Los atacantes vinculados al hack de Bitget enviaron 2.746,31 ZEC, valorados en aproximadamente 3,9 millones de dólares, al pool blindado Ironwood de Zcash. El movimiento, realizado en tres operaciones, afecta a cerca del 15% de los ZEC sustraídos durante el ataque del 24 de septiembre y limita la información disponible para seguir públicamente el recorrido de esos fondos.
Según la revisión de los registros de transacciones citada en el reporte, los depósitos se produjeron el miércoles entre las 08:15 y las 08:46 UTC. Antes de llegar a Ironwood, los activos pasaron por dos direcciones intermediarias financiadas por una billetera que Bitget identificó como perteneciente al atacante.
Tres transferencias llevaron los fondos a Ironwood
La secuencia estuvo formada por tres envíos de 876,43 ZEC, 876,42 ZEC y 993,46 ZEC. En conjunto, las operaciones suman 2.746,31 ZEC. Los fondos procedían de una dirección que había recibido cerca de 18.917 ZEC durante el ataque y que también fue vinculada al atacante por Bitget.
El importe trasladado representa una parte relevante, aunque no la totalidad, de los activos asociados al robo. Bitget estima que el monto total sustraído asciende a 387,5 millones de dólares. Otros fondos relacionados con el ataque han seguido rutas distintas, incluidos movimientos entre redes y conversiones de activos. Previamente se habían identificado unos 6,3 millones de dólares intercambiados de ether por bitcoin mediante THORChain desde una billetera vinculada al atacante.
La llegada a Ironwood introduce una diferencia importante frente a esas operaciones. En una cadena pública, las direcciones de origen y destino, los importes y el orden temporal de las transferencias suelen quedar expuestos. Esa información permite a los investigadores reconstruir, al menos parcialmente, el recorrido de los fondos.
Qué cambia al entrar en el pool blindado de Zcash
Zcash permite realizar transacciones públicas y privadas. En el caso de las operaciones protegidas dentro de Ironwood, determinados datos dejan de estar disponibles públicamente: el remitente, el destinatario y el importe de las transferencias realizadas dentro del pool.
La entrada de los fondos en el sistema sí puede observarse. También sería visible una eventual salida posterior hacia una dirección pública. Lo que se vuelve más difícil es demostrar que una salida concreta corresponde exactamente a una entrada determinada. El punto de entrada y el de salida pueden quedar registrados, pero la conexión directa entre ambos no se expone de la misma forma que en una cadena de transacciones públicas.
Esto no significa que los fondos desaparezcan de la blockchain ni que toda investigación resulte imposible. Los analistas todavía pueden examinar las operaciones anteriores al depósito, los horarios, los importes visibles y otros metadatos. También pueden estudiar cualquier movimiento posterior hacia sistemas públicos. Sin embargo, una coincidencia temporal o de cantidades constituye un indicio, no necesariamente una prueba directa del recorrido interno de los activos.
Una dificultad adicional para recuperar el dinero
El traslado supone un nuevo obstáculo para los esfuerzos de recuperación de Bitget. La plataforma ya afrontaba un escenario en el que los activos habían sido distribuidos entre distintas billeteras, convertidos y desplazados entre redes. Ahora, una parte de los ZEC identificados como procedentes del ataque se encuentra en una infraestructura diseñada para ofrecer mayor privacidad transaccional.
El uso de una herramienta de privacidad no demuestra por sí mismo la intención de una operación. En este caso, la relevancia del movimiento deriva de que los fondos fueron vinculados al ataque por la información citada en el reporte.
El siguiente punto de interés será comprobar si los ZEC permanecen en Ironwood o si vuelven a aparecer en direcciones públicas. Si se produce una salida, los investigadores recuperarán datos observables sobre el importe y el destino, aunque la trayectoria interna dentro del pool seguirá sin quedar expuesta directamente. Por ahora, el dato confirmado es que 2.746,31 ZEC asociados al hack de Bitget han entrado en Ironwood, lo que añade una nueva capa de complejidad al rastreo de los fondos.












