Nota preparada por CriptoReina con un proceso automatizado y controles editoriales de CriptoReino. La atribución y los límites de la evidencia se conservan abajo.
Qué pasó
Los emisores de monedas estables Circle y Tether congelaron una billetera asociada al reciente ciberataque sufrido por el intercambio de criptomonedas Bitget. Mediante acciones realizadas directamente a nivel de contrato inteligente, las empresas bloquearon aproximadamente 99.990 USDC y 218.023 USDT, lo que equivale a un total cercano a los 318.000 dólares.
Los registros en la cadena de bloques revelan que la dirección afectada, identificada en Etherscan con la etiqueta "Bitget Exploiter 8", fue incluida en la lista negra por Circle a las 05:00 UTC del viernes utilizando la función de congelamiento integrada en su contrato de USDC. Unas siete horas más tarde, Tether ejecutó una medida similar tras confirmar una transacción desde su billetera multifirma para agregar la misma dirección a la lista negra de USDT.
A pesar de la intervención de ambas empresas, el atacante logró resguardar la mayor parte del botín. La billetera congelada retenía aproximadamente 170 ETH que no sufrieron afectación alguna. Adicionalmente, los rastreadores en la cadena señalan que otras direcciones vinculadas al atacante aún custodian más de 63.000 ETH, fondos que permanecen fuera del alcance de cualquier emisor o entidad centralizada.
Por qué importa
Este incidente pone de manifiesto el alcance real y las limitaciones inherentes a los mecanismos de congelamiento de activos en la industria cripto. Si bien empresas como Circle y Tether poseen la facultad técnica de bloquear la transferencia de sus propios tokens emitidos mediante funciones programadas en sus contratos inteligentes, carecen por completo de autoridad o capacidad técnica para congelar activos nativos de la capa base de una red descentralizada como Ethereum.
El atacante aprovechó esta diferencia operativa al convertir velozmente los activos susceptibles de congelamiento en Ether antes de que las entidades actuaran. La rapidez con la que se canalizaron y cambiaron los tokens estables hacia billeteras secundarias redujo drásticamente el volumen de fondos recuperables o bloqueables.
Por otra parte, la respuesta coordinada pero asíncrona entre Circle y Tether demostró una ejecución más veloz que en incidentes del pasado, aunque también reactivó la discusión conceptual sobre la centralización de las monedas estables frente a la naturaleza permisionada del ecosistema blockchain.
Contexto de mercado
Al momento del reporte, los datos de mercado registrados muestran un comportamiento estable en las monedas involucradas dentro del incidente. Ethereum (ETH) cotiza en torno a los 2.694,39 dólares, registrando una leve variación positiva del 0,23% en el período de 24 horas.
Por su parte, los tokens estables implicados mantienen sus paridades habituales sin alteraciones significativas provocadas por las congelaciones. Tether (USDT) cotiza a 0,999785 dólares con un alza marginal del 0,01% en 24 horas, mientras que USD Coin (USDC) cotiza en 1,00 dólar con una variación del -0,02% en el mismo lapso.
El ataque global a la infraestructura de Bitget fue estimado preliminarmente en un perjuicio cercano a los 387 millones de dólares. No obstante, la plataforma de intercambio ha manifestado que su fondo de protección para usuarios, valorado en más de 464 millones de dólares, respaldará las pérdidas generadas por el incidente.
Qué falta confirmar
Las investigaciones sobre la autoría y la mecánica exacta del ataque continúan en desarrollo. Analistas de ciberseguridad han señalado al grupo Lazarus, de origen norcoreano, como posible responsable del despliegue del ciberataque, aunque esto aún requiere confirmación definitiva de los organismos correspondientes.
En el plano técnico, la directora ejecutiva de Bitget, Gracy Chen, explicó que los atacantes vulneraron un sistema secundario dentro de la infraestructura de billeteras del intercambio, falsificando datos de transacciones para activar transferencias no autorizadas. Chen descartó explícitamente que se haya producido una filtración o compromiso de las claves privadas. Resta por verificar el informe técnico final y el desglose de restitución a las cuentas afectadas a través del fondo de reserva de la plataforma.
Fuente y alcance
- Fuente original: Decrypt
- Publicada por la fuente: 25 de septiembre de 2026 a las 18:42 UTC
- CriptoReino parafrasea y aporta contexto descriptivo; no reproduce el cuerpo original ni convierte la noticia en una señal de inversión.