NEAR Intents congeló $503.000 vinculados al hack de Bitget
Síguenos en Google News
TABLA DE CONTENIDOS
NEAR Intents bloqueó durante la ejecución unos $503.000 relacionados con el ataque contra Bitget del 24 de septiembre, mientras más de $50 millones en intentos de transferencia vinculados al hack fueron detectados por su sistema de riesgo SHIELD.
El caso abre un nuevo frente en el debate sobre hasta dónde pueden llegar los protocolos y sistemas de infraestructura cripto para contener fondos asociados con un ataque sin convertir sus redes en mecanismos de censura selectiva.
Según Alex Shevchenko, gerente general de NEAR Intents, el sistema SHIELD detectó más de $50 millones en transferencias intentadas relacionadas con el hack de Bitget y bloqueó la mayor parte antes de que pudiera completarse. De ese flujo, aproximadamente $503.000 quedaron congelados durante la ejecución.
Unos $166.000 sí lograron pasar por el sistema de swaps, mientras que los fondos rechazados posteriormente fueron dirigidos hacia otros proveedores, de acuerdo con el reporte publicado por Shevchenko el 28 de septiembre.
La situación también introdujo una diferencia importante frente a la respuesta de otros protocolos. Mientras Bitget ha pedido públicamente a diferentes redes que rechacen direcciones asociadas con el atacante, NEAR Intents sostiene un modelo en el que la detección de riesgo puede intervenir durante el proceso de intercambio sin requerir necesariamente un cierre generalizado de la infraestructura.
TE PUEDE INTERESAR: Bitget eleva a $387,5 millones los fondos robados por el atacante
NEAR Intents detectó más de $50 millones vinculados al ataque
El ataque contra Bitget ocurrido el 24 de septiembre provocó el movimiento de aproximadamente $387,5 millones hacia direcciones controladas por los atacantes, según la estimación divulgada por el exchange.
A medida que esos fondos comenzaron a desplazarse entre diferentes redes y servicios, los mecanismos de monitoreo de la industria empezaron a identificar transacciones relacionadas con las direcciones señaladas.
En el caso de NEAR Intents, SHIELD funciona como una capa de evaluación de riesgo que recopila señales procedentes de proveedores de monitoreo de transacciones, investigadores y otros participantes de la industria.
Cuando una operación es identificada como vinculada con actividad de un hack, el sistema puede retirar las cotizaciones disponibles para un swap o detener una ejecución que ya está en curso.
Shevchenko señaló que más de $50 millones en transferencias relacionadas con el ataque fueron detectadas como intentos de movimiento a través del sistema.
Sin embargo, las cifras deben interpretarse como estimaciones. El propio ejecutivo advirtió que existen posibles errores en el etiquetado de transacciones y que los valores reales podrían diferir en aproximadamente 10%.
Esa precisión resulta relevante porque las operaciones realizadas después de un hack pueden atravesar múltiples direcciones, activos, cadenas y proveedores, haciendo que el seguimiento de los fondos sea más complejo a medida que los atacantes intentan fragmentarlos o convertirlos.
$503.000 quedaron congelados durante la ejecución
La cifra más concreta comunicada por NEAR Intents corresponde a los $503.000 que fueron congelados mientras las operaciones estaban en proceso de ejecución.
Shevchenko indicó que esos fondos permanecen restringidos mientras se desarrollan los procedimientos legales y de recuperación correspondientes.
Otros aproximadamente $166.000 sí lograron completar el paso por el sistema de swaps. Según el reporte, los flujos que fueron rechazados posteriormente se dirigieron hacia otros proveedores.
Esto marca una diferencia importante entre detectar una operación sospechosa y conseguir recuperar los activos.
Un sistema puede identificar una dirección vinculada con un ataque, impedir una operación determinada y conservar los fondos dentro de un entorno restringido. Pero la recuperación definitiva puede requerir posteriormente procedimientos legales, coordinación con las partes involucradas y mecanismos formales para determinar quién tiene derecho sobre esos activos.
En este caso, NEAR Intents indicó a Bitget que debía utilizar los canales legales y de las autoridades competentes para avanzar con la recuperación de los fondos congelados.
