NoticiasCriptoCómo el hackeo de Bitget estableció un precedente para congelar stablecoins robadas sin una solicitud legal

Cómo el hackeo de Bitget estableció un precedente para congelar stablecoins robadas sin una solicitud legal

Autor: BitcoinKE·

Puntos clave

  • •Circle y Tether incluyeron en su lista negra una wallet vinculada al atacante de Bitget en cuestión de horas tras la brecha, congelando aproximadamente 318,000 dólares en USDC y USDT mantenidos en la dirección.
  • •Bitget identificó el ataque el 24 de septiembre de 2026 y posteriormente elevó su estimación de activos afectados a unos 387.5 millones de dólares, reflejando activos adicionales encontrados en TRON y ZCash.
  • •La respuesta contrasta con el hackeo de Drift Protocol de abril de 2026, cuando alrededor de 230 millones de dólares en USDC robados se movieron de Solana a Ethereum a través del Cross-Chain Transfer Protocol de Circle sin ser congelados.
  • •La postura previa de Circle era congelar activos solo cuando existía una obligación legal, como lo demostró el congelamiento en 2025 de casi 58 millones de dólares en USDC vinculados a la estafa de la memecoin LIBRA durante una demanda encabezada por Burwick Law.
  • •El monto congelado representa solo una pequeña fracción de los fondos robados, ya que la mayoría de los activos, incluyendo más de 63,000 ETH en direcciones controladas por el atacante, no pueden ser congelados por los emisores de stablecoins.
Cómo el hackeo de Bitget estableció un precedente para congelar stablecoins robadas sin una solicitud legal

Circle y Tether han tomado medidas para congelar stablecoins vinculadas al hackeo de 387.5 millones de dólares a la casa de intercambio Bitget, una respuesta que marca un cambio notable en comparación con el manejo del anterior exploit de Drift Protocol y sugiere que la industria ha pasado a actuar con mayor rapidez una vez que los fondos robados entran en la infraestructura centralizada de stablecoins. La acción se produjo pocas horas después de detectarse la brecha.

Inclusión rápida en la lista negra tras la brecha de Bitget

Circle incluyó en su lista negra una wallet vinculada al atacante de Bitget a las 0500 GMT, horas después de que la casa de intercambio detectara transferencias no autorizadas desde sus hot wallets, las wallets conectadas a internet en las que las plataformas confían para depósitos y retiros diarios. Según datos en cadena, la wallet contenía aproximadamente 99,990 USDC y 218,023 USDT, con un valor conjunto de alrededor de 318,000 dólares. Tether posteriormente incluyó la misma dirección en su lista negra.

La inclusión en la lista negra es el control directo que los emisores de stablecoins ejercen sobre sus propios tokens: una vez que una dirección se agrega a la lista, las transferencias hacia o desde ella quedan bloqueadas, inmovilizando cualquier USDC o USDT mantenido en esa dirección mientras el resto de activos allí presentes permanece intacto.

La intervención se produjo después de que Bitget identificara el ataque el 24 de septiembre de 2026 e iniciara su esfuerzo por rastrear los activos robados. La casa de intercambio posteriormente elevó su estimación de activos afectados a unos 387.5 millones de dólares, señalando que la cifra más alta reflejaba activos adicionales identificados en redes como TRON y ZCash, y no nuevas transferencias no autorizadas.

Un contraste con el exploit de Drift Protocol

La respuesta contrasta marcadamente con el hackeo de Drift Protocol de abril de 2026, cuando aproximadamente 230 millones de dólares en USDC robados fueron movidos de Solana a Ethereum a través del Cross-Chain Transfer Protocol de Circle, el sistema del emisor para mover USDC de forma nativa entre blockchains, en un episodio descrito en su momento como el mayor exploit DeFi de 2026 hasta esa fecha. El investigador en cadena ZachXBT criticó públicamente a Circle por no congelar los fondos pese a haber tenido varias horas para actuar. La postura de Circle entonces era que congela activos solo cuando existe una obligación legal de hacerlo.

Esa postura quedó en evidencia en el congelamiento de casi 58 millones de dólares en USDC vinculados a la estafa de la memecoin LIBRA en 2025, un ejemplo de que Circle solo acata dichas directivas cuando están acompañadas de una solicitud legal. Ese congelamiento se llevó a cabo, según reportes, como parte de una demanda en curso impuls por la controvertida firma de abogados Burwick Law.

Un cambio en las expectativas

Con ese contexto, el incidente de Bitget ofrece una indicación temprana de que el episodio de Drift Protocol de abril de 2026 puede haber cambiado las expectativas sobre la rapidez con la que los emisores de stablecoins deberían responder a los grandes hackeos. En lugar de esperar a que los activos robados se muevan más a través del ecosistema, o a que exista una solicitud legal o de las fuerzas del orden, Circle y Tether utilizaron su capacidad de incluir en la lista negra sus propios tokens una vez identificada una dirección controlada por el atacante.

No obstante, la respuesta sigue siendo limitada, y el monto congelado representa solo una pequeña fracción del total de los fondos. La capacidad de incluir en la lista negra aplica únicamente a los tokens que los propios emisores controlan; la mayoría de los activos robados se encuentra en ether y otras criptomonedas que los emisores de stablecoins no pueden congelar, con más de 63,000 ETH aún rastreados en direcciones controladas por el atacante.

Aun así, la importancia de la acción radica menos en los aproximadamente 318,000 dólares congelados en este caso que en la velocidad y coordinación de la respuesta. El hackeo de Drift expuso las consecuencias de permitir que grandes cantidades de USDC robadas se movieran entre cadenas; la respuesta de Bitget muestra a los emisores de stablecoins actuando de manera más directa cuando tienen la capacidad técnica de detener los fondos.

Qué tan duradero resulte este cambio podría volverse más claro a medida que avance el esfuerzo de rastreo de Bitget: cada vez que se identifiquen nuevas direcciones controladas por el atacante, el hecho de si Circle y Tether vuelven a congelar primero, sin una solicitud legal, indicará si este episodio marca un cambio duradero en el comportamiento de los emisores.

Para las empresas de stablecoins, el precedente surgido de Drift parece volverse más claro: cuando ocurre un gran hackeo, la velocidad puede determinar si los activos controlados por el emisor permanecen recuperables o desaparecen más profundamente en el ecosistema cripto.