Circle y Tether han bloqueado una dirección vinculada al hack de Bitget, en el que fueron sustraídos aproximadamente 387,5 millones de dólares en criptomonedas. La medida dejó inmovilizados unos 318.000 dólares en stablecoins, una cantidad mínima frente al volumen total del ataque.
La dirección, identificada por Etherscan como “Bitget Exploiter 8”, fue incluida por Circle en su lista negra a las 05:00 UTC del viernes. En ese momento contenía alrededor de 99.990 USDC, 218.023 USDT y 170,47 ETH. Posteriormente, la firma de análisis blockchain MistTrack informó de que Tether también había bloqueado la misma billetera.
Un bloqueo limitado frente al tamaño del robo
La intervención impide que los atacantes utilicen normalmente los USDC y USDT desde esa dirección mientras se mantengan las restricciones aplicadas por sus emisores. Sin embargo, el alcance financiero de la medida es reducido: los aproximadamente 318.000 dólares congelados representan menos del 0,1% de los 387,5 millones afectados.
La diferencia se explica, en parte, por la rapidez con la que los fondos fueron convertidos entre distintos activos. Los emisores de stablecoins centralizadas como USDC y USDT pueden bloquear direcciones concretas. Ethereum, en cambio, no cuenta con una entidad emisora con capacidad equivalente para detener unilateralmente las transferencias de ETH.
Los rastreadores empleados por investigadores de blockchain señalan que otras direcciones relacionadas con el atacante todavía controlaban más de 63.000 ETH. Esos fondos pueden seguirse públicamente en la red, pero no pueden ser congelados directamente por Circle o Tether. En este tipo de investigaciones, rastrear y bloquear son capacidades distintas: la primera permite observar los movimientos; la segunda depende de que el activo tenga un emisor con control sobre su circulación.
Bitget apunta a un fallo en su infraestructura
Bitget no ha descrito el incidente como una filtración convencional de claves privadas. Según explicó su CEO, Gracy Chen, los atacantes comprometieron un sistema backend relacionado con la infraestructura de las billeteras, manipularon datos de transacciones y lograron activar el proceso de autorización de la plataforma para transferir los fondos.
La compañía afirmó que una compromisión de claves privadas había sido descartada. Bitget detectó las transferencias no autorizadas a las 18:31 UTC del 24 de septiembre y activó sus protocolos de emergencia. También sostuvo que sus billeteras frías no fueron afectadas y que las pérdidas están cubiertas por su User Protection Fund, que, según la propia empresa, supera los 464 millones de dólares.
El exchange suspendió temporalmente los retiros mientras revisa sus sistemas de seguridad, aunque indicó que los depósitos y las operaciones de trading continuaban disponibles. La investigación sobre el acceso al backend sigue abierta y Bitget ha señalado que publicará un informe con el análisis de la causa raíz y las medidas correctivas.
La velocidad de conversión condiciona la respuesta
El caso vuelve a mostrar la capacidad de los emisores de stablecoins para intervenir ante robos cuando las direcciones pueden identificarse con rapidez. También expone el límite de esa herramienta: si los fondos pasan a ETH u otros activos sin un emisor capaz de incluir direcciones en una lista negra, la inmovilización directa deja de estar disponible.
Circle ha señalado que congela activos cuando existe una obligación legal para hacerlo. La actuación en el caso de Bitget se produce además después de que la firma recibiera críticas por la velocidad de su respuesta ante un hack contra Drift, en el que se movieron aproximadamente 232 millones de dólares en USDC desde Solana hacia Ethereum. Ambos incidentes no son necesariamente equivalentes desde el punto de vista operativo o legal, pero ilustran la importancia del momento en que se identifica y bloquea una dirección.
Por ahora, el congelamiento de la billetera asociada a Bitget no recupera los 387,5 millones sustraídos. Solo limita el uso de una parte de los fondos. El resto continúa siendo objeto de seguimiento onchain, mientras la plataforma mantiene abierta su revisión de seguridad.










