Nota preparada por CriptoReina con un proceso automatizado y controles editoriales de CriptoReino. La atribución y los límites de la evidencia se conservan abajo.
Qué pasó
El atacante responsable del robo de 387,5 millones de dólares al intercambio Bitget ha comenzado a transferir parte de los fondos hacia el fondo privado Ironwood de la red Zcash. De acuerdo con datos compartidos por el investigador en cadena ZachXBT, el 30 de septiembre de 2026 el agresor depositó aproximadamente 2.700 ZEC, valorados en unos 3,8 millones de dólares, dentro de esta estructura confidencial.
El fondo protegido Ironwood se activó el 28 de julio para sustituir a Orchard, un pozo previo en el que un investigador identificó un fallo de seguridad que habría permitido la falsificación de monedas. Según el seguimiento en cadena, la suma depositada representa aproximadamente una séptima parte del total de ZEC sustraídos durante el incidente. En estas estructuras privadas, las direcciones de origen, destino y los montos quedan cifrados una vez ingresados, impidiendo el rastreo de las transacciones internas aunque se observe la entrada y salida de fondos.
El ataque contra Bitget se detectó el 24 de septiembre, cuando los sistemas de la plataforma registraron transferencias no autorizadas desde sus billeteras calientes. La directora ejecutiva de la firma, Gracy Chen, detalló que los perpetradores no robaron claves privadas, sino que accedieron a sistemas del servidor principal e ingresaron datos falsificados de transacciones. Bitget afirmó que su fondo de protección cubre los daños y que los fondos de sus clientes no sufrieron afectaciones.
Posteriormente, la firma TRM Labs documentó que los fondos fueron divididos en billeteras secundarias y dirigidos a servicios de intercambio entre cadenas como Thorchain, Across, Bridgers, Chainflip y FixedFloat. Paralelamente, Near Intents bloqueó más de 50 millones de dólares en solicitudes de intercambio vinculadas al caso mediante su sistema de filtrado SHIELD, congelando unos 503.000 dólares e impidiendo que la mayoría de los fondos procesados completara la operación. Por el contrario, Thorchain declinó la solicitud de Bitget para congelar direcciones específicas, argumentando que las interrupciones de red son herramientas de emergencia del protocolo y no mecanismos de congelamiento selectivo.
Por qué importa
El incidente expone las distintas respuestas operativas de los servicios criptográficos ante eventos de lavado de activos a gran escala. La decisión de Near Intents de aplicar filtros a través de su sistema SHIELD congeló capitales sospechosos y abrió un debate sobre la neutralidad de las aplicaciones en redes descentralizadas. Illia Polosukhin, cofundador de Near, argumentó que el carácter sin permiso de una red no obliga a cada aplicación individual a procesar todas las transacciones.
En contraste, Thorchain sostuvo que su arquitectura gobernada por operadores de nodos independientes no está diseñada para aplicar bloqueos dirigidos a billeteras particulares. La postura de Thorchain generó observaciones debido a que el protocolo detuvo su red completa durante unas cinco semanas tras un ataque de 10,7 millones de dólares en mayo de 2026. La discrepancia entre infraestructuras resalta los desafíos regulatorios y operacionales que enfrentan los protocolos cuando intentan balancear la resistencia a la censura con las solicitudes de mitigación de delitos financieros.
Adicionalmente, el traslado de fondos a piscinas de privacidad de Zcash evidencia la efectividad técnica de los pozos de blindaje para interrumpir la trazabilidad pública de bloques, complicando las labores de rastreo e investigación forense.
Contexto de mercado
Al corte del 30 de septiembre de 2026 (19:50 UTC), Zcash (ZEC) cotizaba en 1.420,54 dólares, registrando una variación positiva del 1,41% en las últimas 24 horas. El volumen de activos involucrados en los depósitos hacia Ironwood asciende a cerca de 3,8 millones de dólares dentro de una brecha total estimada en 387,5 millones de dólares.
Bitget mantiene una oferta de recompensa del 5% para aquellos fondos que resulten congelados y un 5% adicional por los activos recuperados, excluyendo acciones derivadas de órdenes judiciales o de organismos de seguridad. La empresa reiteró que las operaciones cotidianas de los usuarios no resultaron afectadas debido a la cobertura de su fondo interno.
Qué falta confirmar
No existe una confirmación gubernamental oficial que atribuya formalmente la autoría del ataque a un grupo o Estado específico. Aunque la directora ejecutiva de Bitget y la firma de analítica Elliptic señalaron patrones coincidentes con grupos de piratería vinculados a Corea del Norte, la vinculación oficial se mantiene como una hipótesis de analistas e investigadores privados.
Asimismo, resta por determinar el resultado del procedimiento legal y de recuperación anunciado por Near Intents para los aproximadamente 503.000 dólares congelados durante los intentos de intercambio. Tampoco se ha confirmado la ruta definitiva o el destino final que tomarán los fondos restantes que aún no han sido procesados o que continúan dentro del pozo blindado Ironwood.
Fuente y alcance
- Fuente original: Decrypt
- Publicada por la fuente: 30 de septiembre de 2026 a las 19:46 UTC
- CriptoReino parafrasea y aporta contexto descriptivo; no reproduce el cuerpo original ni convierte la noticia en una señal de inversión.