Los presuntos atacantes norcoreanos que robaron aproximadamente 388 millones de dólares en el hack de Bitget del 24 de septiembre han empezado a toparse con obstáculos, ya que la industria ha seguido movilizándose para bloquear las rutas de salida.
A 29 de septiembre, NEAR Intents y Chainflip, dos servicios de intercambio entre cadenas, se han unido a Tether y Circle en la lista de protocolos que han rechazado o congelado fondos relacionados con el hack.
Las intenciones de NEAR y Chainflip rechazan más de 50 millones de dólares del hack de Bitget
El gerente general de las intenciones de NEAR, Alex Shevchenko, dijo que los atacantes de Bitget intentaron mover más de 50 millones de dólares a través del protocolo, pero casi nada logró pasar.
Shevchenko estimó que solo alrededor de 166.000 dólares se procesaron a través de la plataforma, mientras que 503.000 dólares se congelaron a mitad del intercambio y el resto se rechazó de plano.
Sin embargo, esos fondos rechazados, según Shevchenko, simplemente “se fueron a otros proveedores”.
NEAR Intents es un protocolo que permite a las personas intercambiar activos entre blockchains y promedia más de 100 millones de dólares en volumen diario de operaciones entre cadenas.
Shevchenko atribuye a SHIELD el bloqueo del flujo de fondos; dice que es una capa de inteligencia de riesgos que decide si se ignora una cotización o si se detiene un intercambio ya en curso, al extraer señales de proveedores de know-your-transaction, investigadores y actores centralizados de gran tamaño.
La firma de seguimiento blockchain MistTrack también informó que Chainflip rechazó y reembolsó el dinero al explotador de Bitget.
THORChain está dejando pasar a los hackers de Bitget
THORChain no es una de las empresas que rechazan fondos del hack de Bitget, al rechazar la solicitud pública del CEO de Bitget, Gracy Chen, según informó Cryptopolitan.
La respuesta de THORChain fue que la única palanca real que tiene es un paro de red de emergencia, que protege todo el protocolo y “no es un congelamiento selectivo de fondos específicos ni de un intercambio individual”.
Una revisión de CoinDesk del 28 de septiembre sobre los registros públicos de THORChain encontró alrededor de 2.390 ETH intercambiados en 75,2 BTC. Las transacciones, valoradas aproximadamente en 6,3 millones de dólares, requirieron cerca de 27 intercambios, todos consolidados en una sola dirección.
Los hackers de Bybit usaron la misma ruta en 2025, llevando el volumen de THORChain por encima de 3.000 millones de dólares en cinco días.
¿“Sin permisos” significa que no hay intervención en DeFi?
La publicación de NEAR Intents sobre no procesar los fondos del hack marcado de Bitget no fue popular en todos los sectores, lo que desató debates sobre lo que realmente significa la etiqueta de “sin permisos, abierta y no censurable”.
Vini Barbosa, un escritor técnico que trabaja en Ramp Labs, respondió el 28 de septiembre: “sin permisos sí significa neutral”, escribió a Shevchenko, llamándolo “el punto completo de construir algo sin permisos”.
Shevchenko rechazó la premisa en su respuesta, escribiendo: “Pero sin permisos no significa neutral”, y añadió que “Las personas que construyen estos sistemas toman decisiones sobre lo que habilitan esos protocolos. Rechazar ayudar a lavar activos robados es una de las nuestras”.
Lo planteó en términos de derechos de propiedad, argumentando que un sistema donde el robo otorga “un derecho irrestricto para monetizar” los activos robados “es simplemente un sistema que protege al ladrón”.
NEAR Intents también dijo que renunciaría a las recompensas por congelamiento del 5% y de recuperación del 5% que Bitget está ofreciendo, para que más dinero pueda volver al intercambio, y que los fondos congelados permanecerán bloqueados en espera de un proceso legal.
Shevchenko no explicó quién autoriza su liberación ni cómo un usuario marcado incorrectamente recibe su dinero de vuelta.
Lo que está haciendo Bitget mientras tanto
Bitget informó la brecha el 24 de septiembre y más tarde revisó la pérdida al alza desde un monto inicial de 351,6 millones de dólares después de contabilizar transferencias de Zcash y TRON. Chen ha dicho que un atacante explotó un producto de seguridad de terceros para obtener credenciales internas en lugar de robar claves privadas, con la asistencia de Mandiant y SlowMist.
Circle y Tether han congelado aproximadamente 318.000 dólares en USDC y USDT vinculados a las carteras, y el exchange está reiniciando los retiros por fases y ejecutando su recompensa de recuperación.
El exchange ya abrió el servicio de retiros de ETH en las redes Ethereum, BSC, Arbitrum One, BASE y Optimism, tras la reanudación de los retiros de Bitcoin.
No solo leas noticias de cripto. Entiéndelas. Suscríbete a nuestro boletín. Es gratis.
