Por Canuto  

Carteras vinculadas al hackeo de Bitget trasladaron 2.746 ZEC, valorados en unos USD $3,9 millones, al pool protegido Ironwood de Zcash. La operación dificulta que los investigadores conecten directamente esos fondos con cualquier movimiento posterior, mientras Grayscale completaba una división de acciones 3 por 1 de su ETF de Zcash.

***

  • Los 2.746 ZEC ingresaron a Ironwood en tres depósitos entre las 08:15 y las 08:46 UTC del 30 de septiembre.
  • Cryptopolitan cifra el monto en cerca del 15% del ZEC robado y señala que el pool oculta remitente, receptor y cantidad dentro de las transferencias protegidas.
  • El mismo día, Grayscale completó una división 3 por 1 de ZCSH; el hackeo también registra movimientos por THORChain, un intento fallido vía NEAR Intents y stablecoins congeladas.

 


 

Las billeteras vinculadas al hackeo de Bitget trasladaron unos USD $3,9 millones en ZEC, el token nativo de Zcash, al pool protegido Ironwood de Zcash, en una operación que dificulta el seguimiento directo de los fondos. El movimiento ocurrió la mañana del 30 de septiembre, el mismo día en que el ETF de Zcash de Grayscale completó una división de acciones 3 por 1.

Los 2.746 ZEC representan aproximadamente el 15% del Zcash que, según el reporte de Cryptopolitan, robaron los atacantes en el incidente de Bitget, cuyo botín total asciende a USD $387,5 millones. La noticia también describe otras rutas de salida exploradas por los presuntos responsables y las medidas adoptadas por Bitget para estabilizar sus servicios y proteger a sus usuarios.

El paso de los fondos a Ironwood

Los 2.746 ZEC ingresaron al pool protegido Ironwood mediante tres depósitos realizados entre las 08:15 y las 08:46 UTC del 30 de septiembre. Antes de llegar allí, los activos pasaron por dos direcciones intermedias que habían recibido fondos de una cartera marcada previamente por Bitget, según los datos citados en el reporte.

La característica central de un pool protegido de Zcash es que oculta datos de las transferencias efectuadas en su interior, incluidos el remitente, el destinatario y el monto. Los analistas todavía pueden observar cuánto ingresa al pool y detectar el monto si los fondos vuelven a una dirección pública, pero ya no disponen de un vínculo directo entre ambas puntas del recorrido.

Ante esa falta de conexión visible, los investigadores pueden comparar horarios, valores y otros metadatos para formular hipótesis sobre posibles movimientos. Sin embargo, esas coincidencias no equivalen a una identificación concluyente de los fondos, porque el dato que permitiría asociar directamente la entrada con una salida deja de estar disponible dentro del sistema protegido.

Ironwood se activó en Zcash el 28 de julio de 2026, de acuerdo con la información publicada por Cryptopolitan. El reporte presenta el traslado como una prueba de una nueva ruta para mover parte del botín de Bitget fuera del alcance del rastreo convencional, aunque la entrada al pool continúa siendo observable para quienes monitorean la cadena.

El ETF de Grayscale y otras rutas de salida

El movimiento hacia Ironwood coincidió con la división de acciones del Grayscale Zcash ETF, identificado con el ticker ZCSH y cotizado en NYSE Arca. Los tenedores registrados al 28 de septiembre recibieron dos acciones adicionales por cada una que poseían, distribuidas después del cierre del mercado del 29 de septiembre.

Con la operación, cada acción anterior a la división pasó a representar tres acciones posteriores, cada una con un valor cercano a un tercio del valor liquidativo previo. La división cambió el número de acciones y su precio unitario, pero, según los detalles recogidos por el medio, no alteró el valor total de la inversión de cada tenedor.

El reporte sitúa esta coincidencia entre la actividad de un ETF estadounidense de Zcash y el uso del mismo activo por presuntos atacantes vinculados a Corea del Norte. La información atribuye a ZachXBT la primera detección de los USD $3,9 millones en movimientos hacia el pool protegido, y no presenta como confirmada la identidad de quienes controlan las carteras.

Ironwood no fue la única vía explorada para desplazar activos vinculados al robo. Cerca de USD $6,3 millones se habrían oscurecido mediante intercambios de Ether a Bitcoin procesados a través de THORChain, mientras un intento de mover más de USD $50 millones por el sistema SHIELD de NEAR Intents no prosperó en su totalidad.

Fondos bloqueados y respuesta de Bitget

Según el artículo, NEAR Intents congeló USD $503.000 durante ese intento, aunque alrededor de USD $166.000 alcanzaron a procesarse con éxito. El reporte también indica que Circle y Tether incluyeron en listas negras una cartera relacionada con el explotador y congelaron USD $318.013 en stablecoins, medidas que limitaron parte de los movimientos detectados.

La noticia añade que, el 28 de septiembre, actores chinos que presuntamente movían dinero para los atacantes norcoreanos pidieron abiertamente apoyo en servidores de Discord y canales de Telegram. La atribución procede de ZachXBT, según el medio, y describe una actividad vinculada a los fondos, no una identificación independiente de todas las personas implicadas.

En paralelo, Bitget informó que restauró su fondo de protección al usuario a USD $309 millones, equivalentes a unos 3.705 BTC. La compañía situó ese respaldo 131% por encima de su compromiso de USD $300 millones, mientras avanzaba por etapas con la reapertura de los retiros tras el hackeo.

La secuencia comunicada por Bitget comenzó con retiros de BTC el 28 de septiembre, siguió con ETH el 29 y USDT el 30. La empresa indicó que esperaba restablecer otros activos, las operaciones con dinero fiat y los servicios entre pares el 2 de octubre, por lo que la recuperación de la plataforma seguía un calendario gradual.

Los movimientos hacia Ironwood muestran que una transferencia a un pool protegido puede reducir la visibilidad del recorrido de los fondos, pero no borra todo rastro observable: el ingreso sigue siendo detectable y una eventual salida a una dirección pública volvería a exponer su monto. En este caso, el monitoreo de las carteras, los bloqueos de stablecoins y la restauración de los servicios de Bitget forman parte de una respuesta que continúa mientras los investigadores tratan de reconstruir las rutas del botín.


Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público

Este artículo fue escrito por un redactor de contenido de IA

 


ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.

Suscríbete a nuestro boletín