Circle y Tether han bloqueado aproximadamente 318.000 dólares en stablecoins vinculados al hack de Bitget, un ataque que provocó la salida no autorizada de unos 387,5 millones de dólares en criptomonedas. La intervención afecta a una dirección identificada como “Bitget Exploiter 8”, pero solo representa una fracción mínima de los fondos sustraídos.
La dirección contenía alrededor de 218.023 USDT, 99.990 USDC y 170,47 ETH. Circle añadió la dirección a su lista negra a las 05:00 UTC del viernes, según los datos de Etherscan. Posteriormente, la firma de análisis blockchain MistTrack informó de que Tether también había aplicado un bloqueo.
Una respuesta limitada frente al volumen del robo
El congelamiento impide que los atacantes utilicen normalmente los USDC y USDT desde esa billetera mientras se mantengan las restricciones de sus emisores. En la práctica, los dos tokens quedaron inmovilizados, aunque el alcance económico de la medida es reducido frente al tamaño total del ataque: los aproximadamente 318.000 dólares bloqueados suponen menos del 0,1% de los 387,5 millones afectados.
La diferencia se explica, en parte, por la rapidez con la que los fondos fueron convertidos entre distintos activos. Los emisores de stablecoins centralizadas pueden incluir direcciones en listas negras y restringir el uso de sus tokens. Esa capacidad no se extiende a ether, un activo nativo de Ethereum que no depende de una empresa emisora con autoridad para congelar unilateralmente los saldos.
Los rastreadores utilizados por investigadores de blockchain indican que otras direcciones relacionadas con el atacante todavía controlaban más de 63.000 ETH. Esos fondos pueden seguirse públicamente en la red, pero no pueden ser detenidos directamente por Circle o Tether. La trazabilidad, por tanto, no equivale a capacidad de congelación.
El ataque habría afectado a la infraestructura interna de Bitget
Bitget detectó las transferencias no autorizadas a las 18:31 UTC del 24 de septiembre y activó sus protocolos de emergencia. La CEO de la plataforma, Gracy Chen, explicó que los atacantes comprometieron un sistema backend relacionado con la infraestructura de las billeteras, manipularon los datos de las transacciones y lograron activar el proceso de autorización para transferir los fondos.
La compañía sostuvo que había descartado una compromisión de las claves privadas. También afirmó que sus billeteras frías no resultaron afectadas y que la pérdida está cubierta por su User Protection Fund, que, según Bitget, supera los 464 millones de dólares.
El exchange suspendió temporalmente los retiros mientras lleva a cabo una revisión de seguridad, aunque señaló que los depósitos y las operaciones de trading seguían disponibles. La investigación sobre el acceso al sistema backend continúa abierta y Bitget indicó que publicará un informe con el análisis de la causa raíz y las medidas correctivas.
El poder de los emisores de stablecoins, bajo escrutinio
El episodio vuelve a poner de relieve la diferencia entre los activos centralizados y los descentralizados dentro del mercado cripto. USDT y USDC circulan sobre redes públicas, pero sus emisores conservan mecanismos para bloquear direcciones concretas. Esa herramienta puede facilitar una respuesta rápida cuando una dirección asociada a un robo se identifica a tiempo.
La actuación de Circle también contrasta con las críticas recibidas tras el hack de Drift, mencionado en el análisis de este caso. En aquel incidente, unos 232 millones de dólares en USDC fueron transferidos desde Solana hacia Ethereum mediante el protocolo cross-chain de Circle. El investigador ZachXBT cuestionó entonces la velocidad de la respuesta, mientras que Circle ha señalado que congela activos cuando existe una obligación legal para hacerlo.
En Bitget, el bloqueo llegó pocas horas después de detectarse las transferencias, aunque la mayor parte del dinero ya estaba fuera del alcance directo de los emisores. La recuperación dependerá ahora del seguimiento onchain, de la identificación de nuevas direcciones y de posibles puntos de contacto con servicios capaces de intervenir. Mientras tanto, el caso deja una conclusión clara: las blockchains permiten rastrear los fondos, pero esa visibilidad no garantiza que puedan detenerse.










