
Bitget, Zano y Arc: 3 noticias blockchain de la semana
Un hackeo récord, una cadena que retrocede en el tiempo y una herramienta de identidad que llega a Circle. Tres historias distintas con una misma pregunta de fondo: ¿en quién y en qué depositamos la confianza en este ecosistema?
Estas son las noticias blockchain más importantes de los últimos días. Las contamos con calma y sin tecnicismos innecesarios, para que puedas entender qué pasó y por qué importa.
Bitget: el mayor hackeo cripto del año y una reapertura por fases
El 24 de septiembre, Bitget detectó transferencias no autorizadas desde parte de su infraestructura de hot wallets y warm wallets. Las hot wallets son las billeteras conectadas a internet que un exchange usa para operar día a día, y las warm wallets son un punto intermedio con algo más de protección. Por eso suelen ser el blanco preferido de los atacantes.
La cifra final asciende a unos 387,5 millones de dólares, tras una primera estimación de 351,6 millones que subió al sumar transferencias en Zcash y TRON. Es el mayor robo cripto reportado en lo que va de 2026, por encima de los ataques a KelpDAO (292 millones) y Drift Protocol (285 millones), ambos atribuidos a Corea del Norte.
Según Bitget, los atacantes aprovecharon una falla en un proveedor de seguridad externo para obtener credenciales internas y falsificar instrucciones de retiro. Es decir, no rompieron la criptografía del exchange: entraron por una puerta de un tercero. La empresa asegura que sus cold wallets (las billeteras sin conexión) no fueron comprometidas y que los saldos de las personas usuarias siguen intactos.
Bitget indica que su fondo de protección, de unos 464 millones de dólares, cubrirá las pérdidas. El regreso a la normalidad es gradual, porque cada red debe pasar controles de seguridad antes de reabrirse:
- BTC: retiros reanudados el 28 de septiembre a las 08:00 UTC, cuatro días después de la suspensión.
- ETH: previstos para el 29 de septiembre.
- USDT: previstos para el 30 de septiembre.
- Otros tokens, fiat y P2P: desde el 2 de octubre.
El rastro del dinero. Los fondos robados siguen en movimiento. Parte de ellos se está convirtiendo en bitcoin a través de THORChain, una plataforma que permite intercambiar criptomonedas entre distintas blockchains sin verificar identidad. Bitget le pidió que bloqueara las direcciones del atacante, y THORChain se negó: explicó que su mecanismo de "halt" existe para proteger el protocolo, no para congelar fondos o direcciones específicas. Se reabre así un debate clásico: la resistencia a la censura protege a las personas usuarias, pero también beneficia a quien roba.
Sobre la autoría, se sospecha de hackers norcoreanos, pero la identidad del atacante no está confirmada. La firma Mandiant y la empresa de seguridad SlowMist colaboran en la investigación.
Incluso las plataformas grandes tienen puntos débiles, y a veces están en proveedores externos. Un fondo de protección ayuda, pero no elimina el riesgo de dejar los fondos en custodia.
Zano: cuando una blockchain decide "volver atrás" un mes
Zano es una blockchain de capa 1 (Layer 1) enfocada en pagos privados, lanzada en mayo de 2019. Este fin de semana su equipo tomó una medida extrema: hizo un rollback, es decir, reinició la cadena en un bloque anterior y borró aproximadamente un mes de historia. Cointelegraph
El origen del problema. En agosto, el hard fork 6 activó una función llamada Gateway Addresses. Su objetivo era facilitar la integración de bridges, exchanges y servicios de pago, permitiéndoles manejar fondos con un balance único al estilo de otras blockchains. Para entenderlo: las wallets normales de Zano registran los fondos como salidas de transacción separadas (UTXO), no como un saldo único, lo que obligaba a los servicios a escanear la cadena para detectar pagos. Gateway Addresses simplificaba eso, pero abrió una vulnerabilidad que permitió crear ZANO y Freedom Dollar (fUSD) por encima de los límites previstos. Zano Blockchain Rollback Halts Unauthorized Token Minting +2
La cadena se reinició en el bloque 3.833.000, justo antes del hard fork 6. El equipo defendió la medida con un argumento claro: dejar el problema sin resolver habría diluido a todos los holders y roto la promesa básica de un suministro fijo. También aclaró que las claves de gasto de las wallets y la privacidad de las ransacciones no se vieron comprometidas.
