Circle y Tether bloquearon una billetera vinculada al ataque contra Bitget, que provocó la salida no autorizada de aproximadamente 387,5 millones de dólares en criptomonedas. La medida inmovilizó cerca de 318.000 dólares en USDT y USDC, una cantidad inferior al 0,1% del total sustraído.
Circle incluyó en su lista negra una dirección identificada por Etherscan como “Bitget Exploiter 8” a las 05:00 UTC del viernes. En ese momento, la billetera contenía aproximadamente 218.023 USDT, 99.990 USDC y 170,47 ETH. Más tarde, la firma de análisis blockchain MistTrack informó de que Tether también había bloqueado la misma dirección.
La intervención alcanza solo a una parte limitada de los fondos
El bloqueo impide que los atacantes utilicen normalmente los tokens emitidos por Circle y Tether desde esa dirección mientras permanezcan vigentes las restricciones. Sin embargo, su impacto económico es reducido frente al tamaño del ataque. La mayor parte de los activos vinculados al exploit se encuentra en otras direcciones y, sobre todo, en ether.
Los rastreadores de blockchain utilizados por los investigadores muestran que más de 63.000 ETH permanecen bajo control de direcciones relacionadas con el atacante. Ethereum no cuenta con una empresa emisora que pueda añadir una dirección a una lista negra y congelar unilateralmente sus fondos, a diferencia de lo que ocurre con USDT y USDC.
La diferencia es relevante para la recuperación. Las stablecoins centralizadas ofrecen a sus emisores una herramienta de intervención cuando se identifica con rapidez una dirección asociada a un robo. El ether, en cambio, puede seguirse públicamente en la red, pero no puede ser detenido directamente por un emisor. Rastrear los movimientos y congelar los activos son, en este caso, capacidades distintas.
Bitget apunta a un fallo en la infraestructura de sus billeteras
Bitget no presentó el incidente como una filtración convencional de claves privadas. Según explicó su CEO, Gracy Chen, los atacantes comprometieron un sistema backend relacionado con la infraestructura de las billeteras, manipularon datos de transacciones y lograron activar el proceso de autorización de la plataforma para transferir los fondos. La compañía afirmó que había descartado una compromisión de claves privadas.
El exchange detectó las transferencias no autorizadas a las 18:31 UTC del 24 de septiembre y activó sus protocolos de emergencia. Posteriormente confirmó que el valor afectado ascendía aproximadamente a 387,5 millones de dólares. Bitget aseguró que sus billeteras frías no fueron comprometidas y que la pérdida está cubierta por su User Protection Fund, cuyo valor, según la compañía, supera los 464 millones de dólares.
La plataforma suspendió temporalmente los retiros mientras revisa sus sistemas de seguridad, aunque indicó que los depósitos y las operaciones de trading continuaban disponibles. La investigación sobre el acceso al backend sigue abierta y Bitget anunció que publicará un informe con el análisis de la causa raíz y las medidas correctivas.
La velocidad de las conversiones reduce el margen de respuesta
El caso vuelve a mostrar cómo la composición de los fondos robados puede ser tan importante como el importe total. Cuando los activos permanecen en USDT o USDC, sus emisores pueden aplicar restricciones sobre direcciones concretas. Si el atacante los cambia rápidamente por ETH u otros activos, esa capacidad de congelamiento desaparece, aunque las operaciones sigan siendo visibles en la cadena.
La respuesta también reabre el debate sobre los tiempos de actuación de los emisores de stablecoins. La fuente recuerda que Circle fue cuestionada por su velocidad de reacción tras un ataque contra Drift, en el que aproximadamente 232 millones de dólares en USDC pasaron de Solana a Ethereum mediante su protocolo de transferencia cross-chain. Circle ha señalado que congela activos cuando existe una obligación legal para hacerlo.
En Bitget, el bloqueo de una dirección permitió inmovilizar una fracción de los fondos, pero no recuperar por sí mismo los 387,5 millones de dólares afectados. La evolución del caso dependerá de la investigación onchain, de la identificación de nuevas direcciones y de los posibles puntos de contacto de los activos con servicios capaces de intervenir.