Bitget renuncia a la parte de su recompensa
La respuesta de Bitget también introdujo un elemento particular.
La compañía había establecido un programa de recompensas equivalente al 5% de los fondos elegibles congelados y otro 5% sobre los fondos elegibles recuperados.
La propia Bitget determina qué operaciones cumplen los requisitos y cuánto corresponde pagar. Además, las acciones realizadas como consecuencia de órdenes judiciales, solicitudes de las autoridades u otros procesos legales quedan excluidas de los términos de la recompensa.
En el caso de NEAR Intents, la CEO de Bitget, Gracy Chen, reconoció públicamente el congelamiento y afirmó que NEAR Intents había renunciado a su parte de la recompensa para permitir que Bitget pudiera recuperar una mayor cantidad de los fondos.
Esto significa que el valor económico del episodio no se limita a los $503.000 actualmente restringidos. También está en juego el proceso posterior mediante el cual esos activos podrían ser identificados, reclamados y eventualmente devueltos.
SHIELD plantea una respuesta diferente al bloqueo total
El episodio coloca a NEAR Intents en una posición diferente frente al debate sobre cómo deben reaccionar las infraestructuras descentralizadas ante fondos asociados con ataques.
La documentación técnica de NEAR Intents describe un sistema en el que determinadas partes autorizadas pueden presentar reportes de incidentes y los servicios integrados pueden consultar esas señales antes de ejecutar operaciones.
Los controles durante la generación de cotizaciones funcionan en tiempo real, mientras que la adopción de controles más amplios durante la fase de ejecución continúa desplegándose.
La lógica consiste en restringir los servicios afectados en lugar de detener toda la plataforma.
Esta distinción es importante porque un bloqueo generalizado puede afectar simultáneamente a usuarios que no tienen ninguna relación con el incidente original.
En cambio, el enfoque de SHIELD busca intervenir sobre operaciones concretas identificadas como de riesgo.
Shevchenko resumió esta filosofía con una frase especialmente relevante para el debate actual: “permissionless doesn’t mean neutral”.
La idea plantea una cuestión que está ganando importancia a medida que los sistemas de intercambio entre cadenas se convierten en una infraestructura más utilizada: permitir que cualquier persona pueda utilizar una red no significa necesariamente que todos los proveedores integrados deban ejecutar automáticamente cualquier operación sin controles de riesgo.
TE PUEDE INTERESAR: Hacker de Bitget mueve $6,3 millones a Bitcoin mediante THORChain
El caso contrasta con la respuesta de THORChain
El episodio también debe analizarse junto con la disputa entre Bitget y THORChain.
Después del hack, Bitget pidió públicamente a THORChain que rechazara las transacciones procedentes de las direcciones identificadas como pertenecientes a los atacantes.
La respuesta de THORChain siguió una filosofía diferente. El protocolo defendió su naturaleza descentralizada y permissionless, equiparándola conceptualmente con la de redes como Bitcoin, Ethereum y BNB Chain.
THORChain también diferenció entre sus mecanismos de emergencia y un sistema de bloqueo selectivo.
Su posición implica que una interrupción de emergencia puede utilizarse para proteger el funcionamiento general del protocolo, pero no necesariamente para congelar de forma individual una dirección o transacción específica.
El contraste con NEAR Intents es significativo.
Mientras THORChain ha defendido la ausencia de un mecanismo de congelamiento selectivo como parte de su modelo, NEAR Intents utiliza SHIELD como una capa de control de riesgo aplicada a los servicios integrados.
No se trata simplemente de dos mecanismos tecnológicos distintos. También representan dos aproximaciones diferentes al equilibrio entre permisionless, seguridad y recuperación de fondos robados.
El problema no termina cuando una transacción es bloqueada
Uno de los aspectos más importantes del caso de Bitget es que detectar y detener una operación representa solamente una parte del proceso.
El sistema SHIELD puede impedir que determinados fondos continúen por una ruta concreta, pero no determina por sí mismo quién debe recibirlos.
