Hoe de Bitget-hack een precedent zette voor het bevriezen van gestolen stablecoins zonder verzoek van justitie
Belangrijkste punten
- •Circle en Tether plaatsten binnen enkele uren na de inbreuk een wallet die gelinkt was aan de Bitget-aanvaller op de zwarte lijst, waarbij ongeveer $318.000 aan USDC en USDT op het adres werd bevroren.
- •Bitget identificeerde de aanval op 24 september 2026 en verhoogde later de schatting van de getroffen activa naar circa $387,5 miljoen, als gevolg van extra gevonden activa op TRON en ZCash.
- •De reactie staat in contrast tot de hack van het Drift Protocol in april 2026, toen circa $230 miljoen aan gestolen USDC via het Cross-Chain Transfer Protocol van Circle zonder bevriezing van Solana naar Ethereum werd verplaatst.
- •Het eerdere standpunt van Circle was om activa alleen te bevriezen wanneer dat wettelijk vereist is, zoals bleek bij het bevriezen in 2025 van bijna $58 miljoen aan USDC dat gelinkt was aan het LIBRA memecoin-scam, tijdens een rechtszaak geleid door Burwick Law.
- •Het bevroren bedrag vertegenwoordigt slechts een klein deel van de gestolen fondsen, aangezien het merendeel van de activa, waaronder meer dan 63.000 ETH op door de aanvaller gecontroleerde adressen, niet door stablecoin-uitgevers kan worden bevroren.

Circle en Tether zijn overgegaan op het bevriezen van stablecoins die gelinkt zijn aan de hack van $387,5 miljoen bij cryptovalutabeurs Bitget, een reactie die een opmerkelijke verschuiving markeert ten opzichte van de aanpak van de eerdere exploit van het Drift Protocol en erop wijst dat de sector sneller handelt zodra gestolen fondsen de gecentraliseerde stablecoin-infrastructuur binnenkomen. De actie volgde binnen enkele uren na de detectie van de inbreuk.
Snelle Zwarte Lijst Na De Bitget-Inbreuk
Circle plaatste een wallet die gelinkt is aan de Bitget-aanvaller om 0500 GMT op de zwarte lijst, enkele uren nadat de beurs ongeautoriseerde overboekingen vanuit zijn hot wallets had gedetecteerd, de met internet verbonden wallets waar beursen op vertrouwen voor dagelijkse stortingen en opnames. Volgens on-chain data bevatte de wallet ongeveer 99.990 USDC en 218.023 USDT, samen ter waarde van circa $318.000. Tether plaatste hetzelfde adres vervolgens eveneens op de zwarte lijst.
Zwarte lijsten vormen de directe controle die stablecoin-uitgevers hebben over hun eigen tokens: zodra een adres aan de lijst wordt toegevoegd, worden overboekingen naar of vanuit dat adres geblokkeerd, waardoor USDC of USDT op dat adres wordt geïmmobiliseerd terwijl andere activa daar onaangetast blijven.
Het ingrijpen volgde op de identificatie van de aanval door Bitget op 24 september 2026 en de start van het spooronderzoek naar de gestolen activa. De beurs verhoogde later haar schatting van de getroffen activa naar circa $387,5 miljoen, met de mededeling dat het hogere bedrag werd veroorzaakt door extra geïdentificeerde activa op netwerken waaronder TRON en ZCash, en niet door verdere ongeautoriseerde overboekingen.
Een Contrast Met De Exploit Van Het Drift Protocol
De reactie staat in scherp contrast tot de hack van het Drift Protocol in april 2026, toen ongeveer $230 miljoen aan gestolen USDC via het Cross-Chain Transfer Protocol van Circle, het systeem waarmee de uitgever USDC native tussen blockchains verplaatst, van Solana naar Ethereum werd verplaatst, in een episode die destijds werd omschreven als de grootste DeFi-exploit van 2026 tot dan toe. On-chain onderzoeker ZachXBT bekritiseerde Circle publiekelijk omdat het de fondsen niet had bevroren, ond dat het enkele uren de tijd had gehad om te handelen. Het standpunt van Circle was destijds dat het activa bevriest wanneer dat wettelijk vereist is.
Die houding werd duidelijk bij het bevriezen van bijna $58 miljoen aan USDC dat gelinkt was aan het LIBRA memecoin-scam in 2025, een voorbeeld van hoe Circle alleen aan dergelijke instructies voldoet wanneer deze vergezeld gaan van een verzoek van justitie. Die bevriezing zou zijn uitgevoerd als onderdeel van een lopende rechtszaak geleid door het omstreden advocatenkantoor Burwick Law.
Een Verschuiving In Verwachtingen
Tegen die achtergrond biedt het Bitget-incident een vroege aanwijzing dat de episode rond het Drift Protocol in april 2026 de verwachtingen kan hebben veranderd over hoe snel stablecoin-uitgevers zouden moeten reageren op grote hacks. In plaats van te wachten tot de gestolen activa verder door het ecosysteem bewegen, of op een verzoek van justitie of politie, maakten Circle en Tether gebruik van hun mogelijkheid om hun eigen tokens op de zwarte lijst te plaatsen zodra een door de aanvaller gecontroleerd adres was geïdentificeerd.
De reactie blijft desondanks beperkt, en het bevroren bedrag vertegenwoordigt slechts een klein deel van de totale fondsen. De mogelijkheid om adressen op de zwarte lijst te plaatsen geldt alleen voor tokens die de uitgevers zelf controleren; het merendeel van de gestolen activa wordt aangehouden in ether en andere cryptovaluta's die stablecoin-uitgevers niet kunnen bevriezen, waarbij meer dan .000 ETH nog steeds wordt gevolgd op door de aanvaller gecontroleerde adressen.
Ook al ligt de betekenis van de actie niet zozeer in de circa $318.000 die in dit geval is bevroren, als wel in de snelheid en coördinatie van de reactie. De Drift-hack legde de gevolgen bloot van het toestaan dat grote hoeveelheden gestolen USDC over ketens konden bewegen; de reactie op de Bitget-hack laat zien dat stablecoin-uitgevers directer optreden wanneer zij de technische mogelijkheid hebben om fondsen te stoppen.
Hoe duurzaam de verschuiving zal zijn, kan duidelijker worden naarmate het spooronderzoek van Bitget vordert: wanneer verdere door de aanvaller gecontroleerde adressen worden geïdentificeerd, zal blijken of Circle en Tether opnieuw als eerste bevriezen, zonder verzoek van justitie, en daarmee of deze episode een blijvende verandering in het gedrag van uitgevers markeert.
Voor stablecoinbedrijven wordt het precedent dat uit Drift voortkomt steeds duidelijker: wanneer een grote hack plaatsvindt, kan snelheid bepalen of door de uitgever gecontroleerde activa herstelbaar blijven of dieper in het crypto-ecosysteem verdwijnen.