Una pausa no es un congelamiento: THORChain defiende su neutralidad en la disputa del hackeo de Bitget
Puntos clave
- •La CEO de Bitget, Gracy Chen, solicitó formalmente el 26 de septiembre que THORChain negara el servicio a billeteras rastreadas públicamente vinculadas a los aproximadamente 388 millones de dólares robados en la brecha del 24 de septiembre, sospechada de involucrar a atacantes norcoreanos que explotaron un producto de seguridad de terceros para obtener credenciales internas.
- •THORChain dice que su pausa de emergencia tras su propio exploit de mayo de 2026, que le costó unos 10.6 millones de dólares, fue una acción protectora de todo el protocolo en lugar de un congelamiento dirigido, y no pondrá en lista negra direcciones específicas de atacantes.
- •GoPlus Security argumenta que THORChain nunca ha sido estrictamente descentralizado y difiere de Bitcoin y Ethereum, mientras que el partidario de THORChain, Michael Perklin, contrapone que la firma de umbral es automatizada y que detener la red bloquearía tanto transacciones legítimas como criminales.
- •Bitget reanudó los retiros de Bitcoin el 28 de septiembre, procesando 9,585 solicitudes por un total aproximado de 4,098 BTC, con Ethereum, USDT y otros servicios programados para regresar progresivamente hasta el 2 de octubre.
- •El esfuerzo de recuperación de Bitget incluye el apoyo de Mandiant y SlowMist, una recompensa de hasta 5% por fondos congelados o recuperados, un panel en vivo de billeteras de atacantes y un Fondo de Protección de 5,500 BTC valorado en unos 464 millones de dólares.

THORChain aclaró que la pausa de emergencia que llevó a cabo tras su propio exploit de mayo de 2026, que drenó unos 10.6 millones de dólares, no equivale a la intervención selectiva que Bitget ha solicitado —una medida que impediría a los atacantes mover parte de los 387.5 millones de dólares robados a la bolsa a través del protocolo cross-chain.
La aclaración es el episodio más reciente de un enfrentamiento que ha seguido al mayor hackeo cripto del año. El 26 de septiembre, la CEO de Bitget, Gracy Chen, hizo pública una solicitud formal de que THORChain negara el servicio a las billeteras de los atacantes rastreadas públicamente, como reportó Cryptopolitan. La disputa carga con un precedente incómodo: los atacantes usaron la misma ruta de THORChain tras el hackeo de Bybit, que, irónicamente, también fue la brecha de seguridad más grande de 2025. El protocolo sigue apareciendo en incidentes como este por lo que es: una red descentralizada de liquidez cross-chain que intercambia activos nativos como Bitcoin y Ethereum directamente a través de liquidez agrupada, sin tokens envueltos ni intermediarios custodiales. Por diseño, no hay ningún guardián posicionado para filtrar transacciones individuales —que es precisamente la neutralidad ahora en disputa.
THORChain: una pausa no es un congelamiento
En un comunicado publicado en X, el exchange descentralizado argumentó que se está pasando por alto un contexto importante en el debate. Una pausa de la red, dijo, es "un mecanismo de seguridad de emergencia diseñado para proteger el protocolo" y "no es un congelamiento selectivo de fondos específicos ni de un swap individual".
THORChain señaló que durante el incidente de mayo de 2026, en el que perdió 10.7 millones de dólares ante hackers —un exploit documentado por TRM Labs— inició un apagón de todo el protocolo para contener el daño. Incluso entonces, no consideró poner en lista negra las direcciones del atacante, y no lo hará ahora. La distinción que traza —un interruptor de emergencia general frente a una intervención dirigida sobre fondos específicos— es la misma línea las redes de capa base han reclamado para sí durante mucho tiempo, y es exactamente la línea que la solicitud de Bitget le pediría cruzar al protocolo.
