El atacante vinculado al hackeo de Bitget ha convertido unos 2.390 ETH, valorados en alrededor de 6,3 millones de dólares, en 75,2 BTC mediante THORChain. Los movimientos mantienen abierto el debate sobre los límites de una red descentralizada ante fondos presuntamente robados y una petición explícita de bloqueo por parte del exchange.
27 intercambios para transformar el botín
Los datos públicos de la blockchain muestran que el proceso se realizó a través de 27 intercambios completados con éxito. El atacante utilizó principalmente operaciones de aproximadamente 100 ETH y, una vez recibidos los bitcoins, los envió a la misma dirección.
En el momento del análisis todavía quedaban cuatro transacciones pendientes, con un valor conjunto de 400 ETH. No todos los intentos llegaron a ejecutarse por completo: dos operaciones de 100 ETH solo se procesaron parcialmente y alrededor de 114 ETH fueron devueltos automáticamente.
THORChain permite intercambiar activos entre distintas cadenas de bloques sin pasar por una plataforma centralizada. Esa arquitectura facilita el seguimiento público de los fondos —las operaciones quedan registradas en la blockchain—, pero también limita la capacidad de una entidad externa para ordenar el bloqueo de una dirección concreta.
Bitget reclama medidas contra las direcciones identificadas
El movimiento de los fondos se produce después del ataque sufrido por Bitget a principios de mes. Las estimaciones citadas sitúan las pérdidas en unos 388 millones de dólares. El exchange ha difundido las direcciones que vincula con el atacante y ofrece una recompensa a quienes ayuden a congelar o recuperar los activos.
Gracy Chen, consejera delegada de Bitget, pidió a THORChain que rechazara las transacciones procedentes de direcciones asociadas a hackers ya identificados. La solicitud plantea un conflicto entre la respuesta de emergencia ante un robo y el funcionamiento previsto de una infraestructura abierta.
La red distingue entre pausar el protocolo y vetar un monedero
THORChain sostiene que no está dispuesta a excluir de forma selectiva monederos concretos. La red diferencia entre detener temporalmente el protocolo por un problema técnico y bloquear a un usuario determinado por el origen de sus fondos.
Desde el punto de vista técnico, THORChain puede pausar determinadas rutas de intercambio. Sin embargo, una medida así afectaría a todos los usuarios que recurrieran a esa ruta, no únicamente a la dirección relacionada con el ataque. La red ya utilizó una parada de emergencia en el pasado, pero en aquella ocasión la causa fue un ataque contra su propia infraestructura.
En el caso de Bitget, THORChain considera que se trata de fondos robados a un tercero y no de una vulnerabilidad o incidencia interna del protocolo. Por ese motivo, el atacante puede seguir utilizando la red mientras sus operaciones cumplan los requisitos técnicos.
La trazabilidad pública permite a investigadores y compañías seguir el recorrido de los activos, aunque no garantiza por sí sola su recuperación. Hasta ahora, alrededor de 6,3 millones de dólares en ETH vinculados al atacante han sido convertidos a Bitcoin a través de THORChain.











