Bitget perdió $10.7 millones debido a un hackeo de los propios fondos de THORChain. Ahora quiere que THORChain impida a los usuarios intercambiar esos fondos robados — y THORChain se niega, diciendo que está descentralizada y no tiene control sobre las transacciones. El exchange está pidiendo a la plataforma que bloquee las direcciones vinculadas a los fondos robados. THORChain ha respondido que está descentralizada y sin permisos, al igual que Bitcoin, Ethereum y BNB Chain. También señaló que el protocolo se detuvo en mayo cuando se explotaron $10.7 millones de sus propios fondos.
“THORChain está descentralizada y sin permisos como Bitcoin, Ethereum y BNB Chain. ¿Qué responsabilidad deberían asumir Bitcoin, Ethereum y BNB Chain al manejar fondos robados conocidos?”
El Caso Contra la Centralización
La negativa de THORChain plantea una pregunta que ha atormentado a la industria durante años: hasta dónde puede llegar una plataforma al afirmar que está descentralizada antes de dejar de serlo? La compañía ha retirado su clave de administrador, lo que significa que no tiene una forma fácil de censurar direcciones incluso si quisiera. Esa es la esencia de su defensa: no tiene control, por lo tanto no puede actuar.
Pero la defensa tiene dos filos. Si THORChain puede bloquear direcciones en algunos casos — como lo hizo cuando se explotaron sus propios fondos en mayo — entonces demuestra que tiene el poder de intervenir. Mostrar ese poder abre la puerta a las reclamaciones de que la plataforma no es verdaderamente descentralizada. Como Yuriy Brisov, abogado de D&A Partners, le dijo a Magazine, en el momento en que un proyecto descentralizado muestra que puede bloquear actividad, pierde su escudo legal más fuerte.
“Cualquier cantidad de control debilita cualquier proyecto DeFi frente a cualquier reclamante”, dijo Brisov. Señaló que en el caso de Uniswap, los inversores demandaron después de comprar 38 tokens de “rugpull” y estafa, pero un juez desestimó el caso en marzo. La defensa de Uniswap fue simple: está descentralizada y no hay nada que pueda hacer. Ese es el mejor argumento para cualquier protocolo DeFi. Si una plataforma muestra que puede bloquear, controlar o interferir, se abre a las reclamaciones de que debería haber hecho más.
El Otro Lado: NEAR Intents
La ironía es que otra plataforma, NEAR Intents, ha tomado un enfoque opuesto. Su programa SHIELD bloquea automáticamente las direcciones vinculadas a hackeos, incluyendo los $50 millones del incidente de Bitget. NEAR Intents incluso rechazó el 5% de recompensa que Bitget estaba ofreciendo por hacerlo. El resultado es que Bitget agradeció a NEAR por bloquear las direcciones, mientras que NEAR ahora está bajo fuego por parte de puristas de la descentralización que argumentan que no es lo suficientemente permisiva.
La contradicción es llamativa. Bitget elogió a NEAR por bloquear sus fondos robados, pero los críticos de NEAR argumentan que bloquear direcciones significa que la plataforma no está verdaderamente descentralizada. Las dos posiciones no pueden ser correctas a la vez. O NEAR está descentralizada y no debería interferir, o está centralizada y debería haber bloqueado las direcciones sin importar qué.
Brisov enmarcó la tensión claramente. Si una plataforma demuestra que tiene control, entonces se expone a reclamos sobre esquemas de bombeo y descarga, volatilidad o cualquier otro daño que sufran los inversores. «¿Por qué lo usan en un caso y no en otro?», preguntó. «¿Por qué no revisan todos sus emisores de tokens en su plataforma? ¿Por qué no proporcionan formularios KYC como en cualquier intercambio centralizado?».
El Precedente de Uniswap
El caso de Uniswap es la historia de advertencia aquí. Los inversores compraron 38 tokens de «rugpull» y estafas e intentaron demandar. El juez desestimó el caso en marzo. La desestimación se basó en el argumento de Uniswap de que está descentralizada y no puede ser considerada responsable de las acciones de sus usuarios. Ese es el modelo para la defensa de THORChain.
Pero el caso de Uniswap también contiene la advertencia. Cuando Uniswap demostró que podía bloquear, controlar o interferir, se expuso a reclamos de que debería haber aplicado la debida diligencia. La SEC y la CFTC generalmente tratan los proyectos descentralizados como exentos de responsabilidad por las acciones de los participantes en sus ecosistemas, pero solo si son verdaderamente descentralizados. Una plataforma que demuestra que puede pulsar un botón para bloquear una dirección se ha despojado de esa protección.
La Pregunta Técnica
THORChain podría actualizar su software para bloquear ciertas direcciones si así lo eligiera. Si lo hace o no podría importar legalmente. Brisov trazó una distinción tajante entre los sistemas automáticos y los manuales. Un oráculo que detecta direcciones IP de Corea del Norte y las bloquea automáticamente, sin que ninguna persona presione un botón, está bien. Pero un equipo que supervisa la situación y presiona el botón manualmente crea un problema.
