Circle y Tether han bloqueado activos vinculados a una de las direcciones asociadas al hack de Bitget, aunque la medida solo afecta a unos 318.000 dólares en stablecoins frente a los aproximadamente 387,5 millones de dólares que, según el exchange, fueron sustraídos.
Circle incluyó en su lista negra la dirección identificada por Etherscan como “Bitget Exploiter 8” a las 05:00 UTC del viernes. La billetera contenía cerca de 218.023 USDT, 99.990 USDC y 170,47 ETH. Posteriormente, la firma de análisis blockchain MistTrack informó de que Tether también había bloqueado esa misma dirección.
El bloqueo alcanza a una fracción mínima del botín
La intervención impide que los atacantes utilicen normalmente los USDC y USDT desde la dirección afectada mientras se mantengan las restricciones aplicadas por sus emisores. En el caso de Circle, el bloqueo se produjo durante la madrugada del viernes, horas después de que Bitget detectara las transferencias no autorizadas.
El importe inmovilizado representa menos del 0,1% del valor total del ataque. La diferencia se explica, en parte, por la rapidez con la que los fondos pueden cambiar de activo dentro del ecosistema cripto. Cuando el dinero permanece en stablecoins emitidas por compañías centralizadas, esas empresas disponen de mecanismos para restringir determinadas direcciones. Si los activos se convierten en ether, la respuesta directa de los emisores deja de ser posible.
Los rastreadores utilizados por investigadores de blockchain muestran que otras direcciones relacionadas con el atacante todavía controlaban más de 63.000 ETH. Ethereum no cuenta con una entidad emisora que pueda añadir unilateralmente una dirección a una lista negra y congelar sus fondos.
Rastrear los fondos no equivale a detenerlos
La conversión a ETH no elimina la trazabilidad del dinero. Las transacciones de Ethereum siguen siendo públicas y los investigadores pueden observar los movimientos, identificar nuevas direcciones y detectar posibles intercambios. Pero seguir una transferencia en la cadena y bloquearla son capacidades distintas.
La diferencia resulta central en este tipo de investigaciones. USDT y USDC incorporan una capa de control por parte de sus emisores, que pueden intervenir cuando identifican fondos vinculados a un robo. El ether, en cambio, puede continuar moviéndose aunque su recorrido sea visible para cualquiera que consulte la red.
La actuación de Circle también contrasta con las críticas recibidas tras otro incidente mencionado en el análisis de la operación. En abril, un ataque contra Drift provocó el movimiento de aproximadamente 232 millones de dólares en USDC desde Solana hacia Ethereum mediante el protocolo de transferencia cross-chain de Circle. El investigador ZachXBT cuestionó entonces la velocidad de respuesta de la compañía, mientras que Circle ha señalado que congela activos cuando existe una obligación legal para hacerlo. La comparación no implica que ambos casos tengan las mismas circunstancias operativas o jurídicas, pero muestra la importancia del tiempo transcurrido entre un ataque y la identificación de las direcciones afectadas.
Bitget apunta a un fallo en la infraestructura de sus billeteras
Bitget no ha descrito el incidente como una filtración convencional de claves privadas. Su CEO, Gracy Chen, explicó que los atacantes comprometieron un sistema backend relacionado con la infraestructura de las billeteras, manipularon datos de transacciones y activaron el proceso de autorización de la plataforma para transferir los fondos. La compañía aseguró que había descartado una compromisión de claves privadas.
El exchange detectó las operaciones no autorizadas a las 18:31 UTC del 24 de septiembre y activó sus protocolos de emergencia. También afirmó que sus billeteras frías no fueron afectadas y que la pérdida está cubierta por su User Protection Fund, que, según la propia compañía, supera los 464 millones de dólares.
Bitget suspendió temporalmente los retiros mientras revisa la seguridad de sus sistemas, aunque indicó que los depósitos y las operaciones de trading seguían disponibles. La investigación sobre el acceso al backend continúa abierta y la plataforma ha señalado que publicará un informe con el análisis de la causa raíz y las medidas correctivas.
Por ahora, la respuesta de Circle y Tether limita el uso de una pequeña parte de los fondos identificados. La recuperación del resto dependerá de la investigación onchain y de que los activos vuelvan a entrar en contacto con servicios capaces de intervenir sobre ellos.









