THORChain bajo la lupa por lavado del hackeo a Bitget

By bonuz NewsroomPublished September 29, 2026
THORChain Faces Scrutiny Over Bitget Hack Laundering

El 24 de septiembre de 2026, atacantes vaciaron 387,5 millones de dólares (USD) de las wallets de Bitget y luego enrutaron BNB, TRX y XRP robados a través de THORChain para convertirlos en bitcoin. El caso reabre un debate global sobre si los protocolos descentralizados deben bloquear fondos robados conocidos.

Qué pasó realmente

Bitget perdió aproximadamente 387,5 millones de dólares (USD) de sus wallets hot y warm el 24 de septiembre de 2026, según Wu Blockchain. Bitget aseguró que los atacantes manipularon la infraestructura backend de sus wallets en lugar de robar claves privadas, y sugirió la posible participación de un grupo vinculado a Corea del Norte. La detección ocurrió a las 18:31 UTC, pero las salidas de fondos continuaron hasta aproximadamente las 21:23 UTC. Para el 26 de septiembre, AMLBot determinó que cerca del 88% de los fondos robados seguía inactivo, mientras que Bitquery estimó que los swaps en THORChain habían producido aproximadamente 126,71 BTC, valorados en unos 10,6 millones de dólares (USD). Solo los swaps de BNB generaron alrededor de 51,26 BTC. La CEO de Bitget, Gracy Chen, pidió públicamente a THORChain que negara servicio a las direcciones de los atacantes, declarando: "La descentralización es un principio de diseño, no un escudo para facilitar el movimiento de fondos robados conocidos. Toda la industria está observando".

Cómo llegamos hasta aquí

THORChain lanzó su mainnet en 2022, después de que el desarrollador australiano John-Paul Thorbjornsen y el estadounidense Chad Barraford prototiparan los swaps entre cadenas en 2019. El protocolo utiliza esquemas de firma por umbral (threshold signature schemes), que permiten a conjuntos rotativos de validadores controlar conjuntamente los fondos de las vaults sin un custodio único. Ya había enfrentado escrutinio antes. Tras el hackeo a Bybit en 2025, MistTrack rastreó casi 1.200 millones de dólares (USD) en fondos robados que pasaron por THORChain durante transferencias entre cadenas. En mayo de 2026, se robaron aproximadamente 10,7 millones de dólares (USD) de las propias vaults de THORChain, lo que llevó a los nodos a detener la red durante unos 39 días. Los críticos citan ahora esa pausa como prueba de que el protocolo puede actuar cuando lo decide.

Por qué esto te importa

Para los usuarios de THORChain y los tenedores de RUNE, la disputa plantea riesgos reputacionales y regulatorios. Los exchanges podrían restringir los retiros hacia direcciones vinculadas a THORChain, o los reguladores podrían presionar por un filtrado a nivel de interfaz. Para los desarrolladores de protocolos entre cadenas, el caso pone de relieve una tensión creciente entre el diseño sin permisos (permissionless) y las exigencias de cumplimiento normativo. Los operadores de wallets y exchanges, incluidos quienes desarrollan wallets de hardware y de realidad aumentada, podrían necesitar estándares más claros para señalar direcciones de fondos robados conocidos antes de que las transacciones lleguen a la liquidación. Para los usuarios de criptomonedas en general, el incidente es un recordatorio de que la convertibilidad entre cadenas también puede favorecer a los atacantes, por lo que la debida diligencia sobre contrapartes y puentes importa más que nunca.

La gran pregunta

Si un protocolo puede detenerse técnicamente a sí mismo para proteger sus propios fondos, como hizo THORChain durante 39 días en mayo de 2026, ¿debería esperarse que haga lo mismo para proteger los activos robados de otras víctimas? ¿O la verdadera falta de permisos significa tratar cada transacción por igual, sin importar su origen? La respuesta podría definir cómo reguladores y exchanges tratan la infraestructura descentralizada en los próximos años.

Qué observar

Firmas de seguridad como AMLBot, Bitquery y MistTrack continúan rastreando los fondos robados a medida que se mueven entre cadenas. La comunidad de THORChain no ha anunciado cambios formales de política desde la solicitud de Gracy Chen del 26 de septiembre de 2026. Estén atentos a posibles propuestas de gobernanza sobre el filtrado de direcciones a nivel de interfaz, y a declaraciones regulatorias que hagan referencia al caso Bitget. Bonuz seguirá de cerca cómo responden los exchanges y los desarrolladores de wallets ante esta renovada presión sobre los protocolos entre cadenas.

Keep reading