Circle y Tether han bloqueado una dirección vinculada al hack de Bitget que contenía aproximadamente 218.023 USDT y 99.990 USDC. La medida dejó inmovilizados unos 318.000 dólares en stablecoins, una fracción mínima de los cerca de 387,5 millones de dólares que, según el exchange, fueron sustraídos.
Circle incluyó la dirección en su lista negra durante la madrugada del viernes. Etherscan la identifica como “Bitget Exploiter 8” y, además de los tokens emitidos por Circle y Tether, almacenaba unos 170,47 ETH. Más tarde, la firma de análisis blockchain MistTrack informó de que Tether también había bloqueado esa misma dirección.
La mayor parte del botín permanece en ether
El alcance de la intervención es limitado frente al volumen total del ataque. Los aproximadamente 318.000 dólares congelados representan menos del 0,1% de los 387,5 millones afectados. La diferencia se explica, en parte, por la rapidez con la que los fondos pueden intercambiarse entre distintos activos dentro del ecosistema cripto.
Los rastreadores utilizados por investigadores de blockchain señalan que otras direcciones relacionadas con el atacante todavía controlaban más de 63.000 ETH. A diferencia de USDT y USDC, el ether no tiene un emisor corporativo que pueda incluir direcciones en una lista negra y detener unilateralmente sus movimientos.
Esta diferencia es determinante en una investigación de este tipo. Circle y Tether pueden restringir el uso de sus tokens desde una dirección concreta, pero esa capacidad no se extiende a los activos nativos de redes descentralizadas. El ether sigue siendo visible en la cadena y sus transacciones pueden rastrearse, aunque los investigadores no puedan congelarlo directamente.
En la práctica, seguir los fondos y detenerlos son dos acciones distintas. Las transacciones permiten identificar movimientos, intercambios y nuevas direcciones, pero una dirección de Ethereum puede continuar operativa mientras mantenga ETH. Por eso la ventana de actuación de los emisores resulta especialmente relevante cuando los atacantes aún conservan stablecoins.
Bitget apunta a un fallo en la infraestructura de sus billeteras
Bitget no ha presentado el incidente como una filtración convencional de claves privadas. Gracy Chen, CEO de la compañía, explicó que los atacantes comprometieron un sistema backend relacionado con la infraestructura de las billeteras, manipularon datos de transacciones y activaron el proceso de autorización utilizado por la plataforma para transferir los fondos. El exchange afirmó que había descartado una vulneración de claves privadas.
Bitget detectó las transferencias no autorizadas a las 18:31 UTC del 24 de septiembre y activó sus protocolos de emergencia. Posteriormente confirmó que el importe afectado ascendía aproximadamente a 387,5 millones de dólares. La empresa aseguró que sus billeteras frías no resultaron afectadas y que las pérdidas están cubiertas por su User Protection Fund, cuyo valor, según Bitget, supera los 464 millones de dólares.
La plataforma suspendió temporalmente los retiros mientras revisa sus sistemas de seguridad, aunque señaló que los depósitos y las operaciones de trading continuaban disponibles. La investigación sobre el acceso al backend sigue abierta y Bitget ha indicado que publicará un informe con el análisis de la causa raíz y las medidas correctivas.
El bloqueo reabre el debate sobre el control de las stablecoins
La actuación de Circle y Tether vuelve a mostrar el grado de control que los emisores mantienen sobre USDC y USDT. Aunque ambos tokens circulan por redes públicas y pueden transferirse entre billeteras, sus emisores conservan mecanismos para bloquear determinadas direcciones, una herramienta que puede facilitar la respuesta cuando un robo se identifica con rapidez.
Circle ha señalado en otras ocasiones que congela activos cuando existe una obligación legal para hacerlo. En este caso, la compañía bloqueó la dirección asociada a Bitget pocas horas después de que se detectaran las transferencias. El episodio contrasta con las críticas que recibió tras el hack de Drift, en el que se movieron unos 232 millones de dólares en USDC desde Solana hacia Ethereum mediante el protocolo de transferencia cross-chain de Circle. Aun así, la fuente advierte de que ambos incidentes no tienen por qué ser equivalentes desde el punto de vista operativo o legal.
Por ahora, el bloqueo solo afecta a una pequeña parte del botín. La recuperación del resto dependerá del seguimiento onchain, de la identificación de nuevas direcciones relacionadas con el ataque y de posibles puntos de contacto con servicios capaces de intervenir. El caso de Bitget deja así una conclusión clara: la transparencia de las blockchains permite seguir el dinero, pero la capacidad de congelarlo depende del tipo de activo en el que termine convertido.










