Circle y Tether han congelado alrededor de 318.000 dólares en stablecoins vinculados al hack de Bitget, un ataque que afectó a aproximadamente 387,5 millones de dólares en criptomonedas. La medida se aplicó sobre una de las direcciones relacionadas con el exploit, pero alcanza solo una fracción mínima de los fondos sustraídos.
Circle bloqueó la dirección identificada como “Bitget Exploiter 8”
Circle incluyó en su lista negra, a las 05:00 UTC del viernes, una dirección que Etherscan etiqueta como “Bitget Exploiter 8”. En ese momento, la billetera contenía aproximadamente 218.023 USDT, 99.990 USDC y 170,47 ETH.
Posteriormente, la firma de análisis blockchain MistTrack informó de que Tether también había bloqueado esa dirección. Como resultado, los USDT y USDC quedaron inutilizados mientras permanezcan bajo las restricciones aplicadas por sus emisores. En términos prácticos, el atacante ya no puede utilizar normalmente esos tokens desde esa billetera.
El importe congelado ronda los 318.000 dólares en stablecoins, una cifra inferior al 0,1% de los 387,5 millones de dólares afectados por el ataque. La diferencia refleja la rapidez con la que los fondos pueden cambiar de activo dentro del ecosistema cripto: cuando los tokens emitidos por compañías se convierten en ether, dejan de estar sujetos a un mecanismo equivalente de congelación unilateral.
Más de 63.000 ETH siguen fuera del alcance directo de los emisores
Los rastreadores utilizados por investigadores de blockchain muestran que otras direcciones asociadas al atacante todavía controlaban más de 63.000 ETH. A diferencia de USDT y USDC, ether no es un token emitido por una empresa con capacidad para añadir direcciones a una lista negra y detener directamente sus fondos.
La distinción es relevante para la investigación. Las transacciones de Ethereum siguen siendo públicas y pueden rastrearse, pero la visibilidad de los movimientos no equivale a la posibilidad de congelarlos. Los investigadores pueden seguir las transferencias, identificar nuevas direcciones y observar los intercambios, mientras que los emisores de stablecoins disponen de una herramienta adicional sobre sus propios tokens.
El caso vuelve a mostrar, por tanto, el poder de intervención que mantienen Circle y Tether sobre activos que circulan en redes públicas. Esa capacidad puede facilitar una respuesta cuando se identifica con rapidez una billetera vinculada a un robo, aunque no se extiende automáticamente a otros activos digitales.
Bitget atribuye el ataque a su infraestructura de billeteras
Bitget no describió el incidente como una filtración convencional de claves privadas. Su CEO, Gracy Chen, explicó que los atacantes comprometieron un sistema backend relacionado con la infraestructura de las billeteras, manipularon datos de transacciones y activaron el proceso de autorización de la plataforma para transferir los fondos. La compañía afirmó que había descartado una compromisión de claves privadas.
El exchange detectó las transferencias no autorizadas a las 18:31 UTC del 24 de septiembre y activó sus protocolos de emergencia. Más tarde confirmó que aproximadamente 387,5 millones de dólares se habían visto afectados. También aseguró que sus billeteras frías no fueron comprometidas y que la pérdida está cubierta por su User Protection Fund, cuyo saldo, según la compañía, supera los 464 millones de dólares.
Bitget suspendió temporalmente los retiros mientras revisa la seguridad de sus sistemas, aunque indicó que los depósitos y las operaciones de trading continuaban disponibles. La investigación sobre el acceso al backend sigue abierta y la plataforma dijo que publicará un informe con el análisis de la causa raíz y las medidas correctivas.
Por ahora, la respuesta de Circle y Tether ha permitido inmovilizar una cantidad limitada de los fondos robados. La recuperación del resto dependerá de la trazabilidad onchain y de la identificación de nuevas direcciones o servicios capaces de intervenir antes de que los activos vuelvan a cambiar de forma.









