NotizieCryptoCome l'hack di Bitget ha stabilito un precedente per il congelamento di stablecoin rubate senza una richiesta legale

Come l'hack di Bitget ha stabilito un precedente per il congelamento di stablecoin rubate senza una richiesta legale

Autore: BitcoinKE·

Punti chiave

  • •Circle e Tether hanno inserito in blacklist un wallet collegato all'attaccante di Bitget entro poche ore dalla violazione, congelando circa 318.000 dollari in USDC e USDT presenti sull'indirizzo.
  • •Bitget ha identificato l'attacco il 24 settembre 2026 e ha successivamente rivisto al rialzo la stima degli asset interessati a circa 387,5 milioni di dollari, riflettendo ulteriori asset trovati su TRON e ZCash.
  • •La risposta contrasta con l'hack del Drift Protocol di aprile 2026, quando circa 230 milioni di dollari in USDC rubati sono stati spostati da Solana a Ethereum tramite il Cross-Chain Transfer Protocol di Circle senza essere congelati.
  • •La precedente posizione di Circle era di congelare gli asset solo su richiesta legale, come dimostrato dal congelamento nel 2025 di quasi 58 milioni di dollari in USDC legati alla truffa della memecoin LIBRA nell'ambito di una causa guidata da Burwick Law.
  • •L'importo congelato rappresenta solo una piccola frazione dei fondi rubati, poiché la maggior parte degli asset, inclusi oltre 63.000 ETH su indirizzi controllati dall'attaccante, non può essere congelata dagli emittenti di stablecoin.
Come l'hack di Bitget ha stabilito un precedente per il congelamento di stablecoin rubate senza una richiesta legale

Circle e Tether hanno provveduto a congelare le stablecoin collegate all'hack da 387,5 milioni di dollari subito dall'exchange di criptovalute Bitget, una risposta che segna un cambiamento significativo rispetto alla gestione del precedente exploit del Drift Protocol e suggerisce che il settore sia diventato più rapido ad agire una volta che i fondi rubati entrano nell'infrastruttura centralizzata delle stablecoin. L'azione è arrivata entro poche ore dal rilevamento della violazione.

Blacklist rapida dopo la violazione di Bitget

Circle ha inserito in blacklist un wallet collegato all'attaccante di Bitget alle 05:00 GMT, poche ore dopo che l'exchange aveva rilevato trasferimenti non autorizzati dai suoi hot wallet, i wallet connessi a internet su cui gli exchange fanno affidamento per depositi e prelievi quotidiani. Secondo i dati on-chain, il wallet conteneva circa 99.990 USDC e 218.023 USDT, per un valore complessivo di circa 318.000 dollari. Tether ha successivamente inserito in blacklist lo stesso indirizzo.

La blacklist è lo strumento di controllo diretto di cui dispongono gli emittenti di stablecoin sui propri token: una volta che un indirizzo viene aggiunto all'elenco, i trasferimenti da e verso esso vengono bloccati, immobilizzando qualsiasi USDC o USDT presente su quell'indirizzo senza toccare gli altri asset ivi custoditi.

L'intervento è seguito all'identificazione dell'attacco da parte di Bitget il 24 settembre 2026 e all'avvio dello sforzo di tracciamento degli asset rubati. L'exchange ha successivamente rivisto al rialzo la stima degli asset interessati a circa 387,5 milioni di dollari, spiegando che la cifra più elevata rifletteva ulteriori asset identificati su reti tra cui TRON e ZCash, e non nuovi trasferimenti non autorizzati.

Un contrasto con l'exploit del Drift Protocol

La risposta si pone in netto contrasto con l'hack del Drift Protocol di aprile 2026, quando circa 230 milioni di dollari in USDC rubati furono spostati da Solana a Ethereum tramite il Cross-Chain Transfer Protocol di Circle, il sistema dell'emittente per spostare USDC nativamente tra blockchain, in un episodio descritto all'epoca come il più grande exploit DeFi del 2026 fino ad oggi. L'investigatore on-chain ZachXBT ha pubblicamente criticato Circle per non aver congelato i fondi nonostante avesse diverse ore di tempo per agire. La posizione di Circle all'epoca era che congela gli asset quando legalmente richiesto.

Quell'approccio era evidente nel congelamento di quasi 58 milioni di dollari in USDC collegati alla truffa della memecoinRA nel 2025, un esempio di Circle che ottempera a tali direttive solo se accompagnate da una richiesta legale. Quel congelamento è stato, secondo quanto riportato, effettuato nell'ambito di una causa in corso guidata dallo studio legale controverso Burwick Law.

Un cambio di aspettative

Su questo sfondo, l'incidente Bitget offre un'indicazione preliminare del fatto che l'episodio del Drift Protocol di aprile 2026 possa aver cambiato le aspettative sulla rapidità con cui gli emittenti di stablecoin dovrebbero rispondere ai grandi hack. Invece di attendere che gli asset rubati si spostino ulteriormente nell'ecosistema, o di attendere una richiesta legale o delle forze dell'ordine, Circle e Tether hanno utilizzato la loro capacità di inserire in blacklist i propri token non appena è stato identificato un indirizzo controllato dall'attaccante.

La risposta rimane tuttavia limitata, e l'importo congelato rappresenta solo una piccola frazione dei fondi totali. La possibilità di inserire in blacklist si applica solo ai token controllati dagli emittenti stessi; la maggior parte degli asset rubati è detenuta in ether e altre criptovalute che gli emittenti di stablecoin non possono congelare, con oltre 63.000 ETH ancora tracciati su indirizzi controllati dall'attaccante.

Ciò nonostante, il significato dell'azione risiede meno nei circa 318.000 dollari congelati in questo caso che nella rapidità e nel coordinamento della risposta. L'hack di Drift ha esposto le conseguenze del lasciare che grandi quantità di USDC rubate si spostino tra le blockchain; la risposta a Bitget mostra emittenti di stablecoin che agiscono in modo più diretto quando hanno la capacità tecnica di bloccare i fondi.

Quanto sarà duraturo questo cambiamento potrebbe diventare più chiaro man mano che progredisce lo sforzo di tracciamento di Bitget: ogni qualvolta verranno identificati nuovi indirizzi controllati dall'attaccante, il fatto che Circle e Tether congelino nuovamente per primi, senza una richiesta legale, indicherà se questo episodio segna un cambiamento duraturo nel comportamento degli emittenti.

Per le società di stablecoin, il precedente che emerge da Drift appare sempre più chiaro: quando si verifica un grande hack, la rapidità può determinare se gli asset controllati dagli emittenti rimangono recuperabili o scompaiono più a fondo nell'ecosistema crypto.