El rollback no distingue entre lo bueno y lo malo: elimina también las transacciones legítimas hechas durante ese periodo. Y no puede revertir pagos ya liquidados en otras blockchains. Para seguir la cadena recuperada, todos los nodos, mineros, stakers y exchanges deben actualizar a la versión 2.2.3.600, y MEXC suspendió temporalmente depósitos y retiros de ZANO y fUSD. Según la información disponible, las compensaciones saldrían de fondos de desarrollo, del equipo y de grandes holders, sin acuñar ZANO nuevo, y no hay fecha para reactivar Gateway Addresses. Al momento de esta nota, Zano no había publicado un informe técnico completo. Zano Rolls Back Blockchain After Gateway Address Exploit +6
La inmutabilidad, uno de los pilares de blockchain, tiene excepciones cuando lo que está en juego es la supervivencia de la red. Y cada función nueva pensada para "facilitar integraciones" también amplía la superficie de ataque.
Circle Arc: identidad dentro de la puerta de entrada a USDC
Mientras tanto, en el lado institucional del ecosistema, Arc, la blockchain de Circle (la emisora de USDC), abrió al público el 16 de septiembre de 2026. Lanzó con más de 100 builders institucionales y del ecosistema, además de un grupo de validadores fundadores que incluye instituciones financieras. financexmagazine rallies
La novedad de estos días: Socure integró su plataforma RiskOS para verificación de identidad y prevención de fraude dentro de Arc Onramp, la función con la que los usuarios convierten dinero fiat en USDC dentro de cualquier aplicación de la red. En simple: antes de que el dinero tradicional se convierta en stablecoin, el sistema comprueba quién es la persona y si la operación presenta riesgo. fintech
Las empresas de pagos y las instituciones reguladas pueden querer liquidar en blockchain, pero necesitan saber quiénes son sus clientes. El diseño responde a un problema técnico: los datos de identidad no pueden circular por un flujo público de transacciones, así que la verificación ocurre fuera de la cadena y solo los permisos y las transacciones pasan por la blockchain. Un detalle a tener en cuenta: Arc Onramp por ahora no permite convertir activos digitales de vuelta a fiat. Y el anuncio no aclara si Socure es el único proveedor de identidad ni las condiciones comerciales. Socure Brings AI Identity Checks To Circle’s Arc Onramp +2
El contraste con las otras dos historias es interesante: mientras Bitget y Zano muestran los riesgos de un ecosistema abierto, Arc apuesta por un modelo con controles de identidad desde el inicio. Es el debate entre apertura y cumplimiento normativo, que va a seguir marcando la industria.
Un exchange vulnerado por un proveedor externo, una red que sacrifica su historial para proteger su suministro y una blockchain institucional que pone la verificación de identidad en la entrada. Tres casos distintos, un mismo hilo: en cripto, la confianza no desaparece, se traslada. Sea a un fondo de protección, a un equipo de desarrollo o a un proveedor de identidad.
Para llevarnos de esta semana
En cripto la confianza no desaparece, cambia de lugar. A veces está en un fondo de protección, a veces en un equipo de desarrollo y a veces en un proveedor de identidad. Saber dónde está puesta, y qué pasa si falla, es parte de participar en este ecosistema con los ojos abiertos.
Y no hace falta ser experta, experto o developer para hacerse esas preguntas. Cada vez que leemos una noticia como estas, ganamos criterio: ¿dónde están mis fondos?, ¿quién tiene el control?, ¿qué pasa si algo sale mal? Nadie nace sabiendo, y justamente por eso conviene aprender en comunidad.
Si algo de esta nota te generó dudas, contanos en los comentarios o en nuestras redes. Aquí estamos para seguir explicando, paso a paso, lo que pasa en Web3.
Referencias: Cointelegraph, Crypto.news, Blockonomi, Github, Cryptonomist,CoinCentral, Arc, DiarioBitcoin, Pluang
