# THORChain rechaza la solicitud de Bitget de incluir en la lista negra direcciones vinculadas a un exploit de 387 millones de dólares

Source: TechNewsList (https://technewslist.com)
Canonical URL: https://technewslist.com/es/article/thorchain-rebuffs-bitget-blacklist-request-387-million-exploit-2026-09-28-nig-es
Section: DeFi & Crypto (https://technewslist.com/es/defi-crypto)
Author: TechNewsList
Language: es
Published: 2026-09-28T20:31:52.627+00:00
Updated: 2026-09-28T20:31:53.19887+00:00

> Los desarrolladores principales de THORChain rechazaron oficialmente las demandas de Bitget Exchange de congelar selectivamente y incluir en la lista negra las billeteras de los atacantes luego de una violación de 387,5 millones de dólares, reafirmando la resistencia a la censura descentralizada.

## TL;DR
- Los desarrolladores de THORChain rechazaron formalmente las solicitudes de Bitget de incluir en la lista negra las direcciones de los atacantes luego de una violación de seguridad de 387,5 millones de dólares.
- Los mantenedores del protocolo enfatizaron que THORChain opera como código sin permisos, sin puertas traseras administrativas ni capacidades selectivas de congelación de activos.
- Los explotadores canalizaron millones de dólares en Ether y altcoins robados a través de fondos de liquidez automatizados para intercambiarlos por Bitcoin nativo imposible de rastrear.
- El enfrentamiento pone de relieve tensiones ideológicas fundamentales entre los intercambios de criptomonedas centralizados y los protocolos de liquidez descentralizados.

## Key points
- El liderazgo de Bitget apeló directamente a los protocolos entre cadenas para interceptar los fondos de los atacantes después de que el acceso no autorizado comprometiera las credenciales internas.
- THORChain aclaró que su mecanismo de parada de emergencia existe únicamente para proteger la solvencia del protocolo, no para imponer la censura a nivel de dirección.
- Los datos forenses en cadena de PeckShield rastrearon una importante fuga de capital a medida que los activos ERC-20 robados se intercambiaban sistemáticamente por BTC nativo.
- Los emisores centralizados de monedas estables congelaron aproximadamente 318.000 dólares, lo que demuestra las graves limitaciones de la intervención centralizada en los mercados DeFi.
- El incidente sienta un importante precedente de gobernanza con respecto a la neutralidad y la naturaleza sin custodia de la infraestructura descentralizada entre cadenas.

## Qué pasó

El 28 de septiembre de 2026, estalló una fuerte confrontación ideológica y operativa en todo el sector de las criptomonedas después de que los principales mantenedores de la red de liquidez descentralizada THORChain rechazaran formalmente las solicitudes urgentes del intercambio centralizado Bitget para incluir en la lista negra y congelar direcciones de activos digitales vinculadas a una enorme violación de seguridad de 387,5 millones de dólares. Bitget, que sufrió el drenaje no autorizado de billeteras operativas calientes y calientes el 24 de septiembre debido a una integración de gestión de seguridad de terceros comprometida, había pedido públicamente a los principales proveedores de infraestructura entre cadenas que detuvieran las transacciones originadas en el grupo identificado de direcciones Ethereum y EVM del atacante. Si bien los emisores centralizados de monedas estables congelaron rápidamente una modesta suma de fondos, la red de validación descentralizada de THORChain se negó a implementar una censura selectiva a nivel de direcciones.

En declaraciones públicas y comunicaciones con desarrolladores, los líderes de la comunidad THORChain expresaron que el protocolo está diseñado intencionalmente como un software autónomo y sin permisos regido estrictamente por contratos inteligentes y esquemas de firma de umbral. Los principales contribuyentes afirmaron que el protocolo no posee ningún mecanismo administrativo nativo ni una clave maestra de firmas múltiples que permita la inclusión selectiva en listas negras de proveedores de liquidez o actores de transacciones individuales. El liderazgo ejecutivo de Bitget había solicitado específicamente que THORChain desencadenara una pausa de emergencia en la red para impedir que los explotadores intercambien tokens ERC-20 robados por Bitcoin nativo, pero los desarrolladores aclararon que las paradas de emergencia del protocolo existen exclusivamente para defenderse contra errores internos de contratos inteligentes y explotaciones económicas que amenazan la solvencia del fondo de liquidez.

Los analistas forenses de Blockchain confirmaron rápidamente las consecuencias operativas de la neutralidad de THORChain. A finales de septiembre de 2026, los libros de transacciones en cadena registraron millones de dólares en tokens comprometidos que se movían sistemáticamente a través de los grupos de creadores de mercado automatizados de THORChain, saliendo a direcciones nativas de Bitcoin recién generadas más allá del alcance de las órdenes de congelación centralizadas.

