THORChain ha rechazado la solicitud formal de Bitget de bloquear las carteras detrás del hack de aproximadamente 387,5 millones de dólares contra el exchange, señalando que el protocolo es descentralizado y sin permisos.

La filtración del 25 de septiembre inicialmente pareció una pérdida de aproximadamente 352 millones de dólares; desde entonces, esa estimación ha aumentado a unos 387,5 millones. La CEO de Bitget, Gracy Chen, dijo en una actualización del incidente que los activos robados incluían ETH, XRP, BNB, AVAX y stablecoins en Ethereum, el XRP Ledger, Arbitrum, Avalanche, Optimism, BNB Chain y Base, y que XRP fue la mayor pérdida individual en una sola cadena, mientras que todas las carteras frías se confirmaron como seguras.

Bitget afirma que el método del ataque es altamente consistente con patrones conocidos de organizaciones de hackers norcoreanos. Las firmas de seguridad califican esa atribución como altamente probable, y sigue sin confirmarse oficialmente.

GoPlus Security, una firma de seguridad blockchain que rastrea los fondos, dijo que aproximadamente 101,5 BTC, con un valor cercano a 8,5 millones de dólares, y unos 27,63 millones de XRP, con un valor cercano a 43 millones de dólares, se movieron a través de THORChain durante el incidente.

La solicitud y la negativa

El 26 de septiembre, Chen pidió formalmente al protocolo en una publicación en X que se negara a dar servicio a las direcciones del atacante, que según ella están listadas públicamente y se rastrean activamente. “La descentralización es un principio de diseño, no un escudo para facilitar fondos robados conocidos”, escribió.

THORChain respondió en una publicación en X el mismo día y dijo que estaba devastado por conocer el exploit, pero que no bloquearía los fondos. “THORChain está descentralizado y es sin permisos, como Bitcoin, Ethereum y BNB Chain. ¿Qué responsabilidad deberían asumir Bitcoin, Ethereum y BNB Chain al gestionar fondos robados conocidos?”, señaló la publicación.

Una detención no es un congelamiento

La negativa provocó una respuesta inmediata por parte de las empresas que rastrean el dinero. MistTrack, la división de rastreo de fondos de la empresa de seguridad SlowMist, dijo que la descentralización no debe servir como una excusa genérica cuando hay fondos robados conocidos involucrados. El CEO de ByBit, Ben Zhou, informó en marzo de 2025 que cerca de 0,9 mil millones de dólares del ether robado en el hack de 1,4 mil millones de dólares en el intercambio ese febrero, el 72 por ciento del total, había pasado por THORChain.

Los defensores del protocolo sostienen que bloquear transacciones específicas comprometería su neutralidad y convertiría a los validadores en oficiales de cumplimiento.

En una publicación de seguimiento del 28 de septiembre, THORChain dijo que una detención de la red es un mecanismo de seguridad de emergencia creado para proteger el protocolo, no un congelamiento selectivo de fondos específicos o de swaps individuales. Señaló que, cuando el protocolo perdió 10,7 millones de dólares por un exploit en mayo de 2026, las direcciones del atacante nunca fueron incluidas en listas negras y nunca se les impidió hacer swaps.