Circle y Tether han bloqueado aproximadamente 318.000 dólares en stablecoins vinculados al ataque contra Bitget, que provocó la salida no autorizada de unos 387,5 millones de dólares en criptomonedas. La medida afecta a una dirección identificada como “Bitget Exploiter 8”, pero apenas alcanza a una parte del dinero sustraído.
Circle incluyó la dirección en su lista negra a las 05:00 UTC del viernes, según los datos de Etherscan. La billetera contenía alrededor de 218.023 USDT y 99.990 USDC, además de unos 170,47 ETH. Más tarde, la firma de análisis blockchain MistTrack informó de que Tether también había bloqueado esa misma dirección.
Una intervención limitada frente al tamaño del ataque
El bloqueo impide que los atacantes utilicen normalmente los USDC y USDT desde esa billetera mientras se mantengan las restricciones aplicadas por sus emisores. Sin embargo, los fondos inmovilizados representan menos del 0,1% de los aproximadamente 387,5 millones de dólares afectados por el exploit.
La diferencia refleja la rapidez con la que los activos pueden cambiar de forma dentro del mercado de criptomonedas. Cuando el dinero robado permanece en stablecoins emitidas por empresas, existe la posibilidad de que esas compañías congelen las direcciones asociadas. Pero esa ventana de intervención se reduce si los fondos se convierten en ether u otros activos.
Los rastreadores utilizados por investigadores de blockchain muestran que otras direcciones relacionadas con el atacante todavía controlaban más de 63.000 ETH. Ethereum no cuenta con una entidad emisora que pueda añadir unilateralmente una dirección a una lista negra y detener sus fondos, a diferencia de lo que ocurre con USDT y USDC.
Eso no significa que el ether sea imposible de seguir. Las transacciones de Ethereum continúan siendo públicas y pueden rastrearse en la cadena. La diferencia es que observar los movimientos no equivale a congelar los activos: una dirección puede permanecer identificada y, al mismo tiempo, conservar la capacidad de transferir sus fondos.
Bitget apunta a un fallo en la infraestructura de sus billeteras
Bitget no presentó el incidente como una filtración convencional de claves privadas. Su CEO, Gracy Chen, explicó que los atacantes comprometieron un sistema backend relacionado con la infraestructura de las billeteras, manipularon datos de transacciones y lograron activar el proceso interno de autorización para transferir los fondos. La compañía afirmó que había descartado una compromisión de claves privadas.
El exchange detectó las transferencias no autorizadas a las 18:31 UTC del 24 de septiembre y activó sus protocolos de emergencia. Posteriormente confirmó que el importe afectado rondaba los 387,5 millones de dólares. También aseguró que sus billeteras frías no sufrieron daños y que la pérdida está cubierta por su User Protection Fund, que, según la propia empresa, supera los 464 millones de dólares.
Bitget suspendió temporalmente los retiros mientras revisa sus sistemas de seguridad, aunque señaló que los depósitos y las operaciones de trading seguían disponibles. La investigación sobre el acceso al backend continúa abierta y la plataforma indicó que publicará un informe con el análisis de la causa raíz y las medidas correctivas.
El poder de los emisores de stablecoins
La respuesta de Circle y Tether vuelve a poner de relieve el control que los emisores mantienen sobre sus tokens. Aunque USDC y USDT circulan en redes públicas y pueden transferirse entre billeteras, sus compañías pueden restringir determinadas direcciones cuando las identifican como vinculadas a actividades ilícitas.
Circle ha señalado en otras ocasiones que congela activos cuando existe una obligación legal para hacerlo. En el caso de Bitget, la dirección fue bloqueada pocas horas después de detectarse el ataque. La rapidez contrasta con las críticas planteadas por el investigador ZachXBT tras el hack de Drift, en el que unos 232 millones de dólares en USDC fueron trasladados de Solana a Ethereum y se cuestionó el tiempo de respuesta de Circle.
El congelamiento actual no recupera los 387,5 millones de dólares robados. Solo limita el uso de una parte de los fondos desde una dirección concreta. El resto de la investigación dependerá del seguimiento onchain y de la posibilidad de localizar nuevas direcciones relacionadas con el atacante antes de que los activos vuelvan a cambiar de manos o entren en servicios con capacidad de intervenir.











