El hacker responsable del reciente robo a Bitget, la plataforma de intercambio de criptomonedas, transfirió aproximadamente $6.3 millones en ether a bitcoin a través de THORChain después de que esta red descentralizada rechazara la petición de la empresa para congelar los fondos implicados en el ataque del 24 de septiembre. El episodio reaviva el debate sobre la capacidad de los protocolos cross-chain para prevenir o limitar el lavado de activos sustraídos de intercambios centralizados y plantea desafíos significativos para la protección de los usuarios en el ecosistema cripto.
Este caso expone la dificultad de rastrear y recuperar activos robados una vez que son convertidos en bitcoin mediante plataformas como THORChain, cuyo funcionamiento se basa en la descentralización y la ausencia de controles de identidad. La negativa de THORChain a restringir direcciones específicas ha generado preocupación y discusiones sobre el equilibrio entre la apertura de sistemas descentralizados y las necesidades mínimas de seguridad en la industria.
La ruta del robo: de Bitget a Bitcoin vía THORChain
El ataque a Bitget ocurrió el 24 de septiembre y resultó en la sustracción de unos $387.5 millones en diversos criptoactivos, según el recálculo publicado por la propia plataforma tras una primera estimación de $351.6 millones. El hacker—o el grupo detrás del ataque—utilizó una wallet previamente identificada para realizar 27 swaps a través de THORChain, intercambiando aproximadamente 2,390 ETH por 75.2 BTC entre las 03:55 y las 06:23 UTC del lunes posterior al incidente, según el análisis de las transacciones realizado por CoinDesk (fuente). Todos los BTC resultantes acabaron en una única dirección.
THORChain permite a cualquier usuario intercambiar activos de distintas cadenas, saltándose la necesidad de intermediarios centralizados que podrían actuar ante órdenes regulatorias o administrativas. Aunque los movimientos permanecen públicamente visibles en las blockchains involucradas, la posibilidad de congelar los fondos se reduce drásticamente una vez que estos se convierten a bitcoin y abandonan las plataformas bajo la jurisdicción de terceros.
- El hacker transfirió los fondos robados a THORChain.
- Utilizó swaps para pasar de ETH a BTC en lotes de unos 100 ETH ($265,000 cada uno).
- El total operado en este movimiento fue de $6.3 millones, resultando en 75.2 BTC.
- Además, cuatro transacciones adicionales por 400 ETH permanecían pendientes al corte del análisis.
El dilema de la descentralización y el control de fondos
Tras el ataque, Bitget publicó un listado con las direcciones asociadas al hacker e instó públicamente a THORChain a negarse a procesar transacciones provenientes de esas wallets. Gracy Chen, CEO de Bitget, enfatizó que “la descentralización es un principio de diseño, no un escudo para facilitar el movimiento de fondos robados”, defendiendo la necesidad de medidas de bloqueo en estos casos.
Sin embargo, THORChain se opuso. En su respuesta, el equipo señaló que sus herramientas de control se limitan a medidas de emergencia para proteger la red en su conjunto, como la interrupción global de intercambios o la suspensión temporal de una blockchain conectada. Argumentan que no poseen mecanismos para congelar o bloquear transacciones a nivel de dirección individual sin afectar a la totalidad de los usuarios. Esta política fue aplicada anteriormente en mayo, cuando la propia THORChain sufrió un ataque y suspendió operaciones hasta reparar la vulnerabilidad, pero sin bloquear de forma selectiva wallets específicas (fuente).
La postura de THORChain ha sido comparada por sus propios responsables con la de Bitcoin o Ethereum: redes abiertas y permissionless en las que ningún actor único puede restringir el flujo de activos, incluso si estos proceden de delitos reconocidos públicamente. Esta equiparación desató críticas por parte de representantes de la industria, como el fundador de OKX, Star Xu, quien recordó que THORChain sí ha realizado pausas selectivas ante ataques a sus propios fondos, cuestionando la coherencia ética y operacional de su negativa en casos que afectan a terceros.
Implicancias para exchanges, usuarios y la protección en DeFi
La incapacidad de impedir la conversión rápida de fondos robados en criptoactivos difíciles de rastrear, como bitcoin, mediante swaps cross-chain, deja a los exchanges y a sus clientes en una situación especialmente vulnerable. Aunque las transacciones involucradas en la conversión permanecen públicas y pueden ser monitorizadas, una vez completadas en bitcoin no existe una entidad central con potestad para revertirlas o congelar los activos.
Bitget, como medida de respuesta, activó recompensas del 5% para quienes logren congelar o recuperar los activos robados y destacó la existencia de un fondo de protección valorado en $464 millones para cubrir a sus clientes afectados. No obstante, la dificultad para actuar sobre swaps cross-chain plantea un reto mayor ante hackeos de gran escala. Este patrón se ha repetido tras otros robos notorios, como el ataque a Bybit en 2025, cuando se rastrearon más de $1,200 millones en activos robados a través de THORChain sin que pudieran ser bloqueados (fuente).
| Evento | Monto | Respuesta de la Red | Resultado |
| Robo en Bitget (sep. 2026) | $387.5 millones | THORChain niega congelar fondos individuales | $6.3M pasan a BTC, fondos no se congelan |
| Hackeo a Bybit (feb. 2025) | $1,460 millones | THORChain procesó swaps cross-chain | $1,200M rastreados en swaps, no bloqueados |
| Ataque a THORChain (may. 2026) | $10.7 millones | Red halt global, no blacklist individual | Operaciones suspendidas temporalmente |
La reapertura de los retiros en Bitget comenzó de manera escalonada tras completar auditorías de seguridad y la asistencia de firmas especializadas. El intercambio priorizó la restitución de servicios de bitcoin, seguido por ether y otras stablecoins a lo largo de los días posteriores, confirmando en cada caso la disponibilidad mediante comunicaciones oficiales.
Consecuencias para el ecosistema cripto y usuarios finales
Este incidente pone en el centro de la discusión la tensión inherente entre la libertad técnica de los protocolos DeFi y la necesidad de mecanismos efectivos de prevención y respuesta ante robos de gran escala. Para usuarios e inversores, el caso demuestra que incluso exchanges que mantienen fondos de protección y auditorías pueden enfrentar limitaciones irreversibles frente a los swaps cross-chain y la liquidez permissionless que brindan proyectos como THORChain.
Para desarrolladores y operadores de plataformas DeFi, el evento invita a reflexionar sobre los modelos de gobernanza, las posibilidades técnicas de control y las responsabilidades éticas de cada red. La falta de consenso sobre si debe o no imponerse capacidad de bloqueo pone presión sobre el diseño de infraestructuras financieras abiertas, y anticipa un debate prolongado sobre el futuro de la seguridad en criptoactivos.
En suma, la conversión de $6.3 millones en ETH a BTC por parte del hacker de Bitget y la negativa de THORChain a bloquear direcciones, ejemplifica los desafíos que enfrenta la protección de activos digitales en un ecosistema basado en la descentralización, y sugiere que la protección de los usuarios requerirá nuevas soluciones tanto técnicas como de gobernanza global.
