Circle y Tether han bloqueado una dirección vinculada al hack de Bitget, que afectó a aproximadamente 387,5 millones de dólares en criptomonedas. La medida dejó inmovilizados unos 318.000 dólares en stablecoins, una cantidad reducida frente al volumen total sustraído y, por ahora, la principal respuesta directa de los emisores al ataque.
Una dirección bloqueada con USDT, USDC y ether
Circle incluyó en su lista negra la dirección que Etherscan identifica como “Bitget Exploiter 8” durante la madrugada del viernes, a las 05:00 UTC. En ese momento, la billetera contenía aproximadamente 218.023 USDT, 99.990 USDC y 170,47 ETH.
Más tarde, la firma de análisis blockchain MistTrack informó de que Tether también había bloqueado la dirección. El efecto de ambas actuaciones se concentra en las stablecoins: los USDT y USDC asociados a esa billetera ya no pueden utilizarse normalmente mientras permanezcan bajo las restricciones de sus emisores.
El importe congelado ronda los 318.000 dólares, menos del 0,1% de los 387,5 millones de dólares afectados por el exploit. El dato muestra tanto la utilidad como los límites de este tipo de intervención. La respuesta puede ser efectiva cuando los fondos siguen en tokens emitidos por compañías con capacidad para bloquear direcciones, pero pierde alcance cuando esos activos se convierten en criptomonedas descentralizadas.
Más de 63.000 ETH siguen fuera del alcance de los emisores
Los rastreadores utilizados por investigadores de blockchain señalan que otras direcciones relacionadas con el atacante todavía controlaban más de 63.000 ETH. A diferencia de USDT y USDC, ether no tiene un emisor corporativo que pueda añadir una dirección a una lista negra y congelar sus fondos de forma unilateral.
La diferencia es clave para entender la evolución del caso. Circle y Tether pueden actuar sobre sus propios tokens, pero no pueden detener directamente el movimiento de ETH. Los investigadores sí pueden seguir las transacciones en Ethereum, identificar nuevas direcciones y observar posibles conversiones o transferencias. Sin embargo, la trazabilidad no equivale a la capacidad de inmovilizar los activos.
El episodio vuelve a poner de relieve el control que mantienen los emisores de stablecoins sobre sus productos, incluso cuando estos circulan por redes públicas y se transfieren entre billeteras sin intermediarios tradicionales. Esa capacidad puede abrir una vía de respuesta ante un robo, siempre que la dirección sea identificada con rapidez y los fondos no hayan sido transformados en otros activos.
Bitget apunta a un fallo en su infraestructura interna
Bitget no ha presentado el incidente como una filtración convencional de claves privadas. Su CEO, Gracy Chen, explicó que los atacantes comprometieron un sistema backend relacionado con la infraestructura de las billeteras, manipularon datos de transacciones y lograron activar el proceso de autorización de la plataforma para transferir los fondos. La compañía afirmó que había descartado una compromisión de claves privadas.
El exchange detectó las transferencias no autorizadas a las 18:31 UTC del 24 de septiembre y activó sus protocolos de emergencia. También aseguró que sus billeteras frías no resultaron afectadas y que la pérdida está cubierta por su User Protection Fund, que, según la empresa, supera los 464 millones de dólares.
Bitget suspendió temporalmente los retiros mientras revisa su seguridad, aunque indicó que los depósitos y las operaciones de trading continuaban disponibles. La investigación sobre el acceso al sistema backend sigue abierta y la plataforma ha señalado que publicará un informe con el análisis de la causa raíz y las medidas correctivas.
La respuesta de Circle y Tether no recupera por sí sola los fondos robados. Reduce la cantidad utilizable desde una dirección concreta, mientras la mayor parte del valor permanece asociada a otras direcciones y, especialmente, a ETH. El siguiente avance dependerá de la investigación onchain y de que los investigadores identifiquen nuevos puntos de contacto antes de que los activos vuelvan a convertirse o sean trasladados a otros servicios.










