Cripto: Hackers de Bitget recurren a Zcash para borrar sus huellas
Los hackers relacionados con el hackeo cripto de Bitget cambian de método. Tras el fracaso de un intento de lavado de más de 50 millones de dólares vía NEAR Intents, enviaron alrededor de 2.746 ZEC, casi 3,9 millones de dólares, al pool protegido Ironwood de Zcash. Una vez que los fondos entran en este sistema, su seguimiento se vuelve mucho más difícil.

En breve
- Alrededor de 3,9 millones de dólares en ZEC fueron enviados al pool privado Ironwood.
- NEAR Intents afirma haber bloqueado más de 50 millones de dólares en swaps relacionados con el hackeo.
- El hackeo de Bitget ahora se estima en aproximadamente 387,5 millones de dólares.
Zcash se convierte en una nueva ruta para las criptos robadas
Tres transacciones fueron suficientes. Alrededor de 2.746 ZEC fueron enviados a Ironwood, el pool protegido de Zcash. La suma representa casi el 15 % de los 18.917 ZEC robados en el ataque a la plataforma cripto Bitget. El movimiento ocurre pocos días después del hackeo de Bitget, ahora estimado en 387,5 millones de dólares.
Zcash permite realizar transacciones cripto protegidas donde el remitente, el destinatario y la cantidad pueden estar ocultos. Los depósitos hacia Ironwood permanecen visibles en la blockchain, pero los movimientos realizados después dentro del pool son mucho más difíciles de vincular a los fondos originales.
Esto no hace que los activos sean necesariamente imposibles de encontrar. Los investigadores aún pueden analizar horarios, cantidades o salidas futuras hacia direcciones públicas.
Pero la pista se vuelve menos cómoda. Esta funcionalidad explica en parte por qué Zcash sigue siendo una referencia entre las criptos enfocadas en la privacidad. Para los investigadores que siguen los fondos de Bitget, este cambio de ruta añade ahora una capa adicional.
Más de 50 millones $ bloqueados antes del paso a Zcash
Antes de Zcash, los hackers intentaron otra ruta. NEAR Intents afirma haber rechazado más de 50 millones de dólares en swaps relacionados con las direcciones implicadas en el hackeo de Bitget. El protocolo cripto utiliza entre otras cosas mecanismos de filtrado para identificar ciertos fondos sospechosos antes de su conversión.
La mayoría de este intento no tuvo éxito. Los fondos también circularon por THORChain. En esta red, la situación fue diferente. Bitget había solicitado públicamente que las direcciones vinculadas al robo fueran bloqueadas, pero THORChain no detuvo su actividad. El protocolo funciona sin una autoridad central capaz de congelar directamente una dirección.
La secuencia muestra sobre todo la rapidez con la que los autores de un robo cripto pueden cambiar de herramienta. Una ruta se cierra. Otra se prueba. Zcash ofrece precisamente lo que las plataformas de monitoreo buscan evitar en este caso: una ruptura parcial del vínculo público entre la entrada y la salida de los fondos.
La red no fue diseñada para hackers. Sus funciones de privacidad pueden ser utilizadas por cualquier usuario de la cripto que desee evitar que el conjunto de sus pagos sea visible públicamente. La tecnología simplemente se vuelve mucho más complicada de gestionar cuando se trata de activos robados.
Bitget ahora debe seguir fondos mucho más difíciles de rastrear
Bitget ya ha reabierto progresivamente sus retiros tras varios días de suspensión. Bitcoin fue el primero en regresar, seguido de Ethereum y USDT, mientras que los demás servicios deben restablecerse por etapas. El exchange afirma que los saldos de los clientes permanecen intactos.
El problema ahora se traslada a la recuperación. Según Bitget, el ataque del 24 de septiembre no comprometió las llaves privadas ni los cold wallets. El atacante habría explotado una vulnerabilidad en un producto de seguridad externo para obtener credenciales internas de alto nivel y enviar órdenes de retiro falsas.
El monto total luego subió a aproximadamente 387,5 millones de dólares, tras el descubrimiento de transacciones adicionales, especialmente en Zcash y Tron. Con el apoyo de socios del sector, los investigadores ya lograron congelar parte de los fondos. Mandiant, SlowMist, varios exchanges cripto y especialistas en análisis on-chain también contribuyen al rastreo de activos y monitoreo de movimientos sospechosos.
Pero Ironwood cambia la naturaleza del trabajo. Una transacción cripto clásica deja una pista relativamente clara entre dos direcciones públicas. Una transacción protegida de Zcash puede cortar ese enlace.
Este mecanismo de hecho vuelve a llamar la atención del mercado. Zcash y Monero han elevado recientemente la capitalización de las privacy coins a niveles mucho más altos. En el caso Bitget, aproximadamente 3,9 millones de dólares ya tomaron esta ruta. Es solo una fracción de los 387,5 millones robados. Para los investigadores, ya es suficiente para complicar seriamente la pista.
¡Maximiza tu experiencia en Cointribune con nuestro programa "Read to Earn"! Por cada artículo que leas, gana puntos y accede a recompensas exclusivas. Regístrate ahora y comienza a acumular beneficios.
Fascinado por bitcoin desde 2017, Evariste no ha dejado de investigar el tema. Si bien su interés inicial era el trading, ahora trata de comprender activamente todos los avances centrados en las criptomonedas. Como editor, se esfuerza por proporcionar constantemente un trabajo de alta calidad que refleje el estado del sector en su conjunto.
Las ideas y opiniones expresadas en este artículo pertenecen al autor y no deben tomarse como consejo de inversión. Haz tu propia investigación antes de tomar cualquier decisión de inversión.