Circle y Tether han congelado aproximadamente 318.000 dólares en stablecoins vinculados al hack de Bitget, un ataque que provocó la salida no autorizada de unos 387,5 millones de dólares en criptomonedas. La medida afecta a una dirección identificada como “Bitget Exploiter 8”, pero representa menos del 0,1% del valor total sustraído.
Circle incluyó la dirección en su lista negra a las 05:00 UTC del viernes, según los datos registrados en Etherscan. La billetera contenía alrededor de 218.023 USDT, 99.990 USDC y 170,47 ETH. Posteriormente, la firma de análisis blockchain MistTrack informó de que Tether también había bloqueado la dirección.
La intervención alcanza solo a una pequeña parte del botín
El bloqueo impide que los USDC y USDT depositados en esa dirección se utilicen normalmente mientras permanezcan bajo las restricciones aplicadas por sus emisores. Es una capacidad específica de las stablecoins centralizadas: tanto Circle como Tether pueden añadir direcciones a listas negras y limitar el movimiento de sus propios tokens.
El alcance económico de la actuación, sin embargo, es reducido frente a la dimensión del ataque. La mayor parte de los fondos asociados al exploit ya no está en stablecoins controladas por esos emisores. Los investigadores de blockchain siguen el rastro de más de 63.000 ETH en otras direcciones relacionadas con el atacante.
Ethereum no cuenta con una empresa emisora que pueda congelar unilateralmente sus fondos. Sus transacciones son públicas y pueden rastrearse, pero esa visibilidad no equivale a la capacidad de detener los activos. Esta diferencia resulta decisiva en los robos de criptomonedas: los investigadores pueden identificar movimientos y direcciones, mientras que los emisores de stablecoins disponen además de una herramienta directa para inmovilizar sus tokens.
Bitget apunta a un fallo en la infraestructura de sus billeteras
Bitget no describió el incidente como una filtración convencional de claves privadas. Gracy Chen, CEO de la compañía, explicó que los atacantes comprometieron un sistema backend vinculado a la infraestructura de las billeteras, manipularon los datos de las transacciones y activaron el proceso de autorización de la plataforma para transferir los fondos. La empresa afirmó que había descartado una compromisión de claves privadas.
El exchange detectó las transferencias no autorizadas a las 18:31 UTC del 24 de septiembre y activó sus protocolos de emergencia. También aseguró que las billeteras frías no resultaron afectadas y que la pérdida está cubierta por su User Protection Fund, que, según la propia compañía, supera los 464 millones de dólares.
Bitget suspendió temporalmente los retiros mientras revisa la seguridad de sus sistemas, aunque indicó que los depósitos y las operaciones de trading continuaban disponibles. La investigación sobre el acceso al backend sigue abierta y la plataforma ha señalado que publicará un informe con el análisis de la causa raíz y las medidas correctivas.
La velocidad de las conversiones limita la respuesta
El episodio muestra cómo la composición de los fondos y la rapidez con la que cambian de activo condicionan cualquier intento de recuperación. Cuando el dinero permanece en USDT o USDC, existe una posibilidad de intervención por parte de sus emisores. Si se convierte en ETH, esa opción desaparece, aunque las operaciones sigan siendo visibles en la cadena.
La actuación de Circle también vuelve a poner bajo escrutinio los tiempos de respuesta de los emisores. En abril, tras un hack contra Drift que movió aproximadamente 232 millones de dólares en USDC desde Solana hacia Ethereum mediante el protocolo de transferencia cross-chain de Circle, el investigador ZachXBT cuestionó la rapidez del bloqueo. Circle ha sostenido que congela activos cuando existe una obligación legal para hacerlo.
En el caso de Bitget, el bloqueo se produjo pocas horas después de que se detectaran las transferencias. Aun así, no recupera por sí mismo los 387,5 millones de dólares afectados. La investigación onchain deberá determinar si los fondos vuelven a entrar en contacto con activos o servicios sobre los que pueda aplicarse alguna intervención.











