NoticiasCriptoCircle y Tether congelan US$318,000 en stablecoins vinculadas al hackeo de Bitget mientras la mayor parte de los fondos robados escapa

Circle y Tether congelan US$318,000 en stablecoins vinculadas al hackeo de Bitget mientras la mayor parte de los fondos robados escapa

Autor: Decrypt·

Puntos clave

  • •Circle y Tether congelaron aproximadamente US$318,000 en stablecoins—alrededor de 99,990 USDC y 218,023 USDT—al incluir en la lista negra una billetera vinculada al hackeo de Bitget a nivel de contrato.
  • •Circle incluyó la dirección, etiquetada como "Bitget Exploiter 8" en Etherscan, en la lista negra a las 05:00 UTC del viernes, y Tether añadió la misma dirección a la lista negra de USDT unas siete horas después.
  • •Dado que la lista negra de cada emisor solo aplica a su propio token, congelar una billetera con USDC y USDT requirió la acción coordinada de ambos.
  • •El atacante convirtió la mayoría de los activos congelables en ether antes de la intervención, y las direcciones vinculadas al explotador aún conservan más de 63,000 ETH—además de unos 170 ETH en la billetera señalada—que ningún emisor puede congelar.
  • •La brecha, con estimaciones iniciales de pérdidas de alrededor de US$387 millones y posibles vínculos con el grupo Lazarus de Corea del Norte, se originó en un sistema backend comprometido de la infraestructura de billeteras de Bitget, y el fondo de protección de usuarios del exchange, de más de US$464 millones, cubrirá las pérdidas.
Circle y Tether congelan US$318,000 en stablecoins vinculadas al hackeo de Bitget mientras la mayor parte de los fondos robados escapa

Circle y Tether han congelado una billetera vinculada al hackeo del exchange de criptomonedas Bitget, incluyendo en la lista negra alrededor de US$318,000 en stablecoins a nivel de contrato. La acción coordinada cortó al atacante el acceso a una parte del botín, pero la mayor parte de los fondos robados ya había sido convertida más allá del alcance de los emisores.

Los datos de la cadena de bloques muestran que Circle incluyó la dirección en la lista negra, etiquetada como "Bitget Exploiter 8" en Etherscan, a las 05:00 UTC del viernes, utilizando la función de congelamiento integrada en el contrato de su token USDC. Aproximadamente siete horas después, Tether hizo lo propio, con un firmante confirmando una transacción en su billetera multisig que añadió la misma dirección a la lista negra de USDT. En conjunto, ambas medidas bloquearon aproximadamente 99,990 USDC y 218,023 USDT. Dado que la lista negra de cada emisor solo aplica a su propio token, congelar una billetera que contiene tanto USDC como USDT requirió que ambas empresas actuaran de manera coordinada—ningún emisor por sí solo pudo bloquear el saldo completo.

La billetera también contenía alrededor de 170 ETH, y esa parte permanece intacta. El episodio subraya la limitación fundamental de las congelaciones de stablecoins: los emisores pueden incluir sus propios tokens en la lista negra a nivel de contrato, pero nadie puede congelar Ethereum mismo. Los tokens en una lista negra no pueden ser movidos por su titular, mientras que el ether en una dirección señalada permanece completamente bajo el control del atacante.

Esa brecha explica por qué se recuperó tan poco. El atacante parece haberse apado a convertir los activos congelables en ETH antes de que los emisores intervinieran, consolidando los tokens robados en billeteras nuevas y cambiando las stablecoins en cuestión de minutos. Los rastreadores de blockchain indican que otras direcciones vinculadas al explotador aún conservan más de 63,000 ETH que ningún emisor tiene autoridad para tocar—saldos que los analistas on-chain se espera sigan monitoreando en busca de señales de nuevos movimientos.

Las congelaciones representan un pequeño golpe en una de las mayores brechas de exchange del año. El hackeo de Bitget drenó cientos de millones de dólares, con estimaciones iniciales que cifraban las pérdidas en alrededor de US$387 millones, y los analistas han señalado al grupo Lazarus de Corea del Norte como posible responsable—un grupo que investigadores de seguridad y autoridades occidentales han vinculado repetidamente con algunos de los mayores robos de criptomonedas registrados.

La CEO de Bitget, Gracy Chen, ha dicho que los atacantes comprometieron un sistema backend dentro de la infraestructura de billeteras del exchange, falsificando datos de transacciones para activar transferencias no autorizadas, descartando al mismo tiempo un compromiso de claves privadas. El exchange ha dicho que un fondo de protección de usuarios que supera los US$464 millones cubrirá las pérdidas.

La rápida inclusión en la lista negra llamó la atención como una respuesta más veloz que en algunos incidentes pasados, aunque también renovó un debate de larga data sobre el control centralizado que los emisores de stablecoins ejercen sobre activos que a menudo se describen como permissionless—un poder demostrado cuando dos de los mayores emisores del sector actuaron con horas de diferencia contra la misma dirección.