Circle y Tether han congelado aproximadamente 318.000 dólares en USDT y USDC vinculados a una de las billeteras utilizadas en el hack de Bitget, que afectó a unos 387,5 millones de dólares en criptomonedas. La intervención limita el uso de esos tokens desde la dirección identificada, pero representa una fracción mínima del total sustraído.
Circle incluyó en su lista negra la dirección que Etherscan etiqueta como “Bitget Exploiter 8” durante la madrugada del viernes, según los datos en cadena citados en la investigación. La billetera contenía unos 218.023 USDT, 99.990 USDC y 170,47 ETH. Posteriormente, la firma de análisis blockchain MistTrack informó de que Tether también había bloqueado la misma dirección.
La mayor parte de los fondos está en ETH
El bloqueo deja inutilizados los saldos de USDT y USDC mientras permanezcan bajo las restricciones de sus respectivos emisores. Sin embargo, el alcance económico de la medida es limitado frente al tamaño del ataque: los aproximadamente 318.000 dólares congelados suponen menos del 0,1% de los 387,5 millones afectados.
La diferencia se explica, en buena medida, por la conversión rápida de parte de los fondos robados. Los rastreadores utilizados por investigadores de blockchain indican que direcciones relacionadas con el atacante todavía controlaban más de 63.000 ETH.
USDT y USDC son tokens emitidos por empresas que pueden aplicar restricciones sobre direcciones concretas. ETH, en cambio, es el activo nativo de Ethereum y no cuenta con una entidad emisora que pueda bloquear unilateralmente sus movimientos. Por eso, una vez que los fondos pasan de las stablecoins a ether, desaparece la posibilidad de congelarlos directamente mediante una lista negra.
Eso no significa que el dinero deje de ser rastreable. Las transacciones de Ethereum siguen siendo públicas y pueden monitorizarse en la cadena. La diferencia es que seguir los movimientos no equivale a detenerlos: los investigadores pueden identificar nuevas transferencias, intercambios o direcciones relacionadas, pero no impedir por sí mismos que el titular mueva el ETH.
Bitget apunta a un fallo en la infraestructura de sus billeteras
Bitget no ha descrito el incidente como una filtración convencional de claves privadas. Gracy Chen, CEO de la plataforma, explicó que los atacantes comprometieron un sistema backend vinculado a la infraestructura de las billeteras, manipularon datos de transacciones y lograron activar el proceso de autorización para transferir los fondos. La compañía afirmó que había descartado una compromisión de claves privadas.
El exchange detectó las transferencias no autorizadas a las 18:31 UTC del 24 de septiembre y activó sus protocolos de emergencia. Después confirmó que el importe afectado ascendía aproximadamente a 387,5 millones de dólares. Bitget también aseguró que sus billeteras frías no fueron comprometidas y que la pérdida está cubierta por su User Protection Fund, que, según la propia empresa, supera los 464 millones de dólares.
La plataforma suspendió temporalmente los retiros mientras revisa su seguridad, aunque señaló que los depósitos y las operaciones de trading continuaban disponibles. La investigación sobre el acceso al sistema backend sigue abierta y Bitget indicó que publicará un informe con el análisis de la causa raíz y las medidas correctivas.
El margen de actuación de los emisores es limitado
La respuesta de Circle y Tether vuelve a poner de relieve el control que los emisores conservan sobre sus stablecoins. Aunque USDT y USDC circulan en redes públicas y pueden transferirse entre billeteras sin un intermediario tradicional, sus compañías emisoras mantienen mecanismos para impedir que determinados tokens se utilicen desde direcciones señaladas.
En este caso, esa capacidad permitió inmovilizar una pequeña parte de los fondos pocas horas después de detectarse el ataque. Pero la rapidez pierde eficacia cuando los activos se intercambian por criptomonedas descentralizadas o se distribuyen entre nuevas direcciones.
El hack deja así dos problemas distintos. Por un lado, la investigación puede seguir el rastro de los fondos en la blockchain. Por otro, la recuperación efectiva depende de encontrar activos o servicios sobre los que exista alguna capacidad de intervención. Bitget mantiene su revisión en curso, mientras Circle y Tether ya han bloqueado una dirección concreta, sin que ello permita recuperar por sí solo la mayor parte del dinero sustraído.