## Por qué importa

El enfrentamiento entre Bitget y THORChain va directamente al debate fundacional que define el ecosistema moderno de activos digitales: la neutralidad inmutable de la infraestructura descentralizada versus las demandas legales y de recuperación de los custodios financieros centralizados. Para los intercambios centralizados, la capacidad de reclutar socios del ecosistema para aislar y contener los activos robados es una piedra angular de la mitigación del riesgo operativo. El fracaso de Bitget para obligar a la cooperación de un importante intercambio descentralizado entre cadenas ilustra los límites estructurales de las estrategias tradicionales de contención financiera cuando interactúan con protocolos descentralizados verdaderamente sin custodia.

Para la industria financiera descentralizada en general, la negativa de THORChain a cumplir representa una defensa existencial de la resistencia a la censura. Los defensores del protocolo argumentan que introducir listas negras subjetivas o ceder a la presión cambiaria externa transformaría los protocolos descentralizados en intermediarios financieros regulados de facto, comprometiendo fatalmente su propuesta de valor central. Si un protocolo descentralizado comienza a censurar transacciones a pedido de un intercambio, establece un precedente peligroso que las agencias reguladoras y los gobiernos autoritarios podrían explotar fácilmente para exigir bloqueos políticos o financieros.

![Representación física del token Bitcoin que refleja activos digitales descentralizados soberanos y un depósito de valor sin permiso](https://rkhynbcsbnkkcwgexzwg.supabase.co/storage/v1/object/public/media/api/1790626005228-xbr521-thorchain-rebuffs-bitget-blacklist-request-387-million-exploit-2026-09-28-night-inside-1-b3e4ada03b.webp)

Por el contrario, los especialistas en cumplimiento y los gestores de riesgos institucionales advierten que las barreras de liquidez sin restricciones corren el riesgo de acelerar las medidas represivas regulatorias. A medida que los protocolos descentralizados se convierten en la capa de ofuscación predeterminada para sofisticados sindicatos de delitos cibernéticos y grupos de hackers patrocinados por el Estado, los organismos reguladores globales se ven cada vez más incentivados a clasificar los enrutadores automatizados de liquidez como servicios de transmisión de dinero que no cumplen con las normas.

## Detalles técnicos

THORChain opera como una cadena de bloques soberana de Capa 1 construida sobre el SDK de Cosmos, utilizando el consenso Tendermint BFT y una red descentralizada de nodos validadores anónimos. Las transferencias de activos entre cadenas se basan en computación multipartita (MPC) y esquemas de firma de umbral (TSS), donde grupos de validadores firman de forma colaborativa transacciones en cadenas de bloques externas como Bitcoin, Ethereum y Avalanche sin que ninguna entidad tenga una clave privada completa. Los fondos de liquidez en THORChain operan de manera determinista a través de fórmulas de fondos de liquidez continuos (CLP), y los swaps de precios se basan exclusivamente en los índices internos del fondo de activos.

Debido a que el protocolo carece de una clave de gobernanza centralizada o una anulación de administrador ejecutivo, implementar una lista negra de direcciones requeriría una actualización de consenso acordada y compilada por una gran mayoría de operadores de nodos independientes distribuidos globalmente. Además, la criptografía subyacente del protocolo trata todas las transacciones válidamente firmadas de manera idéntica, verificando pruebas criptográficas en lugar de identidades subjetivas de las cuentas.

![Marco de cumplimiento legal y regulatorio de activos digitales de Ethereum que describe los límites del protocolo de contrato inteligente](https://rkhynbcsbnkkcwgexzwg.supabase.co/storage/v1/object/public/media/api/1790626011197-k9cs53-thorchain-rebuffs-bitget-blacklist-request-387-million-exploit-2026-09-28-night-inside-2-3e4e93add4.webp)

Las investigaciones forenses publicadas por la firma de seguridad blockchain PeckShield revelaron el sofisticado sistema de lavado implementado por los atacantes. Después de violar la infraestructura de Bitget, los piratas informáticos fragmentaron los 387,5 millones de dólares robados en carteras intermedias multifirma en Ethereum y Arbitrum. Luego, los atacantes ejecutaron sistemáticamente intercambios por lotes de alta frecuencia a través de las bóvedas entre cadenas de THORChain, convirtiendo millones de dólares de Ether en Bitcoin nativo. Debido a que las transacciones nativas de Bitcoin se liquidan directamente en el libro mayor de UTXO sin capacidades de lista negra de contratos inteligentes, el capital convertido logró una liquidación permanente.

