Circle y Tether han bloqueado una dirección vinculada al hack de Bitget que contenía aproximadamente 318.000 dólares en USDT y USDC. La intervención afecta a una fracción mínima de los fondos sustraídos, estimados por Bitget en unos 387,5 millones de dólares, y deja fuera de alcance directo de los emisores la mayor parte del valor convertido en ether.
Una dirección con stablecoins y ether
Circle añadió a su lista negra una billetera identificada en Etherscan como “Bitget Exploiter 8” a las 05:00 UTC del viernes. Los datos asociados a esa dirección mostraban unos 218.023 USDT, 99.990 USDC y alrededor de 170,47 ETH.
Más tarde, la firma de análisis blockchain MistTrack informó de que Tether también había bloqueado la dirección. Como consecuencia, los USDC y USDT almacenados en ella quedaron inutilizados mientras permanezcan bajo las restricciones aplicadas por sus emisores. El ether, sin embargo, no puede ser congelado de la misma forma.
La cantidad de stablecoins inmovilizada ronda los 318.000 dólares, menos del 0,1% del importe total afectado por el ataque. La diferencia refleja la rapidez con la que los fondos pueden cambiar de activo dentro del ecosistema cripto: cuando los atacantes convierten USDT o USDC en ETH, desaparece la capacidad de los emisores de bloquear directamente esas monedas.
El ether puede seguirse, pero no congelarse
Los rastreadores utilizados por investigadores de blockchain muestran que otras direcciones relacionadas con el atacante todavía controlaban más de 63.000 ETH. A diferencia de USDT y USDC, el ether no tiene una empresa emisora que pueda incluir una dirección en una lista negra y detener unilateralmente sus movimientos.
Eso no significa que los fondos sean invisibles. Las transacciones de Ethereum permanecen registradas públicamente y pueden seguirse en la cadena. Los investigadores pueden observar transferencias, identificar nuevas direcciones y detectar posibles contactos con exchanges u otros servicios. Pero rastrear el dinero no equivale a inmovilizarlo.
La composición de los activos sustraídos es, por tanto, tan relevante como el importe total del robo. Las stablecoins ofrecen a sus emisores una herramienta de intervención cuando se identifica con rapidez una dirección asociada a un ataque. Esa capacidad no se extiende a los activos nativos de redes descentralizadas como Ethereum.
Bitget apunta a un fallo en su infraestructura de billeteras
Bitget no describió el incidente como una filtración convencional de claves privadas. Su CEO, Gracy Chen, explicó que los atacantes comprometieron un sistema backend relacionado con la infraestructura de las billeteras, manipularon datos de transacciones y activaron el proceso de autorización de la plataforma para transferir los fondos. La compañía afirmó que había descartado una compromisión de claves privadas.
El exchange detectó las transferencias no autorizadas a las 18:31 UTC del 24 de septiembre y activó sus protocolos de emergencia. También aseguró que sus billeteras frías no fueron afectadas y que la pérdida está cubierta por su User Protection Fund, que, según la propia empresa, supera los 464 millones de dólares.
Bitget suspendió temporalmente los retiros mientras revisa su seguridad, aunque indicó que los depósitos y las operaciones de trading seguían disponibles. La investigación sobre cómo se obtuvo el acceso al sistema backend continúa abierta y la plataforma ha señalado que publicará un informe con el análisis de la causa raíz y las medidas correctivas.
El caso vuelve a poner el foco en una doble realidad de las criptomonedas. La transparencia de las blockchains permite mantener una trazabilidad permanente de los fondos, mientras que los emisores de stablecoins pueden intervenir sobre sus propios tokens. La respuesta de Circle y Tether limita el uso de una parte reducida del botín, pero no recupera por sí sola los 387,5 millones de dólares ni resuelve el problema de los activos que ya fueron transformados en ether.











