Circle e Tether congelano 318.000 dollari in stablecoin legate all'hack di Bitget mentre la maggior parte dei fondi rubati sfugge
Punti chiave
- •Circle e Tether hanno congelato circa 318.000 dollari in stablecoin—circa 99.990 USDC e 218.023 USDT—inserendo in blacklist, a livello di contratto, un portafoglio collegato all'hack di Bitget.
- •Circle ha inserito in blacklist l'indirizzo, etichettato "Bitget Exploiter 8" su Etherscan, alle 05:00 UTC di venerdì, e Tether ha aggiunto lo stesso indirizzo alla blacklist USDT circa sette ore dopo.
- •Poiché la blacklist di ciascun emittente si applica solo al proprio token, congelare un portafoglio contenente sia USDC che USDT ha richiesto un'azione coordinata di entrambi.
- •L'attaccante ha convertito la maggior parte degli asset congelabili in ether prima dellervento, e gli indirizzi collegati all'exploiter detengono ancora oltre 63.000 ETH—più circa 170 ETH nel portafoglio segnalato—che nessun emittente può congelare.
- •La violazione, con stime iniziali di perdite per circa 387 milioni di dollari e possibili collegamenti al gruppo Lazarus della Corea del Nord, è derivata da un sistema backend compromesso nell'infrastruttura di portafogli di Bitget, e il fondo di protezione degli utenti dell'exchange, superiore a 464 milioni di dollari, coprirà le perdite.

Circle e Tether hanno congelato un portafoglio collegato all'hack dell'exchange di criptovalute Bitget, inserendo in blacklist circa 318.000 dollari in stablecoin a livello di contratto. L'azione coordinata ha tagliato fuori l'attaccante da una parte del bottino, ma la maggior parte dei fondi rubati era già stata convertita oltre la portata degli emittenti.
I dati blockchain mostrano che Circle ha inserito in blacklist l'indirizzo, etichettato "Bitget Exploiter 8" su Etherscan, alle 05:00 UTC di venerdì, utilizzando la funzione di congelamento integrata nel suo contratto token USDC. Circa sette ore dopo, Tether ha fatto lo stesso, con un firmatario che ha confermato una transazione sul suo portafoglio multisig aggiungendo lo stesso indirizzo alla blacklist USDT. Insieme, le due mosse hanno bloccato circa 99.990 USDC e 218.023 USDT. Poiché la blacklist di ciascun emittente si applica solo al proprio token, congelare un portafoglio che contiene sia USDC che USDT ha richiesto l'azione congiunta di entrambe le società—nessuno dei due emittenti avrebbe potuto bloccare da solo l'intero saldo.
Il portafoglio conteneva anche circa 170 ETH, e tale quota resta intatta. L'episodio evidenzia il limite fondamentale dei congelamenti delle stablecoin: gli emittenti possono inserire in blacklist i propri token a livello di contratto, ma nessuno può congelare Ethereum stesso. I token in blacklist non possono essere spostati loro detentore, mentre l'ether in un indirizzo segnalato resta interamente sotto il controllo dell'attaccante.
Questo divario spiega perché è stato recuperato così poco. L'attaccante sembra essersi affrettato a convertire gli asset congelabili in ETH prima dell'intervento degli emittenti, consolidando i token rubati in nuovi portafogli e scambiando le stablecoin entro pochi minuti. I tracker blockchain indicano che altri indirizzi collegati all'exploiter detengono ancora oltre 63.000 ETH che nessun emittente ha l'autorità di toccare—saldi che gli analisti on-chain sono attesi continuino a monitorare per eventuali segnali di ulteriori movimenti.
I congelamenti rappresentano un piccolo mezzo colpo in una delle maggiori violazioni subite da un exchange quest'anno. L'hack di Bitget ha drenato centinaia di milioni di dollari, con le prime stime che indicavano perdite per circa 387 milioni, e gli analisti hanno indicato il gruppo Lazarus della Corea del Nord come possibile responsabile—un gruppo che ricercatori di sicurezza e autorità occidentali hanno ripetutamente collegato ad alcuni dei maggiori furti di criptovalute mai registrati.
Il CEO di Bitget, Gracy Chen, ha dichiarato che gli attaccanti hanno compromesso un sistema backend nell'infrastruttura di portafogli dell'exchange, falsificando i dati delle transazioni per innescare trasferimenti non autorizzati, escludendo al contempo una compromissione delle chiavi private. L'exchange ha dichiarato che un fondo di protezione degli utenti, che detiene oltre 464 milioni di dollari, coprirà le perdite.
Il rapido inserimento in blacklist ha attirato l'attenzione come una risposta più rapida rispetto ad alcuni episodi passati, anche se ha riacceso un dibattito di lunga data sul controllo centralizzato che gli emittenti di stablecoin esercitano su asset spesso descritti come permissionless—un potere dimostrato quando due dei maggiori emittenti del settore sono intervenuti a poche ore di distanza l'uno dall'altro contro lo stesso indirizzo.