una divulgación de seguridad ni un reporte de incidente que confirme un exploit. Hasta que se publique una declaración primaria y se explique la metodología detrás del cálculo de los $387.5 millones, la cifra debe tratarse como un reclamo no confirmado de una única fuente.

Por qué el bloqueo es objetable técnica y políticamente

El diseño del protocolo THORChain es sin permisos en la capa de swaps: los operadores de nodos validan y firman las transacciones salientes basándose en esquemas de firmas de umbral, no en listas blancas de direcciones individuales. Bloquear una dirección de billetera específica requeriría ya sea una mayoría coordinada de nodos que se niegue a procesar transacciones de esa dirección, o una detención de emergencia activada a través de los parámetros gobernanza mimir del protocolo.

Ambos mecanismos conllevan compensaciones significativas. Un bloqueo por mayoría de nodos sentaría un precedente según el cual los validadores pueden censurar flujos de manera selectiva, socavando la garantía de resistencia a la censura que sustenta la propuesta de valor de THORChain para los proveedores de liquidez. Una detención de emergencia, utilizada previamente durante los incidentes de exploit de 2021, cuando ataques sucesivos al router de Ethereum de THORChain obligaron al protocolo a pausar los swaps, congela todos los swaps y crea exposición a pérdidas impermanentes para los proveedores de liquidez en todos los pools mientras el protocolo esté pausado, ya que los precios de Bitcoin siguen moviéndose mientras las posiciones de los pools permanecen bloqueadas.

La tensión entre censura y exposición tiene un precedente concreto. Cuando atacantes vinculados a Corea del Norte robaron aproximadamente $1.5 mil millones en Ethereum de Bybit en febrero de 2025 —el robo de exchange de criptomonedas más grande del que se tenga registro— una parte significativa del ETH robado fue ruteada a través de THORChain en los días siguientes, lo que provocó un inusualmente público debate entre los operadores de nodos sobre si tales flujos podían o debían bloquearse. Cualquier solicitud derivada del reclamo actual caería en la misma línea de falla entre la resistencia a la censura y la exposición reputacional.

Los proveedores de liquidez y los arbitrajistas que interactúan con los pools denominados en RUNE de THORChain enfrentan un riesgo secundario si activos contaminados ingresan y posteriormente son marcados por herramientas de cumplimiento downstream. La contaminación de un pool puede desencadenar rechazos de contrapartes en exchanges centralizados que obtienen liquidez de protocolos cross-chain. Este riesgo no es hipotético: dinámicas de contaminación similares surgieron tras el exploit del puente Ronin en 2022, cuando ETH vinculado a Tornado Cash llegó a los pools de Uniswap.

Evidencia mínima requerida antes de tratar esto como confirmado

Se necesitan tres pasos de verificación antes de que esta historia pueda reportarse como un hecho y no como un reclamo sin verificar. Primero, una divulgación de seguridad primaria de Bitget o prueba on-chain de la transacción originaria del exploit. Segundo, los hashes específicos de las transacciones de swap de THORChain que muestren la ruta cross-chain desde el activo fuente hasta Bitcoin, junto con el valor equivalente en USD al momento de cada tramo de swap. Tercero, una declaración de los operadores de nodos, el equipo central o el foro de gobernanza de THORChain que aborde si se solicitó formalmente un bloqueo, si era técnicamente factible dado el estado del protocolo en ese momento y cuál fue el resultado de cualquier deliberación interna.

Los lectores que sigan esta historia deberían monitorear los parámetros de gobernanza Thornode de THORChain, mantenidos en el repositorio de GitLab del proyecto, ante cualquier cambio en mimir, así como los canales oficiales de Bitget en espera de un reporte de incidente. Los investigadores on-chain deberían cruzar las direcciones de billeteras sospechosas con los registros de transacciones entrantes de THORChain en la cadena correspondiente antes de amplificar la cifra de $387.5 millones.

Las decisiones de censura a nivel de protocolo en DeFi tienen un peso de gobernanza que va más allá del incidente inmediato. Cómo responda —o no— el conjunto de nodos de THORChain a las solicitudes de exchanges centralizados hackeados informará los modelos de riesgo de los proveedores de liquidez y podría atraer escrutinio regulatorio sobre la infraestructura de enrutamiento sin permisos, un punto de presión que ya está dando forma a la gobernanza de los puentes cross-chain en el panorama más amplio de cumplimiento DeFi rumbo al cuarto trimestre de 2026.