“Desde el punto de vista legal, aunque sea una buena acción y beneficie a la comunidad, aún hace que el proyecto no sea totalmente descentralizado desde la perspectiva legal”, dijo Brisov. Eso le quitaría a THORChain las protecciones que MiCA, las leyes de la UE sobre mercados de activos cripto, y la comprensión general de la SEC y la CFTC ofrecen.
THORChain ha argumentado que la suspensión de mayo fue provocada por un sistema automatizado y que carece de la capacidad de bloquear ciertas direcciones. Esa es una posible defensa, pero no ha sido probada en la corte. Cualquier cantidad de control debilita un proyecto DeFi frente a cualquier reclamante, según Brisov. Incluso una pequeña cantidad de control crea una vulnerabilidad.
La Pregunta de la Clave de Administración
THORChain retiró su clave de administración en febrero de 2025. Esa clave habría permitido cambios unilaterales. Con cien validadores y sin clave de administración, la plataforma argumenta que está descentralizada. Brisov estuvo de acuerdo, aunque con reservas. “Es más probable que sí, pero no podemos decirlo con seguridad. Diría que sí”.
La clave se retiró apenas 11 días antes de que THORChain fuera utilizado para intercambiar alrededor de $1.2 mil millones de los fondos robados en la invasión de $1.46 mil millones de Bybit. Ese momento es notable.
Lavado de Dinero Versus Recepción de Bienes Robados
THORChain no es un mezclador. Puede tomar fondos robados de Bitget e intercambiarlos a través de la plataforma, pero cuando salen por el otro extremo, permanecen transparentemente vinculados a los hackers de Bitget. Eso plantea preguntas sobre si THORChain está facilitando el lavado de dinero o simplemente recibiendo bienes robados.
Brisov no ve a THORChain siendo responsable por lavado de dinero. “No veo cómo pueden ser responsables por lavado de dinero,” dijo, señalando que incluso Tornado Cash, que fue diseñado para evitar sanciones de EE. UU., fue tratado como una herramienta que podría utilizarse para fines ilegales. THORChain es diferente porque sus transacciones son transparentes.
Recibir bienes robados es un asunto aparte. Si THORChain supiera que los fondos fueron robados y los procesara de todos modos, podría enfrentar responsabilidad. Pero THORChain argumenta que no tiene control, por lo tanto, no puede ser cómplice. La distinción importa legalmente.
Lo que Sigue
Bitget no es el primer exchange en perder dinero a causa de un hackeo. Tampoco es el primero en pedir a una plataforma DeFi que bloquee las direcciones de sus atacantes. Pero la negativa de THORChain establece un precedente. Si se mantiene, entonces ninguna plataforma DeFi puede ser obligada a vigilar las transacciones de sus usuarios.
El panorama legal aún está en desarrollo. El caso de Uniswap muestra que las plataformas descentralizadas pueden ganar en la corte, pero también muestra que demostrar control debilita la defensa. La posición de THORChain es que no tiene control, por lo tanto, no puede ser forzado a actuar. Esa es una estrategia coherente, pero también es frágil. Si THORChain alguna vez actualiza su software para agregar capacidades de bloqueo, tendrá que elegir si usarlas — y si lo hace, perderá el escudo descentralizado.
Por ahora, la disputa está sin resolver. THORChain se ha negado a bloquear las direcciones, citando la descentralización. Bitget no ha anunciado ninguna otra acción. La cuestión legal — si THORChain puede ser procesado por no bloquear fondos robados — permanece abierta.
La apuesta es alta. Una decisión en contra de THORChain podría obligar a otras plataformas a elegir entre vigilar a sus usuarios y afirmar la descentralización. Una decisión a favor de THORChain confirmaría que las plataformas pueden negarse a actuar, incluso cuando un exchange les pide que protejan sus fondos.
Aquí hay una descripción de cómo se comparan las posiciones:
- THORChain se niega a bloquear direcciones, citando la descentralización.
- Bitget pide a THORChain que bloquee direcciones, citando los fondos robados.
- NEAR Intents bloquea direcciones automáticamente, y Bitget lo agradece.
- Los puristas de la descentralización critican a NEAR por no ser lo suficientemente permisivo.
- El caso de Uniswap demuestra que las plataformas descentralizadas pueden ganar en los tribunales, pero demostrar control debilita la defensa.
La disputa es un caso de prueba para toda la industria. Si THORChain gana, las plataformas descentralizadas tendrán un argumento más sólido para negarse a controlar a sus usuarios. Si pierde, la presión para centralizar crecerá. El resultado determinará cómo las plataformas manejarán los fondos robados en el futuro.
Por ahora, THORChain se mantiene firme. Es descentralizada, dice, y no puede ser obligada a actuar. Si eso se sostendrá en los tribunales queda por verse.
Fuente: “¿Podría THORChain enfrentar cargos por fondos robados de Bitget?,” Cointelegraph.
Recibe El Cuaderno.
Las mejores historias del día y cada veredicto nuevo, en español claro, en tu correo a las siete. Un correo al día, nada más.

