Circle y Tether han bloqueado una dirección vinculada al ataque contra Bitget, en el que salieron de la plataforma aproximadamente 387,5 millones de dólares en criptomonedas. La medida dejó inmovilizados unos 318.000 dólares en USDT y USDC, una fracción mínima del total sustraído.
Circle añadió a su lista negra la dirección identificada por Etherscan como “Bitget Exploiter 8” a las 05:00 UTC del viernes, horas después de que el exchange detectara las transferencias no autorizadas. La billetera contenía alrededor de 218.023 USDT, 99.990 USDC y 170,47 ETH. Posteriormente, la firma de análisis blockchain MistTrack informó de que Tether también había bloqueado esa misma dirección.
Una intervención limitada frente al tamaño del ataque
El bloqueo impide utilizar normalmente los tokens emitidos por Circle y Tether desde esa dirección mientras permanezcan bajo las restricciones aplicadas por ambas compañías. Sin embargo, el alcance económico de la respuesta es reducido: los aproximadamente 318.000 dólares en stablecoins representan menos del 0,1% de los 387,5 millones afectados.
La diferencia refleja la rapidez con la que los fondos pueden cambiar de activo dentro del ecosistema cripto. Las stablecoins centralizadas permiten a sus emisores restringir direcciones concretas, pero los atacantes convirtieron una parte relevante del dinero en ether. Según los rastreadores utilizados por investigadores de blockchain, otras direcciones relacionadas con el atacante todavía controlaban más de 63.000 ETH.
Ethereum no cuenta con una empresa emisora que pueda añadir unilateralmente una dirección a una lista negra y congelar sus fondos. Eso no impide seguir el rastro del dinero: las operaciones permanecen visibles en la cadena. Pero rastrear una transacción no equivale a detenerla. La capacidad de intervención directa que existe con USDT y USDC no se extiende al ETH.
Bitget apunta a un fallo en su infraestructura interna
Bitget no presentó el incidente como una filtración convencional de claves privadas. Su CEO, Gracy Chen, explicó que los atacantes comprometieron un sistema backend relacionado con la infraestructura de las billeteras, manipularon datos de transacciones y lograron activar el proceso de autorización de la plataforma para transferir los fondos. La compañía afirmó que había descartado una compromisión de claves privadas.
El exchange detectó las transferencias a las 18:31 UTC del 24 de septiembre y activó sus protocolos de emergencia. También aseguró que sus billeteras frías no fueron afectadas y que la pérdida está cubierta por su User Protection Fund, cuyo valor, según la propia empresa, supera los 464 millones de dólares.
Bitget suspendió temporalmente los retiros mientras revisa la seguridad de sus sistemas, aunque indicó que los depósitos y las operaciones de trading continuaban disponibles. La investigación sobre cómo se obtuvo el acceso al backend sigue abierta y la plataforma prevé publicar un informe con el análisis de la causa raíz y las medidas correctivas.
El poder de los emisores de stablecoins
El caso vuelve a poner de relieve la particular posición de USDT y USDC. Aunque circulan sobre redes públicas y pueden transferirse entre billeteras, sus emisores mantienen herramientas para bloquear determinados tokens. Esa capacidad puede ser útil si una dirección asociada a un robo se identifica con rapidez, pero pierde eficacia cuando los fondos se intercambian por activos descentralizados.
La intervención en Bitget también reabre el debate sobre los tiempos de respuesta de Circle. En abril, tras un ataque contra Drift que implicó el movimiento de unos 232 millones de dólares en USDC desde Solana hacia Ethereum mediante el protocolo de transferencia cross-chain de la compañía, el investigador ZachXBT cuestionó la velocidad del bloqueo. Circle ha señalado que congela activos cuando existe una obligación legal para hacerlo.
Por ahora, la respuesta de los emisores ha inmovilizado una cantidad pequeña frente al total del hack. La recuperación del resto dependerá de la investigación onchain y de la posibilidad de identificar nuevas direcciones o servicios vinculados a los fondos antes de que vuelvan a cambiar de forma o de destino.










