Elecciones 2026Vea quién creemos que merece su voto, según nuestros criteriosLa guía →
ESCRITO EN ESPAÑOL CLARO.
CLAY TRIBUNE.
Publicidad

Los hackers de Bitget movieron $4 millones a la piscina privada Ironwood de Zcash. )

Los hackers de Bitget movieron 4 millones de dólares en ZEC robado al pool privado Ironwood de Zcash, oscureciendo el camino de los fondos mientras avanzan los esfuerzos de recuperación.

Por mitch·5 min de lectura
An illustration of a cryptocurrency coin dissolving into shadowy digital streams, symbolizing hidden funds in a private crypto pool.

Los hackers de Bitget han movido aproximadamente 4 millones de dólares del ZEC robado al pool privado Ironwood de Zcash, dificultando el rastreo de los fondos mientras el intercambio intenta recuperarlos. Las transferencias ocurrieron el miércoles, impulsando alrededor del 15% del ZEC robado en la brecha del 24 de septiembre al pool protegido.

La medida ocurre mientras los investigadores se apresuran a rastrear los activos robados a través de múltiples blockchains. El pool protegido de Zcash oculta el remitente, el destinatario y el monto de cada transferencia, aunque el tiempo y los valores de las transacciones aún pueden ofrecer pistas cuando los fondos regresan a las direcciones públicas.

Lo que Ocurrió el Miércoles

CoinDesk revisó los registros de transacciones y descubrió que 2,746 ZEC ingresaron a Ironwood en tres transferencias entre las 08:15 y las 08:46 UTC. El investigador de blockchain seudónimo ZachXBT señaló los movimientos a principios del miércoles, observando que el dinero provenía de dos direcciones intermediarias financiadas por una billetera que Bitget identificó como perteneciente al atacante.

Publicidad

Esa billetera del atacante recibió casi 18,917 ZEC durante la brecha del 24 de septiembre. Las tres depósitos representan aproximadamente el 15% del ZEC robado.

Zcash admite tanto transacciones públicas como privadas. Los investigadores pueden ver el monto que ingresa a Ironwood, pero una vez que los fondos ingresan al pool protegido, el remitente, el destinatario y el valor de la transferencia se ocultan de la vista.

Por Qué Ironwood Dificulta la Recuperación

Ironwood es el pool protegido más reciente de Zcash. Las transferencias dentro de él ocultan el remitente, el destinatario y el monto de cada transacción, lo que significa que los investigadores no pueden ver quién envió el dinero, quién lo recibió o cuánto estuvo involucrado.

El diseño tiene como objetivo proteger la privacidad al ocultar los detalles de las transacciones de la vista pública. Para un hacker que busca oscurecer fondos robados, es una herramienta útil.

Para un intercambio que intenta recuperar esos fondos, es un problema. El dinero todavía está en la cadena —los registros de transferencia muestran el monto y el tiempo—, pero las identidades detrás de las transacciones están selladas. Eso significa que los investigadores pierden la capacidad de rastrear el dinero de una dirección a otra, lo cual es a menudo como funcionan las operaciones de recuperación.

Otros Ingresos a Través de Blockchains

No todos los fondos robados terminaron en Ironwood. CoinDesk previamente rastreó aproximadamente $6.3 millones en intercambios de éter a bitcoin a través de THORChain desde una billetera vinculada al atacante. Esos intercambios dejaron un registro público del éter entrante y el bitcoin saliente.

«El dinero pasó a través de dos direcciones intermediarias financiadas por una billetera que Bitget identificó como perteneciente al atacante.»

Ese rastreo anterior muestra cómo algunos fondos robados se movieron abiertamente a través de las cadenas. Los depósitos en Ironwood ahora se encuentran en el extremo opuesto del espectro: privados, ocultos y más difíciles de rastrear.

Lo Que los Investigadores Aún Pueden Ver

Incluso con el dinero bloqueado en Ironwood, los investigadores no están completamente sin herramientas. Si los fondos regresan a una dirección pública, la cantidad que sale del pool se vuelve visible nuevamente. Los investigadores pueden comparar esos puntos de entrada y salida utilizando el tiempo, las cantidades y otros metadatos.

Zcash en sí mismo no expone una cadena de transacciones que vincule una transacción con otra. Pero los investigadores pueden armar una línea de tiempo comparando el tiempo de las entradas en Ironwood con el tiempo de las salidas de regreso a direcciones públicas. Las cantidades también ayudan: si una dirección pública recibe un pago que coincide con el tamaño de un depósito en Ironwood, eso reduce la búsqueda.

El Patrón de Movimiento

Los tres depósitos en Ironwood siguen un patrón reconocible:

  • Tres transferencias entre las 08:15 y las 08:46 UTC el miércoles
  • Alrededor del 15% del ZEC robado, o aproximadamente $4 millones
  • Ingresaron a través de dos direcciones intermediarias
  • Financiadas por una billetera que Bitget identificó como perteneciente al atacante

Cada uno de esos hechos importa a su manera. La cifra del 15% demuestra que se trata de una parte importante de los fondos robados, no un pequeño ensayo. Y el uso de direcciones intermediarias — financiadas por la billetera del atacante — sugiere que los hackers sabían exactamente lo que estaban haciendo.

Lo que Esto Significa para Bitget

El exchange ahora está rastreando fondos a través de dos tipos de registro muy diferentes. Parte del ZEC robado se movió abiertamente a través de THORChain, dejando un registro que los investigadores pueden leer. Parte se movió de forma privada a Ironwood, donde los investigadores solo pueden adivinar.

Esa es una situación difícil. Las operaciones de recuperación dependen de poder rastrear el dinero, y Ironwood interrumpe esa cadena. Los fondos todavía están en la red, pero sus movimientos están ocultos a la vista.

El esfuerzo de recuperación del exchange probablemente se centrará en monitorear cualquier salida de Ironwood, al tiempo que vigila otras señales de movimiento a través del ecosistema más amplio.

El Resultado Final

Los hackers hicieron una elección deliberada de mover los fondos robados al grupo privado de Zcash. Lo hicieron de una manera que los investigadores aún pueden rastrear parcialmente — la cantidad es visible, el momento es visible, la billetera de origen es conocida — pero las transferencias reales permanecen selladas.

Ese es un movimiento inteligente, y eleva las apuestas para el esfuerzo de recuperación de Bitget. El exchange ahora enfrenta una situación en la que una parte importante de los fondos robados está efectivamente oculta de la vista pública, mientras que el resto continúa moviéndose abiertamente a través de servicios de intercambio.

Por el momento, los depósitos de Ironwood permanecen donde los hackers los dejaron. Si alguna vez emergen es otra pregunta por completo.

Material de origen: “Hackers de Bitget mueven $4 millones a la piscina privada de Zcash, dificultando el rastreo de los fondos”, CoinDesk.

El Cuaderno

Recibe El Cuaderno.

Las mejores historias del día y cada veredicto nuevo, en español claro, en tu correo a las siete. Un correo al día, nada más.

Enviamos una nota para confirmar. Cada número trae un enlace para darte de baja con un clic.

Publicidad

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *