Circle y Tether han bloqueado una dirección vinculada al hack de Bitget que contenía aproximadamente 318.000 dólares en stablecoins. La medida afecta a 218.023 USDT y 99.990 USDC, una fracción mínima de los cerca de 387,5 millones de dólares que, según Bitget, fueron sustraídos durante el ataque.
Circle incluyó en su lista negra la dirección identificada en Etherscan como “Bitget Exploiter 8” a las 05:00 UTC del viernes. La billetera también mantenía alrededor de 170,47 ETH. Posteriormente, la firma de análisis blockchain MistTrack informó de que Tether había aplicado el mismo bloqueo sobre esa dirección.
La mayor parte del botín está en ether
El congelamiento impide que los atacantes utilicen normalmente los USDC y USDT desde la billetera afectada. Sin embargo, su alcance económico es reducido frente al volumen total del robo: los aproximadamente 318.000 dólares inmovilizados representan menos del 0,1% de los 387,5 millones afectados.
La diferencia se explica, en buena medida, por la rápida conversión de activos. Los rastreadores utilizados por investigadores de blockchain muestran que otras direcciones relacionadas con el ataque todavía controlaban más de 63.000 ETH. A diferencia de USDT y USDC, el ether no tiene un emisor central con capacidad para añadir direcciones a una lista negra y detener unilateralmente sus movimientos.
La trazabilidad, no obstante, permanece. Las operaciones de Ethereum son públicas y pueden seguirse en la cadena, aunque identificar una transferencia no equivale a poder congelar los fondos. Esa distinción es especialmente relevante en robos de criptomonedas: los investigadores pueden observar las rutas del dinero, pero no necesariamente impedir que continúe desplazándose.
Un ataque atribuido a la infraestructura de Bitget
Bitget no describió el incidente como una filtración convencional de claves privadas. Su CEO, Gracy Chen, explicó que los atacantes comprometieron un sistema backend relacionado con la infraestructura de las billeteras, manipularon los datos de las transacciones y activaron el proceso de autorización de la plataforma para transferir los activos. La compañía afirmó que había descartado una compromisión de las claves privadas.
El exchange detectó las transferencias no autorizadas a las 18:31 UTC del 24 de septiembre y activó sus protocolos de emergencia. También aseguró que las billeteras frías no habían sido afectadas y que la pérdida estaba cubierta por su User Protection Fund, que, según la propia empresa, supera los 464 millones de dólares.
Bitget suspendió temporalmente los retiros mientras revisa la seguridad de sus sistemas, aunque indicó que los depósitos y las operaciones de trading seguían disponibles. La investigación sobre el acceso al backend continúa abierta y la plataforma ha señalado que publicará un informe con el análisis de la causa raíz y las medidas correctivas.
El poder y los límites de los emisores de stablecoins
La actuación de Circle y Tether vuelve a poner de relieve el control que ambos emisores conservan sobre sus tokens. Aunque USDC y USDT circulan en redes públicas y pueden transferirse entre billeteras, sus compañías pueden restringir determinadas direcciones cuando identifican fondos vinculados a un robo o existe una obligación legal para hacerlo.
Ese mecanismo ofrece una ventana de intervención cuando los activos aún permanecen en stablecoins. Pero pierde eficacia si el atacante los cambia por ether u otros activos descentralizados. En el caso de Bitget, la velocidad de esas conversiones dejó una cantidad considerable del botín fuera del alcance directo de los emisores.
La respuesta también reaviva el debate sobre los tiempos de actuación de Circle. En abril, tras un ataque contra Drift que implicó el movimiento de unos 232 millones de dólares en USDC desde Solana hacia Ethereum mediante el protocolo de transferencia cross-chain de Circle, el investigador ZachXBT cuestionó la rapidez del bloqueo. Circle ha sostenido que congela activos cuando existe una obligación legal para hacerlo.
Por ahora, el caso Bitget muestra una recuperación limitada: una dirección ha quedado parcialmente inutilizada, pero la mayoría de los fondos sigue vinculada a otras direcciones y, sobre todo, a ETH. La investigación onchain deberá determinar si aparecen nuevos puntos de contacto con servicios capaces de intervenir antes de que el dinero vuelva a cambiar de forma.










