Circle y Tether han bloqueado alrededor de 318.000 dólares en stablecoins vinculados a una de las direcciones utilizadas en el hack de Bitget, que afectó a unos 387,5 millones de dólares en criptomonedas. La intervención limita el uso de los tokens desde esa billetera, pero representa una parte mínima del valor sustraído.
Una dirección identificada como “Bitget Exploiter 8”
Circle incluyó en su lista negra la dirección que Etherscan identifica como “Bitget Exploiter 8” a las 05:00 UTC del viernes. En ese momento, la billetera contenía aproximadamente 218.023 USDT, 99.990 USDC y 170,47 ETH.
Posteriormente, la firma de análisis blockchain MistTrack informó de que Tether también había bloqueado la dirección. Como consecuencia, los USDT y USDC quedaron inutilizados mientras permanezcan bajo las restricciones aplicadas por sus emisores. En total, el bloqueo afecta a unos 318.000 dólares en stablecoins, menos del 0,1% de los fondos comprometidos en el ataque.
La diferencia entre ambas cifras refleja la rapidez con la que los activos pueden cambiar de forma dentro del mercado cripto. Cuando los fondos permanecen en USDT o USDC, Circle y Tether cuentan con mecanismos para impedir que se utilicen desde direcciones concretas. Pero si son convertidos en ether, esa capacidad de intervención directa desaparece.
Más de 63.000 ETH siguen fuera del alcance de los emisores
Los rastreadores empleados por investigadores de blockchain muestran que otras direcciones asociadas al atacante todavía controlaban más de 63.000 ETH. A diferencia de USDT y USDC, el ether no está emitido por una empresa que pueda añadir una dirección a una lista negra y congelar unilateralmente sus fondos.
Eso no significa que el dinero deje de ser visible. Las transacciones de Ethereum son públicas y pueden seguirse en la cadena, de modo que los investigadores pueden observar los movimientos, identificar nuevas direcciones y detectar posibles intercambios. Sin embargo, rastrear los fondos no equivale a detenerlos.
El caso muestra así una diferencia estructural entre las stablecoins centralizadas y los activos nativos de redes descentralizadas. La capacidad de Circle y Tether puede resultar útil cuando el bloqueo se produce antes de que los fondos sean convertidos, pero no se extiende automáticamente al resto de los activos implicados.
Bitget apunta a un fallo en la infraestructura de sus billeteras
Bitget no presentó el incidente como una filtración convencional de claves privadas. Su CEO, Gracy Chen, explicó que los atacantes comprometieron un sistema backend relacionado con la infraestructura de las billeteras, manipularon datos de transacciones y activaron el proceso de autorización de la plataforma para transferir los fondos. La compañía aseguró que había descartado una compromisión de claves privadas.
El exchange detectó las transferencias no autorizadas a las 18:31 UTC del 24 de septiembre y activó sus protocolos de emergencia. Después confirmó que el ataque había afectado a aproximadamente 387,5 millones de dólares. También afirmó que sus billeteras frías no fueron comprometidas y que la pérdida está cubierta por su User Protection Fund, que, según la propia compañía, supera los 464 millones de dólares.
Bitget suspendió temporalmente los retiros mientras revisa su seguridad, aunque señaló que los depósitos y las operaciones de trading continuaban disponibles. La investigación sobre el acceso al sistema backend sigue abierta y la plataforma indicó que publicará un informe con el análisis de la causa raíz y las medidas correctivas.
Por ahora, la respuesta de Circle y Tether ha inmovilizado una cantidad limitada frente al tamaño del robo. La recuperación del resto dependerá del seguimiento onchain y de la posibilidad de identificar nuevas direcciones o servicios relacionados con los fondos antes de que vuelvan a cambiar de activo o de destino.










