Circle y Tether han bloqueado unos 318.000 dólares en USDC y USDT vinculados a una de las direcciones utilizadas en el hack de Bitget, un ataque que provocó la salida no autorizada de aproximadamente 387,5 millones de dólares en criptomonedas. La medida afecta a una fracción mínima del botín: la mayor parte de los fondos habría sido convertida en ether y permanece fuera de la capacidad de congelación directa de los emisores.
Una dirección identificada como parte del ataque
La intervención comenzó con Circle, que incluyó en su lista negra una dirección identificada por Etherscan como “Bitget Exploiter 8” durante la madrugada del viernes, a las 05:00 UTC. En ese momento, la billetera contenía aproximadamente 218.023 USDT, 99.990 USDC y 170,47 ETH.
Posteriormente, la firma de análisis blockchain MistTrack informó de que Tether también había bloqueado la dirección. La acción conjunta dejó inutilizados, mientras permanezcan las restricciones, los tokens emitidos por ambas compañías que se encontraban en esa billetera. El importe congelado en stablecoins ronda los 318.000 dólares.
El alcance económico de la medida es limitado frente al tamaño total del robo. Los fondos inmovilizados representan menos del 0,1% de los 387,5 millones de dólares afectados, según la cifra comunicada por Bitget. El resto se distribuye entre otras direcciones y activos, con una parte significativa transformada en ETH.
El ether puede rastrearse, pero no congelarse
La composición de los fondos explica la diferencia entre lo que Circle y Tether pueden hacer y lo que queda fuera de su control. USDC y USDT son tokens centralizados cuyos emisores mantienen mecanismos para bloquear determinadas direcciones. Ethereum, en cambio, no depende de una empresa que pueda añadir unilateralmente una billetera a una lista negra y detener sus movimientos.
Los rastreadores utilizados por investigadores de blockchain muestran que más de 63.000 ETH vinculados al atacante permanecían fuera del alcance directo de los emisores de stablecoins. Las operaciones, no obstante, siguen siendo visibles en la red. Las transacciones pueden seguirse y las direcciones relacionadas pueden identificarse, pero esa trazabilidad no equivale a una capacidad de congelación.
El episodio vuelve a mostrar la importancia de la velocidad en este tipo de investigaciones. Cuando los activos robados todavía están denominados en USDT o USDC, existe una ventana para que sus emisores intervengan. Si el atacante los intercambia por ether u otros activos sin un emisor con capacidad equivalente, esa herramienta desaparece, aunque los fondos continúen siendo observables en la cadena.
Bitget apunta a un fallo en su infraestructura
Bitget no presentó el incidente como una filtración convencional de claves privadas. Su CEO, Gracy Chen, explicó que los atacantes comprometieron un sistema backend relacionado con la infraestructura de las billeteras, manipularon datos de transacciones y lograron activar el proceso de autorización de la plataforma. La compañía afirmó que había descartado una compromisión de claves privadas.
El exchange detectó las transferencias no autorizadas a las 18:31 UTC del 24 de septiembre y activó sus protocolos de emergencia. También aseguró que sus billeteras frías no fueron afectadas y que la pérdida está cubierta por su User Protection Fund, que, según la propia empresa, supera los 464 millones de dólares.
Bitget suspendió temporalmente los retiros mientras revisa su seguridad, aunque indicó que los depósitos y las operaciones de trading continuaban disponibles. La investigación sobre el acceso al sistema backend sigue abierta y la compañía ha señalado que publicará un informe con el análisis de la causa raíz y las medidas correctivas.
Por ahora, el bloqueo de Circle y Tether limita el uso de una pequeña parte de los fondos, pero no recupera el botín. La evolución del caso dependerá del seguimiento onchain y de la capacidad de localizar nuevas direcciones relacionadas antes de que los activos sean trasladados o intercambiados de nuevo.










