Circle y Tether han congelado aproximadamente 318.000 dólares en USDC y USDT vinculados a una de las billeteras utilizadas en el hack de Bitget, un ataque que provocó la salida no autorizada de unos 387,5 millones de dólares en criptomonedas. La intervención afecta a una fracción muy pequeña del botín, mientras la mayor parte de los fondos permanece convertida en ether y fuera del alcance directo de los emisores de stablecoins.
Circle incluyó en su lista negra la dirección identificada por Etherscan como “Bitget Exploiter 8” a las 05:00 UTC del viernes. En ese momento, la billetera contenía aproximadamente 218.023 USDT, 99.990 USDC y 170,47 ETH. Posteriormente, la firma de análisis blockchain MistTrack informó de que Tether también había bloqueado la dirección.
Las stablecoins quedaron inmovilizadas
El bloqueo impide que los atacantes utilicen normalmente los tokens emitidos por Circle y Tether desde esa dirección mientras permanezcan vigentes las restricciones. En la práctica, los cerca de 318.000 dólares en USDT y USDC han quedado inutilizados, aunque los 170,47 ETH asociados a la billetera no pueden ser congelados mediante un mecanismo equivalente.
El importe bloqueado representa menos del 0,1% de los 387,5 millones de dólares afectados por el ataque. La diferencia muestra hasta qué punto resulta decisiva la rapidez con la que los fondos cambian de activo después de un robo. Cuando el dinero permanece en stablecoins centralizadas, sus emisores pueden actuar sobre direcciones concretas. Si se convierte en ether, esa capacidad desaparece.
Los rastreadores utilizados por investigadores de blockchain indican que otras direcciones relacionadas con el atacante todavía controlaban más de 63.000 ETH. Ethereum no tiene una empresa emisora con capacidad para añadir direcciones a una lista negra y detener unilateralmente sus fondos. Sus transacciones, no obstante, siguen siendo públicas y pueden monitorizarse en la cadena.
Bitget apunta a un fallo en su infraestructura de billeteras
Bitget no presentó el incidente como una filtración convencional de claves privadas. Según explicó su CEO, Gracy Chen, los atacantes comprometieron un sistema backend relacionado con la infraestructura de las billeteras, manipularon datos de transacciones y lograron activar el proceso de autorización de la plataforma para transferir los activos. La compañía afirmó que había descartado una compromisión de claves privadas.
El exchange detectó las transferencias no autorizadas a las 18:31 UTC del 24 de septiembre y activó sus protocolos de emergencia. Más tarde confirmó que el valor afectado ascendía aproximadamente a 387,5 millones de dólares. Bitget aseguró también que sus billeteras frías no resultaron afectadas y que la pérdida está cubierta por su User Protection Fund, que, según la propia compañía, supera los 464 millones de dólares.
La plataforma suspendió temporalmente los retiros mientras revisa su seguridad, aunque señaló que los depósitos y las operaciones de trading continuaban disponibles. La investigación sobre el acceso al backend sigue abierta y Bitget ha indicado que publicará un informe con el análisis de la causa raíz y las medidas correctivas.
La trazabilidad no equivale a capacidad de congelación
El caso vuelve a poner de relieve la diferencia entre seguir unos fondos y poder detenerlos. Las operaciones en Ethereum pueden observarse y vincularse a nuevas direcciones, intercambios o servicios, pero no existe un emisor que pueda bloquear directamente los ETH. En cambio, Circle y Tether sí disponen de herramientas para restringir el uso de sus respectivos tokens.
La actuación sobre la billetera de Bitget también reabre el debate sobre los tiempos de respuesta de los emisores. En abril, un ataque contra Drift movió unos 232 millones de dólares en USDC desde Solana hacia Ethereum mediante el protocolo de transferencia cross-chain de Circle. En aquel episodio, el investigador ZachXBT cuestionó la rapidez del bloqueo, mientras Circle ha señalado que congela activos cuando existe una obligación legal para hacerlo.
En el incidente actual, la intervención se produjo pocas horas después de que Bitget detectara las transferencias. Aun así, su alcance económico sigue siendo limitado: la mayor parte del valor sustraído continúa vinculada a ETH y a otras direcciones relacionadas con el atacante. La recuperación dependerá de la investigación onchain y de que puedan identificarse nuevos puntos en los que intervenir antes de que los fondos vuelvan a moverse.