## Impacto en el mercado / la industria

El episodio ha intensificado el escrutinio institucional con respecto a las arquitecturas de seguridad de los intercambios y los riesgos de integración de proveedores externos. La dependencia de Bitget de herramientas externas de gestión de credenciales que resultaron vulnerables ha llevado a los principales intercambios de activos digitales a iniciar auditorías integrales de su delegación de claves API, umbrales de cálculo multipartitos y protocolos de separación de almacenamiento en frío. Mientras los lugares centralizados luchan por contener compromisos catastróficos en las billeteras, los aseguradores están reevaluando los modelos de riesgo para las plataformas de custodia de criptomonedas.

En el mercado financiero descentralizado, THORChain experimentó un aumento notable en el volumen de operaciones y los ingresos del protocolo, impulsado tanto por la actividad de arbitraje legítimo como por una mayor visibilidad. Sin embargo, el protocolo enfrenta una exposición legal cada vez mayor. Las agencias reguladoras de América del Norte y Europa están monitoreando de cerca el incidente, y los juristas sugieren que los protocolos sin permiso que facilitan el movimiento de ganancias de exploits conocidos pronto podrían enfrentar sanciones específicas o acciones de responsabilidad secundaria similares a acciones de aplicación anteriores contra protocolos mixtos.

Mientras tanto, la divergencia entre los controles centralizados de las monedas estables y los activos descentralizados nunca ha sido tan marcada. Tether y Circle incluyeron con éxito en la lista negra varias carteras de atacantes que contenían aproximadamente 318.000 dólares en USDT y USDC pocas horas después de la infracción, pero esos saldos congelados representaron menos del 0,1 por ciento del botín total. La inmensa mayoría de la riqueza robada se movió a través de vías descentralizadas donde ninguna entidad central poseía la autoridad para congelar los saldos de los usuarios.

## Qué observar ahora

Los observadores del mercado seguirán de cerca el programa de reanudación de retiros por etapas en curso de Bitget, que comenzó con Bitcoin el 28 de septiembre y está programado para restaurar el acceso a Ethereum y Tether en los días siguientes. La capacidad de la bolsa para mantener la solvencia total de sus reservas corporativas y su fondo de protección de reservas sin desencadenar una crisis de liquidez más amplia determinará si se puede restaurar la confianza de los clientes.

En el frente regulatorio, se espera que los legisladores y los grupos de trabajo financieros internacionales hagan referencia al incidente Bitget-THORChain en las próximas discusiones sobre políticas relacionadas con la supervisión financiera descentralizada. Las propuestas regulatorias que exijan filtros de cumplimiento a nivel de validador o impongan responsabilidad a los desarrolladores de software podrían ganar un impulso renovado.

Finalmente, los equipos forenses de blockchain continuarán rastreando la disposición final del Bitcoin nativo convertido. Ya sea que los atacantes intenten retirar dinero a través de mostradores de venta libre que cumplan con las normas o mantengan saldos inactivos en la cadena, revelará la eficacia a largo plazo de la aplicación de sanciones globales contra la fuga descentralizada de capitales.

## Fuentes

* [Comunicación de seguridad operativa de Bitget](https://www.bitget.com/support/articles/withdrawal-resumption-schedule-september-2026): actualización oficial del intercambio que detalla las solicitudes de coordinación pública para protocolos externos, esfuerzos de rastreo de billeteras y participación continua de las fuerzas del orden.
* [Análisis de gobernanza descentralizada de CoinDesk](https://www.coindesk.com/policy/2026/09/28/thorchain-refuses-bitget-blacklist-request/) - Análisis periodístico de la negativa de THORChain a instituir listas negras de direcciones selectivas y la fricción entre los protocolos sin permiso y los intercambios centralizados.
* [Alerta forense en cadena de PeckShield](https://peckshield.com/alerts/2026-09-28-bitget-incident-trace): seguimiento forense de transacciones de blockchain que documenta el flujo de Ethereum explotado hacia Bitcoin nativo a través de grupos de liquidez automatizados entre cadenas.

Mentions: THORCadena, bitget, Graciela Chen, PeckShield, bitcóin, Etereum

## Sources
- [Comunicación de seguridad operativa de Bitget](https://www.bitget.com/support/articles/withdrawal-resumption-schedule-september-2026)
- [Análisis de gobernanza descentralizada de CoinDesk](https://www.coindesk.com/policy/2026/09/28/thorchain-refuses-bitget-blacklist-request/)
- [Alerta forense en cadena de PeckShield](https://peckshield.com/alerts/2026-09-28-bitget-incident-trace)