En resumen

  • El atacante de Bitget comenzó a proteger aproximadamente 2,700 ZEC, alrededor de $3.8 millones, en el pool Ironwood de Zcash el 30 de septiembre.
  • Near Intents dice que rechazó más de $50 millones en swaps vinculados al hackeo, mientras que Thorchain rechazó la solicitud de Bitget de bloquear las direcciones del atacante.
  • Bitget estima el robo en $387.5 millones; su CEO y Elliptic apuntan a Corea del Norte, aunque ningún gobierno lo ha confirmado.

El hacker que drenó $387.5 millones del exchange de criptomonedas Bitget ha comenzado a esconder parte del botín dentro del pool privado de Zcash. El investigador on-chain ZachXBT dijo el miércoles que el atacante comenzó a mover aproximadamente 2,700 ZEC—alrededor de $3.8 millones—hacia Ironwood, un pool protegido en la blockchain Zcash enfocada en la privacidad.

Un pool protegido es una parte de la red Zcash que encripta al remitente, al receptor y la cantidad, por lo que nadie puede seguir el dinero una vez que entra. Ironwood se lanzó el 28 de julio para reemplazar un pool más antiguo, Orchard, después de que un investigador encontrara un error que podría haber permitido a alguien imprimir monedas falsas.

Myriad: ¿Hacia dónde va Ethereum ahora? Haz clic para hacer tu predicción.
Myriad: ¿Hacia dónde va Ethereum ahora? Haz clic para hacer tu predicción.

El depósito es aproximadamente una séptima parte del ZEC robado en el hackeo, según el rastreo en cadena. Los investigadores aún pueden ver las monedas entrar al pool y salir, pero no lo que sucede en el intermedio.

La CEO de Bitget Gracy Chen ha dicho que las direcciones IP y el patrón del ataque coinciden con hackers norcoreanos, y la firma de análisis de blockchain Elliptic califica un vínculo con Corea del Norte como "muy probable". Elliptic también lo clasifica como el mayor robo sospechoso de Corea del Norte de 2026, llevando el total del año más allá de los $1 mil millones.

Cómo llegó aquí el dinero

El robo comenzó el 24 de septiembre, cuando los sistemas de Bitget detectaron transferencias no autorizadas desde sus hot wallets—las carteras conectadas a internet que contienen los fondos diarios de un exchange. Chen dijo que los atacantes entraron a los sistemas backend y falsificaron datos de transacciones en lugar de robar claves privadas. Bitget dice que su fondo de protección cubre el daño, por lo que los saldos de los clientes no se ven afectados.

Luego vino el lavado. TRM Labs descubrió que el atacante dividió los fondos en carteras nuevas que contenían cantidades redondas, aproximadamente 10,000 ETH o 20 millones de XRP cada una. Los fragmentos más pequeños pasaron por servicios de intercambio entre cadenas—herramientas que intercambian una moneda por otra en una cadena de bloques diferente, lo que dificulta el rastro—incluidos Thorchain, Across, Bridgers, Chainflip y FixedFloat.

Near Intents, mientras tanto, dijo que no. El gerente general Alex Shevchenko dijo el martes que su sistema de detección, llamado SHIELD, rechazó más de $50 millones en intercambios vinculados al atacante de Bitget. Alrededor de $503,000 quedaron congelados a mitad del intercambio, y aproximadamente $166,000 se escaparon, dijo.

BitcoinBTC · USD

$83,604−1.08%

Sep 23Sep 25Sep 27Sep 29Sep 30

$85.3k$84.4k$83.5k$82.7k

24h HighHigh$85,518

24h LowLow$82,951

VolVol$1.5B

→

Buy Bitcoin with USDT

Powered by Jupiter

Price data by CoinGeckoCoinGeckoMore Bitcoin news and projections →

Near dice que los fondos congelados pasarán por procedimientos legales y de recuperación. La medida desató una conocida disputa en el mundo cripto sobre la palabra "sin permisos", que significa que cualquiera puede usar una red sin aprobación. El cofundador de Near, Illia Polosukhin, argumentó que no obliga a cada aplicación a procesar cada transacción.

Thorchain tomó el camino opuesto. Después de que Chen le pidiera públicamente que rechazara dar servicio a las direcciones del atacante, Thorchain dijo en una publicación en X que una detención de la red es una herramienta de emergencia para proteger el protocolo, no una forma de congelar fondos o swaps específicos. Es gestionada por operadores de nodos independientes que votan sobre las detenciones, no por una empresa, según sus desarrolladores.

La objeción obvia es que Thorchain ha detenido transacciones antes. Detuvo toda su red durante aproximadamente cinco semanas después de un exploit de $10.7 millones el 15 de mayo, según su propio informe, y la reanudó el 22 de junio.

Mientras tanto, los swaps del hacker siguieron fluyendo. El lunes, varios lotes que sumaban aproximadamente 2,390 ETH—unos $6.3 millones—se convirtieron en 75.2 BTC a través de Thorchain, según datos on-chain.

Bitget ofrece una recompensa del 5% de cualquier fondo congelado y otro 5% de cualquier fondo recuperado, excluyendo las acciones ordenadas por tribunales o fuerzas del orden.