El ataque informático contra Bitget ha vuelto a situar a THORChain bajo escrutinio y ha reavivado el debate sobre cómo se gestionan los fondos vinculados a robos cuando pasan de una blockchain a otra. La cuestión va más allá de la seguridad de un exchange: también pone de relieve las dificultades para seguir esos activos y la capacidad de los protocolos y las plataformas para detectarlos o detener su movimiento.
Bitget aún no ha detallado el alcance del ataque
Por ahora, la información pública no precisa cuánto se sustrajo, qué activos se vieron afectados ni cuándo ocurrió el ataque. Tampoco se sabe si Bitget ha congelado o recuperado fondos. Estos datos serán clave para determinar la magnitud del incidente, las pérdidas del exchange y sus posibles consecuencias para los usuarios.
El ataque también ha devuelto la atención a THORChain, un protocolo que permite intercambiar activos entre distintas blockchains. Cuando los fondos robados circulan por rutas entre redes, investigadores de la cadena, exchanges y participantes del protocolo pueden tratar de identificarlos mediante etiquetas de direcciones, recorridos de transacciones y flujos de activos. El paso de fondos de una blockchain a otra complica el rastreo y puede implicar a más actores en cualquier intento de frenar o abordar las operaciones.
El antecedente de Bybit vuelve al debate
Parte del renovado interés por THORChain se debe a la polémica surgida tras el incidente de Bybit. El movimiento entre redes de fondos vinculados a ese robo dio lugar a un debate sobre cómo gestiona el protocolo este tipo de transacciones. En el centro de la discusión está si un protocolo abierto de interoperabilidad debería —y puede— identificar y restringir activos potencialmente relacionados con un hackeo sin recurrir a filtros centralizados.
Esto no demuestra que los ataques a Bitget y Bybit estén relacionados ni que compartan autores, rutas de transacción o cantidades. La información disponible no confirma ningún vínculo directo. El nuevo incidente de seguridad sí vuelve a plantear qué papel deben desempeñar los protocolos entre cadenas ante movimientos inusuales de fondos y cómo se coordinan la gobernanza de esos protocolos, la monitorización en cadena y los controles de los exchanges centralizados.
Las pérdidas y la respuesta siguen sin aclararse
Los operadores e inversores estarán pendientes de tres cuestiones: qué pérdidas y usuarios afectados comunica Bitget; si los activos pasaron por THORChain u otra ruta entre cadenas; y si exchanges, equipos de seguridad blockchain o participantes del protocolo tomaron medidas para congelar, señalar o restringir las transacciones.
Hasta que se conozcan esos detalles, el ataque por sí solo no permite atribuir responsabilidades concretas a THORChain, Bitget o Bybit. El caso refleja un reto operativo que sigue presente en el sector: cuando los activos pasan por varias redes, los equipos de seguridad de los exchanges, los investigadores en cadena y los responsables de la gobernanza de los protocolos pueden necesitar coordinarse. La falta de información en cualquier etapa dificulta determinar adónde fueron los fondos y cómo afectó el incidente a los usuarios.