NEAR Intents ha bloqueado más de $50 millones en intentos de transferencias entre cadenas que vinculó a billeteras involucradas en el hackeo de Bitget de $387.5 millones.
Resumen
- NEAR Intents dice que SHIELD bloqueó más de $50 millones en intentos de transferencias vinculadas a Bitget a través de cadenas.
- SHIELD congeló $503,000 durante la ejecución, mientras que aproximadamente $166,000 en fondos sospechosos de ser robados pasaron con éxito.
- Bitget confirmó que aproximadamente $387.5 millones llegaron a direcciones controladas por atacantes después de su brecha de seguridad en el exchange del 24 de septiembre.
- THORChain dice que los mecanismos de detención de emergencia protegen la seguridad del protocolo pero no congelan selectivamente swaps individuales.
- NEAR Intents dice que renunciará a la recompensa de Bitget y devolverá los fondos congelados a través de procesos legales.
Alex Shevchenko, gerente general de NEAR Intents, dijo el 29 de septiembre que el sistema SHIELD del protocolo identificó los flujos como fondos sospechosos de ser robados y evitó que se completaran a través de su infraestructura. NEAR Intents permite a los usuarios intercambiar activos entre blockchains a través de una red de solvers.
Durante la ejecución, SHIELD congeló aproximadamente $503,000, mientras que aproximadamente $166,000 en fondos sospechosos de estar conectados al robo pasaron antes de ser detenidos, según Shevchenko. Más de $50 millones en transferencias rechazadas por el sistema posteriormente se dirigieron hacia otros proveedores de servicios.
La divulgación se produce cinco días después de que Bitget sufriera uno de los mayores robos a exchanges de criptomonedas de 2026. Bitget confirmó que aproximadamente $387.5 millones fueron transferidos a direcciones controladas por atacantes durante el incidente del 24 de septiembre, elevando su primera estimación de $351.6 millones después de rastrear activos adicionales de Zcash y Tron.
NEAR Intents dice que SHIELD rechazó fondos robados
Shevchenko describió SHIELD como el sistema que NEAR Intents utiliza para detectar actividad potencialmente ilícita antes de que se completen los swaps. Su declaración trazó una distinción directa entre el enfoque del protocolo y los servicios que permiten que las transacciones procedan sin filtrar billeteras individuales.
“Negarse a ayudar a blanquear activos robados es una de las nuestras”, dijo Shevchenko, argumentando que los desarrolladores de sistemas sin permisos aún toman decisiones sobre lo que su infraestructura permite.
Describió los derechos de propiedad como necesarios para el funcionamiento de los mercados y rechazó la opinión de que el movimiento irrestricto de activos robados hace que un sistema sea más abierto.
“Un sistema financiero donde robar un activo te da un derecho irrestricto a monetizarlo no es un sistema más libre”, dijo Shevchenko. “Es simplemente un sistema que protege al ladrón”.
NEAR Intents planea renunciar a la recompensa que Bitget ofreció a los participantes que ayudan a congelar o recuperar fondos de atacantes. El programa de Bitget ofrece el 5% de los activos elegibles congelados a través del trabajo de un participante y otro 5% por fondos recuperados con éxito. El programa de recompensas de recuperación de Bitget cubre tanto congelamientos de activos como recuperaciones exitosas, como informó anteriormente crypto.news.
Shevchenko dijo que los $503,000 congelados durante las transacciones de NEAR Intents serían devueltos a través de un proceso legal apropiado, dejando una cantidad mayor disponible para su recuperación por parte del exchange.
THORChain rechaza congelamientos selectivos del hacker de Bitget
La declaración de NEAR Intents llegó mientras THORChain enfrentaba solicitudes de ejecutivos de Bitget y firmas de seguridad para evitar que las billeteras controladas por atacantes usaran su liquidez entre cadenas.
La CEO de Bitget, Gracy Chen, instó a THORChain a negar servicios a direcciones identificadas después de que los investigadores rastrearan activos robados a través de múltiples redes. Parte de las criptomonedas robadas se ha movido a Bitcoin a través de swaps entre cadenas, mientras que otros fondos permanecen en billeteras vinculadas por los investigadores al ataque.
En una ruta rastreada, la firma de cumplimiento blockchain AMLBot descubrió que los fondos originados en Tron pasaron a través de USDT0 hacia Ethereum antes de convertirse en aproximadamente 145 ETH. El ETH luego pasó por THORChain y se convirtió en aproximadamente 4,59 BTC. Alrededor de 4 BTC vinculados al robo de Bitget entraron posteriormente en una transacción Wasabi CoinJoin, según la cobertura de crypto.news citando a AMLBot.