Empresas de seguridad cuestionan la comparación
GoPlus Security rechazó la defensa de THORChain de compararse con capas base como Bitcoin y Ethereum. En una publicación del 27 de septiembre, la firma de seguridad blockchain dijo que el protocolo "nunca ha sido estrictamente descentralizado" y le pidió que no "habilite a criminales —o ponga en riesgo a la industria— solo para cobrar comisiones de swap sobre fondos robados". GoPlus destacó las diferencias entre las bóvedas de firma de umbral de THORChain y los mecanismos que subyacen a Bitcoin y Ethereum.
El veterano ejecutivo de seguridad cripto y partidario de THORChain, Michael Perklin, respondió en X, señalando sospechas de "AI slop" en la comparación de GoPlus, que consideró "en el mejor de los casos una selección sesgada y en el peor una falsa equivalencia".
Perklin argumentó que la firma de umbral es un proceso automatizado, no una serie de aprobaciones humanas sobre transferencias individuales. "En los 3, no hay una elección activa de firmar, solo una elección activa de apagar la máquina", escribió, comparando las opciones de un operador de nodo de THORChain con las de un minero de Bitcoin o un validador de Ethereum que se apaga. Cerrar la infraestructura para detener transacciones criminales, argumentó, detendría al mismo tiempo las legítimas.
El choque cristaliza una pregunta que la industria ha rondado durante años: si la infraestructura cross-chain debe ser presionada hacia una aplicación selectiva contra fondos robados, o si la neutralidad —incluso la neutralidad que beneficia a los hackers— es el costo de mantener significativa la descentralización. El propio THORChain planteó un argumento similar, cuestionando qué responsabilidad deberían asumir Bitcoin, Ethereum y BNB Chain cuando procesan transacciones que tocan activos robados conocidos. Para las bolsas victimizadas, la respuesta define cuánto trabajo de recuperación debe hacerse aguas abajo, mediante paneles de rastreo, recompensas por congelamiento y la cooperación de servicios individuales, en lugar de en la capa del protocolo.
Bitget avanza con su plan de recuperación
La disputa se desarrolla en medio de un esfuerzo activo de recuperación. Bitget sufrió la brecha el 24 de septiembre, y la pérdida fue revisada al alza de 351.6 millones a 388 millones de dólares después de contabilizar las transferencias en Zcash y TRON. Según un reporte de Fortune, Chen sospecha que atacantes norcoreanos explotaron un sistema de backend para hacer que retiros fraudulentos parecieran legítimos, sin robar las claves privadas. La investigación de la bolsa encontró que el atacante explotó una vulnerabilidad en un producto de seguridad de terceros para obtener credenciales internas de alto nivel. La sospecha ubica el incidente en un linaje conocido: investigadores e investigadores de las Naciones Unidas han vinculado repet a grupos norcoreanos con robos cripto de escala récord, cuyos ingresos, según se evalúa, ayudan a financiar al estado sancionado.
En una actualización compartida en X, Chen declaró que Bitget había procesado 9,585 retiros de BTC en las redes Bitcoin y BSC, totalizando aproximadamente 4,098 BTC, después de que los retiros de BTC se reanudaran el 28 de septiembre. Los retiros de ETH están programados para reanudarse el 29 de septiembre, los de USDT el 30 de septiembre, y otros tokens soportados, fiat y servicios P2P el 2 de octubre.
Bitget dijo que las empresas de ciberseguridad Mandiant y SlowMist están colaborando con la respuesta. La bolsa ha lanzado un programa de recompensas de recuperación que paga hasta 5% por fondos congelados o recuperados, junto con un panel en vivo que rastrea las billeteras de los atacantes. También señala su Fondo de Protección de 5,500 BTC —con un valor aproximado de 464 millones de dólares— aunque el hackeo consumiría una gran parte de él. Con THORChain negándose a intervenir, la contención ahora debe correr por las herramientas propias de Bitget aguas abajo —el rastreador público de billeteras, la recompensa por congelar o recuperar, y los contrapartes que decidan cooperar— lo que convierte los próximos días en una prueba en vivo de hasta dónde pueden llegar las medidas del lado de la víctima cuando los rieles mismos se niegan a discriminar.