Circle y Tether han bloqueado alrededor de 318.000 dólares en stablecoins vinculados al hack de Bitget, que provocó la salida no autorizada de aproximadamente 387,5 millones de dólares en criptomonedas. La medida afecta a una de las direcciones identificadas como parte del ataque, pero representa una fracción mínima del importe sustraído.
Circle incluyó en su lista negra la dirección denominada “Bitget Exploiter 8” por Etherscan a las 05:00 UTC del viernes. La billetera contenía aproximadamente 218.023 USDT, 99.990 USDC y 170,47 ETH. Posteriormente, la firma de análisis blockchain MistTrack informó de que Tether también había bloqueado esa dirección.
La mayor parte del dinero está en ether
El bloqueo dejó inutilizados unos 318.000 dólares en USDT y USDC desde esa dirección mientras se mantengan las restricciones de sus emisores. Sin embargo, el alcance económico de la intervención es reducido frente al tamaño del ataque: la cantidad congelada supone menos del 0,1% de los 387,5 millones de dólares afectados.
La diferencia se explica, en parte, por la rapidez con la que los fondos fueron convertidos en otros activos. Los rastreadores utilizados por investigadores de blockchain muestran que otras direcciones relacionadas con el atacante todavía controlaban más de 63.000 ETH.
USDT y USDC son tokens emitidos por compañías que pueden bloquear determinadas direcciones. Ether, en cambio, es el activo nativo de Ethereum y no cuenta con una entidad emisora con capacidad equivalente para detener unilateralmente sus movimientos. Por eso, una vez que los fondos pasan de stablecoins a ETH, desaparece la posibilidad de congelarlos directamente mediante una lista negra.
Eso no significa que el dinero deje de ser rastreable. Las transacciones de Ethereum permanecen visibles en la cadena, lo que permite seguir los movimientos, identificar nuevas direcciones y observar posibles conversiones. Pero rastrear los fondos no equivale a inmovilizarlos.
Bitget apunta a un fallo en su infraestructura de billeteras
Bitget no presentó el incidente como una filtración convencional de claves privadas. Su CEO, Gracy Chen, explicó que los atacantes comprometieron un sistema backend relacionado con la infraestructura de las billeteras, manipularon los datos de las transacciones y lograron activar el proceso de autorización de la plataforma para transferir los activos. La compañía afirmó que había descartado una compromisión de claves privadas.
El exchange detectó las transferencias no autorizadas a las 18:31 UTC del 24 de septiembre y activó sus protocolos de emergencia. También aseguró que sus billeteras frías no fueron afectadas y que la pérdida está cubierta por su User Protection Fund, que, según la propia compañía, supera los 464 millones de dólares.
Bitget suspendió temporalmente los retiros mientras revisa la seguridad de sus sistemas, aunque indicó que los depósitos y las operaciones de trading permanecían disponibles. La investigación sobre cómo se obtuvo el acceso al backend continúa abierta y la plataforma ha señalado que publicará un informe con el análisis de la causa raíz y las medidas correctivas.
El poder de los emisores de stablecoins
La intervención vuelve a poner de relieve una característica específica de USDT y USDC: pese a circular sobre redes blockchain públicas, sus emisores conservan mecanismos para impedir que determinadas direcciones utilicen los tokens.
En el caso de Bitget, esa capacidad permitió inmovilizar una cantidad limitada de los fondos identificados. La respuesta también muestra la importancia del momento en que se detecta una dirección vinculada a un robo. Cuanto más rápido se convierten las stablecoins en ETH u otros activos descentralizados, menor es el margen de actuación directa de sus emisores.
Por ahora, la recuperación del resto del dinero dependerá de la investigación onchain y de la identificación de nuevas direcciones relacionadas con el ataque antes de que los fondos sean trasladados o intercambiados. El caso deja una diferencia clara entre la transparencia de las redes, que permite seguir el dinero, y la capacidad de congelamiento, que solo existe para determinados activos y bajo la intervención de sus emisores.