THORChain declaró que su protocolo no censura selectivamente transacciones individuales por diseño. La red puede detenerse durante emergencias, pero THORChain dijo que esos controles se aplican a la seguridad del protocolo y afectan las operaciones de la red de manera más general.
Su respuesta dijo que una detención de emergencia “no es una congelación selectiva de fondos específicos ni de un swap individual”.
La firma de seguridad GoPlus ha cuestionado esa posición, señalando las bóvedas controladas por validadores de THORChain, los controles de gobernanza Mimir y la capacidad de detener la firma de la cadena. Las preguntas sobre la descentralización de THORChain se intensificaron cuando activos vinculados a Bitget cruzaron el protocolo, y GoPlus argumentó que sus controles operativos difieren de las redes de capa base como Bitcoin y Ethereum.
THORChain sostiene que la presencia de mecanismos de emergencia no significa que los operadores deban detener selectivamente fondos identificados externamente.
Los emisores de stablecoins ya han congelado activos vinculados a Bitget
Los emisores centralizados de stablecoins tomaron una ruta diferente tras el ataque. Circle y Tether incluyeron en la lista negra una dirección de Ethereum vinculada al explotador, congelando 99.990 USDC y 218.023 USDT, o aproximadamente $318.000 combinados, según información onchain citada en las actualizaciones de recuperación de Bitget.
Chen agradeció a ambos emisores por actuar sobre las direcciones y pidió a exchanges, custodios, puentes e investigadores de blockchain que participen en el programa de recuperación.
Como se informó anteriormente, Circle y Tether congelaron aproximadamente $318.000 en stablecoins vinculadas al atacante de Bitget mientras el exchange ampliaba su lista de direcciones conocidas.
La distinción proviene de la arquitectura de los activos involucrados. Circle y Tether pueden incluir en la lista negra direcciones de tokens individuales mediante controles integrados en los contratos de USDC y USDT, mientras que protocolos como THORChain y NEAR Intents operan bajo diferentes sistemas de transacción y gobernanza.
NEAR Intents no afirma que pueda congelar activos en toda una blockchain. La cuenta de Shevchenko se refiere a transferencias que intentan usar NEAR Intents en sí mismo, donde SHIELD puede rechazar la actividad antes de que se complete el intercambio solicitado.
Bitget continúa rastreando los $387,5M robados en el hackeo
Bitget detectó las primeras transferencias no autorizadas a las 18:31 UTC del 24 de septiembre. El exchange luego dijo que los investigadores descubrieron que los atacantes comprometieron un componente crítico de backend dentro de su infraestructura de billetera.
La CEO Gracy Chen dijo que los atacantes explotaron una vulnerabilidad en un producto de seguridad de terceros para obtener credenciales internas de alto nivel, y luego enviaron instrucciones de retiro fraudulentas directamente a los sistemas de billetera de Bitget. Las claves privadas no fueron robadas, según el exchange, y las billeteras frías no se vieron afectadas.
Bitget dijo que la vulnerabilidad subyacente ya ha sido corregida. Las firmas de seguridad independientes Mandiant y SlowMist continúan asistiendo con el trabajo forense, el rastreo de activos y la recuperación. El exchange no ha confirmado públicamente la identidad de los atacantes.
Los investigadores han seguido los activos robados a través de Ethereum y otras cadenas EVM, XRP Ledger, Zcash y Tron. Los activos afectados incluyen ETH, XRP, USDT, USDC, USDT0, ZEC, XAUt, BNB, AVAX y TRX.
AMLBot estimó el 25 de septiembre que alrededor de $343 millones, o aproximadamente el 88% de los fondos que rastreaba en ese momento, permanecían inactivos en 13 billeteras vinculadas a atacantes. Ocho direcciones de Ethereum contenían aproximadamente 68,300 ETH, cuatro billeteras XRP tenían alrededor de 83 millones de XRP y otra dirección tenía cerca de 18,900 ZEC.
Mientras tanto, Bitget ha comenzado a restaurar los retiros después de completar verificaciones de seguridad adicionales. El exchange programó los retiros de Bitcoin para el 28 de septiembre, seguidos de los retiros de ETH en Ethereum, BSC, Arbitrum, Base y Optimism el 29 de septiembre. Los retiros de USDT están programados para el 30 de septiembre, y se espera que los servicios restantes de retiro de tokens, fiat y peer-to-peer regresen el 2 de octubre.
Bitget dijo que su Fondo de Protección absorberá la pérdida financiera y que los saldos de las cuentas de los clientes permanecen sin cambios. Mandiant y SlowMist continúan apoyando la investigación forense mientras el exchange rastrea las billeteras de los atacantes y trabaja con participantes de la industria en la recuperación de activos.






