Los responsables del ataque contra Bitget, que provocó el robo de 387,5 millones de dólares, han trasladado parte de los fondos a Zcash después de que varias vías de salida fueran bloqueadas o sometidas a controles de riesgo. En concreto, 2.746 ZEC, valorados en unos 3,9 millones de dólares, entraron el miércoles en el grupo protegido Ironwood mediante tres operaciones, según la actividad en cadena identificada por el investigador ZachXBT.
La cantidad representa aproximadamente el 15% de los 18.917 ZEC sustraídos del exchange. El movimiento dificulta la recuperación de los activos porque las operaciones realizadas dentro de Ironwood pueden ocultar los remitentes, los destinatarios y los importes. La entrada de fondos en el grupo sigue siendo visible, pero los movimientos posteriores resultan mucho más difíciles de vincular con su origen.
Zcash gana peso tras el bloqueo de otras rutas
El recurso a la infraestructura de privacidad de Zcash llega después de varios intentos de mover cantidades mayores a través de servicios de intercambio entre cadenas. Algunas de esas plataformas han empezado a rechazar las operaciones relacionadas con el ataque.
Alex Shevchenko, director general de NEAR Intents, afirmó que las carteras vinculadas al robo intentaron procesar más de 50 millones de dólares a través de su protocolo. Su sistema de riesgo SHIELD rechazó la mayoría de las operaciones antes de que se ejecutaran. Además, congeló unos 503.000 dólares después de que comenzaran los intercambios, mientras que aproximadamente 166.000 dólares sí llegaron a completarse.
Los activos rechazados permanecieron bajo control de los atacantes, que han podido buscar vías alternativas. La llegada de fondos a Zcash muestra cómo el bloqueo de determinados servicios está desplazando la disputa hacia redes y herramientas que ofrecen menos puntos de intervención a los investigadores.
THORChain mantiene abierta otra vía para los fondos
Una de esas alternativas es THORChain, un exchange descentralizado entre cadenas que no ha accedido a las peticiones de Bitget para bloquear las direcciones relacionadas con el ataque. Las carteras vinculadas al caso han utilizado repetidamente el protocolo para convertir los activos robados en Bitcoin nativo.
Bitquery calculó que hasta el 29 de septiembre se habían enviado a THORChain unos 29.088 ETH, valorados en alrededor de 79 millones de dólares en el momento de su análisis, para intercambiarlos por Bitcoin. El volumen del exchange descentralizado superó los 1.500 millones de dólares en los días posteriores al incidente, frente a unos 146 millones durante la semana anterior, según datos de DeFiLlama revisados por CryptoSlate. Ese aumento coincide con los flujos vinculados a los atacantes, aunque no puede atribuirse todo el volumen a ellos.
La respuesta de THORChain contrasta con la de NEAR y refleja el debate sobre cómo debe actuar la infraestructura descentralizada cuando detecta activos presuntamente robados. NEAR sostiene que el acceso sin permisos no obliga a sus proveedores de liquidez a ejecutar operaciones ilícitas conocidas. THORChain, en cambio, considera que una censura selectiva dañaría los principios de su red.
El bloqueo de una plataforma tampoco congela los fondos que permanecen en carteras bajo autocustodia. En la práctica, obliga a los atacantes a buscar otra fuente de liquidez y puede empujar los activos hacia exchanges sin permisos o sistemas de privacidad.
Bitget reabre las retiradas bajo presión de los clientes
Mientras intenta seguir el rastro del dinero, Bitget afronta una prueba distinta: la salida de fondos de sus propios clientes tras el cierre de las retiradas durante cuatro días. Los datos de DeFiLlama muestran que más de 700 millones de dólares salieron de las carteras conocidas del exchange desde la reapertura de los canales. La cifra refleja movimientos en cadena y no el registro interno completo de retiradas de Bitget.
La plataforma indicó que había procesado 9.585 solicitudes de retirada por un total de 4.098 BTC hasta el 28 de septiembre, pocas horas después de reactivar las retiradas de Bitcoin. Después reabrió las de Ethereum y las de USDT en Ethereum, BNB Chain, Solana y Tron. Bitget prevé restablecer el viernes las retiradas de los demás activos, además de los servicios de dinero fiduciario y de operaciones entre particulares.
El 30 de septiembre, la consejera delegada de Bitget, Gracy Chen, aseguró que el Fondo de Protección de la compañía había vuelto a superar los 300 millones de dólares. La plataforma también comunicó un coeficiente global de reservas del 131% para 19 activos cubiertos, con datos a 29 de septiembre. Ese nivel implica que los activos incluidos en la divulgación superaban en un 31% los saldos correspondientes de los clientes. La retirada de las restricciones restantes será la siguiente prueba para la capacidad operativa del exchange.











