Circle y Tether han bloqueado una dirección vinculada al hack de Bitget, en el que salieron de forma no autorizada aproximadamente 387,5 millones de dólares en criptomonedas. La medida afecta a unos 318.000 dólares en stablecoins, una fracción inferior al 0,1% del valor total sustraído, mientras decenas de miles de ether permanecen fuera del alcance directo de los emisores.
Una dirección con USDT, USDC y ether
Circle incluyó en su lista negra a la dirección identificada por Etherscan como “Bitget Exploiter 8” a las 05:00 UTC del viernes. En ese momento, la billetera contenía aproximadamente 218.023 USDT, 99.990 USDC y 170,47 ETH.
Posteriormente, la firma de análisis blockchain MistTrack informó de que Tether también había bloqueado la dirección. La consecuencia práctica es que los USDC y USDT depositados en ella quedan inutilizados mientras permanezcan bajo las restricciones aplicadas por sus respectivos emisores.
El alcance de la intervención es limitado frente al tamaño del ataque. Los cerca de 318.000 dólares en stablecoins congelados representan menos del 0,1% de los 387,5 millones de dólares afectados. La mayor parte de los fondos asociados al exploit se encuentra en otras direcciones y, especialmente, en ether.
El ether puede rastrearse, pero no congelarse de la misma forma
Los rastreadores utilizados por investigadores de blockchain señalan que otras direcciones relacionadas con el atacante todavía controlaban más de 63.000 ETH. A diferencia de USDT y USDC, Ethereum no tiene un emisor corporativo con capacidad para añadir unilateralmente una dirección a una lista negra y detener sus fondos.
Esta diferencia resulta determinante en la respuesta a un robo. Los emisores de stablecoins centralizadas disponen de mecanismos para restringir el uso de sus tokens cuando identifican una dirección vinculada a una actividad ilícita. En cambio, una vez que los activos se convierten en ETH, la intervención directa desaparece.
Eso no significa que el dinero deje de ser visible. Las transacciones de Ethereum siguen siendo públicas y pueden rastrearse, pero observar el movimiento de los fondos no equivale a impedirlo. Los investigadores pueden seguir las transferencias, identificar nuevas direcciones y detectar posibles contactos con exchanges u otros servicios, aunque la red no ofrezca un mecanismo equivalente al bloqueo aplicado por Circle y Tether.
Bitget apunta a un fallo en su infraestructura de billeteras
Bitget no presentó el incidente como una filtración convencional de claves privadas. Su CEO, Gracy Chen, explicó que los atacantes comprometieron un sistema backend relacionado con la infraestructura de las billeteras, manipularon los datos de las transacciones y lograron activar el proceso de autorización de la plataforma. La compañía descartó que el origen fuera una clave privada comprometida.
El exchange detectó las transferencias no autorizadas a las 18:31 UTC del 24 de septiembre y activó sus protocolos de emergencia. Más tarde confirmó que los fondos afectados ascendían aproximadamente a 387,5 millones de dólares. También aseguró que sus billeteras frías no habían sido comprometidas y que la pérdida está cubierta por su User Protection Fund, que, según la propia empresa, supera los 464 millones de dólares.
Bitget suspendió temporalmente los retiros mientras revisa su seguridad, aunque indicó que los depósitos y las operaciones de trading continuaban disponibles. La investigación sobre cómo se obtuvo acceso al sistema backend sigue abierta y la compañía ha señalado que publicará un informe con el análisis de la causa raíz y las medidas correctivas.
El caso vuelve a poner de manifiesto tanto la utilidad como los límites de las stablecoins en una investigación de este tipo. Circle y Tether pueden actuar con rapidez cuando los fondos permanecen en sus tokens, pero esa capacidad no se extiende automáticamente a los activos descentralizados. En Bitget, la conversión rápida de una parte del botín a ETH redujo de forma drástica la cantidad que podía ser inmovilizada directamente.










