Circle y Tether han bloqueado una dirección vinculada al hack de Bitget, un ataque que habría provocado la salida no autorizada de aproximadamente 387,5 millones de dólares en criptomonedas. La medida dejó inmovilizados unos 318.000 dólares en USDT y USDC, una cantidad reducida frente al volumen total sustraído.
Circle incluyó en su lista negra la dirección identificada por Etherscan como “Bitget Exploiter 8” durante la madrugada del viernes, a las 05:00 UTC. La billetera contenía aproximadamente 218.023 USDT, 99.990 USDC y 170,47 ETH. Más tarde, la firma de análisis blockchain MistTrack informó de que Tether también había aplicado un bloqueo sobre esa misma dirección.
La mayor parte de los fondos está en ether
El congelamiento impide que los tokens emitidos por Circle y Tether se utilicen normalmente desde la dirección afectada mientras permanezcan bajo las restricciones de sus emisores. Sin embargo, el alcance de la intervención es limitado: los cerca de 318.000 dólares inmovilizados representan menos del 0,1% de los 387,5 millones de dólares afectados por el ataque.
La principal dificultad se encuentra en el resto de los activos. Según los rastreadores utilizados por investigadores de blockchain, otras direcciones relacionadas con el atacante todavía controlaban más de 63.000 ETH. A diferencia de USDT y USDC, ether no depende de una empresa que pueda incluir direcciones en una lista negra y congelar unilateralmente sus fondos.
La diferencia entre ambos tipos de activos resulta determinante en una investigación de este tipo. Las stablecoins centralizadas ofrecen a sus emisores una herramienta directa de intervención cuando se identifica una dirección vinculada a un robo. Ethereum, en cambio, mantiene la trazabilidad pública de las operaciones, pero no permite detener los fondos mediante una decisión equivalente de un emisor.
Por eso, rastrear no significa necesariamente congelar. Los investigadores pueden seguir las transacciones, identificar nuevas direcciones y observar posibles intercambios o transferencias a otros servicios, aunque los fondos en ETH continúen siendo movibles.
Bitget apunta a un fallo en la infraestructura de sus billeteras
Bitget no presentó el incidente como una filtración convencional de claves privadas. Gracy Chen, CEO de la plataforma, explicó que los atacantes comprometieron un sistema backend relacionado con la infraestructura de las billeteras, manipularon datos de transacciones y activaron el proceso de autorización utilizado para transferir los fondos. La compañía aseguró que había descartado una compromisión de claves privadas.
El exchange detectó las transferencias no autorizadas a las 18:31 UTC del 24 de septiembre y activó sus protocolos de emergencia. Posteriormente confirmó que el importe afectado ascendía aproximadamente a 387,5 millones de dólares. También afirmó que sus billeteras frías no habían sido alcanzadas y que la pérdida estaba cubierta por su User Protection Fund, que, según la propia compañía, supera los 464 millones de dólares.
Bitget suspendió temporalmente los retiros mientras lleva a cabo una revisión de seguridad, aunque señaló que los depósitos y las operaciones de trading continuaban disponibles. La investigación sobre la forma exacta en que los atacantes accedieron al sistema backend sigue abierta, y la plataforma indicó que publicará un informe con el análisis de la causa raíz y las medidas correctivas.
El tiempo de reacción vuelve a ser un factor clave
El caso pone de relieve la rapidez con la que los fondos pueden cambiar de forma dentro del ecosistema cripto. Mientras permanecen en USDT o USDC, existe la posibilidad de que sus emisores intervengan. Si se convierten en ETH, esa capacidad desaparece, aunque las transacciones sigan siendo visibles en la cadena.
La actuación de Circle también vuelve a situar bajo escrutinio los tiempos de respuesta de los emisores de stablecoins. En un incidente contra Drift mencionado en el análisis, críticos como el investigador ZachXBT cuestionaron la velocidad con la que Circle bloqueó direcciones asociadas a unos 232 millones de dólares en USDC. La empresa ha señalado que congela activos cuando existe una obligación legal para hacerlo.
En Bitget, la dirección fue bloqueada pocas horas después de detectarse el ataque. Por ahora, la medida limita una fracción mínima del botín y la recuperación del resto dependerá de la investigación onchain y de la identificación de nuevas direcciones o puntos de contacto con servicios capaces de intervenir.