Por eso, los $503.000 congelados permanecen sujetos a procedimientos legales y de recuperación.
Esta separación entre detección, intervención y restitución es fundamental.
La primera etapa consiste en identificar una transacción potencialmente relacionada con un incidente.
La segunda es impedir que el movimiento continúe cuando existen mecanismos técnicos para hacerlo.
La tercera requiere establecer qué entidad tiene legitimidad para reclamar los activos y bajo qué procedimiento pueden ser liberados.
En un ecosistema donde las transacciones son irreversibles y los activos pueden moverse rápidamente entre diferentes cadenas, estas tres etapas no necesariamente ocurren dentro de la misma plataforma.
El dinero que no pudo ser bloqueado puede seguir otra ruta
Los aproximadamente $166.000 que pasaron por NEAR Intents muestran otra de las dificultades del seguimiento de fondos robados.
Cuando un proveedor rechaza una operación, los fondos no necesariamente desaparecen ni quedan inmovilizados. El titular de los activos puede intentar utilizar otra infraestructura que acepte la operación.
Shevchenko indicó precisamente que los flujos rechazados posteriormente se dirigieron hacia otros proveedores.
Esto convierte la coordinación entre exchanges, protocolos, investigadores y proveedores de infraestructura en un elemento central de cualquier proceso de recuperación.
Un sistema aislado puede detectar una dirección, pero si otros servicios no comparten información o no aplican controles similares, los fondos pueden continuar desplazándose.
El caso también demuestra por qué el seguimiento on-chain puede convertirse en una carrera entre quienes intentan contener los fondos y quienes buscan moverlos antes de que las señales de riesgo sean ampliamente reconocidas.
Bitget enfrenta una recuperación de mayor escala
La cantidad congelada por NEAR Intents representa solamente una fracción del valor total que Bitget atribuye al ataque.
El exchange estima que aproximadamente $387,5 millones fueron transferidos a direcciones controladas por los atacantes.
Por ello, los $503.000 restringidos por NEAR Intents no representan una recuperación total del incidente, sino un caso concreto en el que una infraestructura consiguió intervenir durante el proceso de intercambio.
El valor del episodio está también en la información que proporciona sobre los mecanismos disponibles para contener fondos después de un ataque.
A medida que los activos pasan de un servicio a otro, cada punto de interacción puede convertirse en una oportunidad para detectar el riesgo, bloquear una operación o, por el contrario, permitir que los fondos continúen avanzando.
TE PUEDE INTERESAR: Circle y Tether congelan fondos vinculados al hack de Bitget
Una nueva disputa sobre qué significa ser permissionless
El caso Bitget está exponiendo una discusión que va más allá de un solo hack.
Los sistemas de intercambio descentralizado e interoperabilidad han construido buena parte de su propuesta de valor alrededor de la posibilidad de operar sin cuentas tradicionales y con menos intermediarios.
Pero la aparición de herramientas como SHIELD introduce una pregunta adicional: ¿hasta qué punto una infraestructura puede incorporar controles de riesgo sin alterar la naturaleza permissionless del sistema?
NEAR Intents parece apostar por una respuesta basada en controles específicos durante las diferentes etapas de una operación.
THORChain, en cambio, ha defendido una arquitectura en la que una intervención selectiva contra direcciones individuales no forma parte de sus mecanismos normales.
El enfrentamiento entre ambos modelos puede terminar siendo uno de los aspectos más relevantes derivados del ataque a Bitget, especialmente porque la discusión ya no gira únicamente alrededor de cómo mover criptomonedas entre cadenas, sino de qué ocurre cuando los fondos que intentan moverse están vinculados a un robo conocido.
Por ahora, los aproximadamente $503.000 congelados por NEAR Intents permanecen restringidos, a la espera de los procedimientos legales y de recuperación correspondientes. Mientras tanto, el resto de los fondos asociados al ataque continúa siendo objeto de seguimiento, en un escenario donde cada nuevo movimiento puede activar nuevas herramientas de detección y control.
















































