NEAR Intents congeló aproximadamente 503.000 dólares vinculados al ataque sufrido por Bitget el 24 de septiembre, después de que su sistema de evaluación de riesgo SHIELD detectara más de 50 millones de dólares en intentos de transferencia relacionados con el hack. Otros 166.000 dólares sí llegaron a completar el proceso de intercambio a través de la plataforma.
El caso ilustra una diferencia relevante entre identificar fondos sospechosos, detener una operación y recuperar finalmente los activos. También abre un nuevo capítulo en el debate sobre cómo deben responder las infraestructuras cripto ante fondos procedentes de ataques sin convertir sus redes en mecanismos de censura selectiva.
SHIELD bloqueó operaciones durante el proceso de intercambio
Según explicó Alex Shevchenko, gerente general de NEAR Intents, SHIELD detectó más de 50 millones de dólares en transferencias relacionadas con el ataque y bloqueó la mayor parte antes de que pudieran completarse. De ese flujo, unos 503.000 dólares quedaron congelados durante la ejecución de las operaciones.
El sistema funciona como una capa de control que reúne señales de proveedores de monitorización, investigadores y otros participantes de la industria. Cuando una transacción aparece vinculada a la actividad de un hack, puede retirar las cotizaciones disponibles para un swap o detener una ejecución que ya está en marcha.
Las cifras, no obstante, deben interpretarse como estimaciones. Shevchenko advirtió de que puede haber errores en el etiquetado de las transacciones y que los valores reales podrían diferir aproximadamente un 10%. El seguimiento resulta especialmente complejo cuando los fondos pasan por varias direcciones, activos, cadenas y proveedores.
Los 503.000 dólares permanecen restringidos mientras avanzan los procedimientos legales y de recuperación. NEAR Intents indicó a Bitget que debía utilizar los canales legales y las autoridades competentes para reclamar los activos. La plataforma tampoco determina por sí misma quién tiene derecho a recibirlos.
Los fondos que fueron rechazados posteriormente se dirigieron hacia otros proveedores, según el reporte publicado por Shevchenko el 28 de septiembre. Esto muestra que impedir una operación en una infraestructura concreta no garantiza que los activos queden inmovilizados: el titular puede intentar trasladarlos a otro servicio que acepte la transacción.
Bitget atribuye al ataque pérdidas de 387,5 millones
Bitget estima que el ataque provocó el movimiento de aproximadamente 387,5 millones de dólares hacia direcciones controladas por los atacantes. En comparación, la cantidad congelada por NEAR Intents representa solo una parte del valor total asociado al incidente.
La respuesta de Bitget incluye un programa de recompensas del 5% sobre los fondos elegibles congelados y otro 5% sobre los fondos elegibles recuperados. La propia compañía determina qué operaciones cumplen los requisitos y cuál es el importe aplicable. Las actuaciones derivadas de órdenes judiciales, solicitudes de las autoridades u otros procesos legales quedan fuera de esas condiciones.
Gracy Chen, CEO de Bitget, reconoció públicamente el congelamiento y afirmó que NEAR Intents había renunciado a su parte de la recompensa para facilitar que Bitget recuperase una mayor cantidad de fondos. El siguiente paso, sin embargo, depende de la identificación de los activos, su reclamación y los procedimientos que permitan devolverlos.
Dos modelos frente a los fondos vinculados a un hack
La actuación de NEAR Intents contrasta con la posición mantenida por THORChain. Después del ataque, Bitget pidió a distintas redes que rechazaran las direcciones asociadas al atacante. THORChain defendió su carácter descentralizado y permissionless, y diferenció entre sus mecanismos de emergencia y un sistema de bloqueo selectivo de direcciones o transacciones.
NEAR Intents, en cambio, aplica controles de riesgo sobre servicios y operaciones concretas. Las comprobaciones durante la generación de cotizaciones funcionan en tiempo real, mientras que el despliegue de controles más amplios durante la ejecución continúa avanzando. La lógica consiste en restringir las operaciones afectadas sin detener toda la plataforma.
El episodio resume una tensión cada vez más visible en la infraestructura de mercados digitales. Una red permissionless permite el acceso sin cuentas tradicionales, pero eso no implica necesariamente que todos los proveedores integrados deban ejecutar cualquier operación sin filtros. Al mismo tiempo, la intervención técnica no resuelve por sí sola la restitución de los fondos, que sigue dependiendo de la coordinación entre plataformas, investigadores y autoridades.












