Circle y Tether han bloqueado una billetera vinculada al ataque contra Bitget, que provocó la salida no autorizada de aproximadamente 387,5 millones de dólares en criptomonedas. La medida afecta a unos 318.000 dólares en USDT y USDC, una fracción inferior al 0,1% del valor total sustraído.
Circle incluyó en su lista negra la dirección identificada por Etherscan como “Bitget Exploiter 8” durante la madrugada del viernes, según los datos onchain citados en la información disponible. La billetera contenía aproximadamente 218.023 USDT, 99.990 USDC y 170,47 ETH. Posteriormente, la firma de análisis blockchain MistTrack informó de que Tether también había bloqueado esa dirección.
Las stablecoins quedaron inmovilizadas, pero el ETH sigue fuera de ese alcance
El bloqueo impide que los tokens emitidos por Circle y Tether se utilicen normalmente desde la dirección afectada mientras permanezcan vigentes las restricciones. Es una capacidad propia de las stablecoins centralizadas: aunque circulan sobre redes públicas y pueden transferirse entre billeteras, sus emisores conservan mecanismos para congelar fondos asociados a determinadas direcciones.
El alcance de la intervención es, sin embargo, limitado frente al tamaño del ataque. Los investigadores siguen identificando otras direcciones relacionadas con el atacante que controlan más de 63.000 ETH. A diferencia de USDT y USDC, ether no tiene una empresa emisora con capacidad para añadir direcciones a una lista negra y detener unilateralmente sus movimientos.
La diferencia resulta clave para entender la respuesta. Las transacciones de Ethereum siguen siendo públicas y pueden rastrearse, pero la trazabilidad no equivale a la posibilidad de congelar los fondos. Los investigadores pueden observar los movimientos y detectar nuevos puntos de contacto, mientras que los emisores de stablecoins disponen además de una herramienta directa para inutilizar sus propios tokens.
Bitget apunta a un fallo en la infraestructura de sus billeteras
Bitget no presentó el incidente como una filtración convencional de claves privadas. Gracy Chen, CEO de la plataforma, explicó que los atacantes comprometieron un sistema backend relacionado con la infraestructura de las billeteras, manipularon los datos de las transacciones y lograron activar el proceso de autorización utilizado para transferir los fondos. La compañía afirmó que había descartado una compromisión de claves privadas.
El exchange detectó las transferencias no autorizadas a las 18:31 UTC del 24 de septiembre y activó sus protocolos de emergencia. También aseguró que sus billeteras frías no resultaron afectadas y que la pérdida está cubierta por su User Protection Fund, que, según Bitget, supera los 464 millones de dólares.
La plataforma suspendió temporalmente los retiros mientras revisa su seguridad, aunque indicó que los depósitos y las operaciones de trading continuaban disponibles. La investigación sobre el acceso al sistema backend sigue abierta y Bitget ha señalado que publicará un informe con el análisis de la causa raíz y las medidas correctivas.
La velocidad de las conversiones reduce el margen de intervención
El caso muestra cómo la composición de los fondos robados puede ser tan relevante como su valor total. Cuando el dinero permanece en USDT o USDC, los emisores pueden intervenir si identifican con rapidez las direcciones implicadas. Pero esa ventana se estrecha cuando el atacante convierte las stablecoins en ETH u otros activos que no cuentan con un emisor capaz de aplicar el mismo tipo de bloqueo.
La respuesta sobre la dirección “Bitget Exploiter 8” llegó pocas horas después de que se detectaran las transferencias. La actuación también vuelve a poner el foco en los tiempos de respuesta de los emisores, después de que críticos como el investigador ZachXBT cuestionaran la rapidez con la que Circle actuó en otro ataque contra Drift. Circle ha sostenido que congela activos cuando existe una obligación legal para hacerlo.
Por ahora, el bloqueo de Circle y Tether reduce la cantidad de fondos utilizables desde una de las billeteras identificadas, pero no recupera el grueso del dinero. El seguimiento onchain y la identificación de nuevas direcciones serán determinantes en una investigación que vuelve a exponer, al mismo tiempo, la transparencia de las redes públicas y los límites de la intervención cuando los activos pasan a ser ether.










