Lo más relevante:
- Las investigaciones forenses lideradas por analistas en blockchain como ZachXBT revelan un giro operacional en el blanqueo de capitales procedentes del millonario ciberataque a Bitget.
- El bloqueo de los mecanismos de conversión en NEAR Intents ha forzado un cambio táctico en el grupo de atacantes vinculado al ciberataque de Bitget.
- Esta táctica de fragmentación de liquidez complica el monitoreo en tiempo real por parte de las firmas de inteligencia de datos. Además, subraya las limitaciones de las herramientas tradicionales de rastreo cuando los fondos penetran en protocolos de privacidad no permisionados.
Ciberdelincuentes transfieren fondos del ataque a Bitget hacia el pool protegido Ironwood de Zcash
El análisis on-chain tras el masivo ataque contra la plataforma de intercambio Bitget, cuyas pérdidas totales se estiman en aproximadamente US$ 387,5 millones, ha revelado un giro estratégico en las tácticas de blanqueo de los atacantes. Mediante únicamente tres transacciones masivas, se transfirieron cerca de 2.746 ZEC hacia Ironwood, la reserva o shielded pool de privacidad del protocolo Zcash. La cifra representa casi el 15% de los 18.917 ZEC comprometidos durante la intrusión. Este movimiento confirma el uso recurrente de activos enfocados en la privacidad para fragmentar la trazabilidad de los capitales robados.
🚨BITGET HACKERS JUST SHIELDED $3.8M IN ZCASH!@zachxbt said the alleged DPRK crew behind the Bitget exploit has started moving about 2,700 $ZEC, worth $3.8 million, into Zcash’s Ironwood shielded pool.
That takes the stolen coins off the public trail. pic.twitter.com/4zFVzrQwre
— Crypto Banter (@crypto_banter) September 30, 2026
Las transferencias de entrada dirigidas al pool Ironwood permanecen registradas de forma pública en el libro contable de la cadena de bloques. Mientras que las transacciones internas realizadas dentro del entorno protegido ocultan las direcciones de origen, destino y los montos operados mediante criptografía de conocimiento cero (zero-knowledge proofs).
Zcash Becomes New Destination For Bitget Hacker
The Bitget hacker has moved about 2,700 ZEC, worth roughly $3.8 million, into Zcash's Ironwood shielded pool.
ZachXBT reported the transfers as investigators track the stolen funds. The pool encrypts transaction details, making… pic.twitter.com/mP14BsRHjF
— BSCN (@BSCNews) October 1, 2026
Retos del análisis forense on-chain y fiscalización de privacidad
La migración hacia el esquema shielded de Zcash introduce barreras técnicas significativas para las firmas de inteligencia blockchain y las agencias de fiscalización encargadas de seguir el flujo financiero. Sin embargo, los analistas forenses señalan que la opacidad del pool no garantiza un anonimato absoluto. Los investigadores continúan empleando metadatos de comportamiento. Analizando patrones temporales de depósitos, correlación de volúmenes y el monitoreo continuo de futuras salidas hacia direcciones transparentes o rampas de salida en plataformas centralizadas (fiat off-ramps) para identificar el destino final de los activos.
🚨BREAKING: ZachXBT says alleged DPRK attackers are now shielding stolen Bitget funds through Zcash.
Around 2,700 $ZEC, worth $3.8M, has reportedly started moving into Zcash’s Ironwood.
This means the stolen ZEC is now being pushed into a shielded pool, where transaction… pic.twitter.com/sFI8WSL5i7
— Coin Bureau (@coinbureau) September 30, 2026
El incidente vuelve a colocar a las privacy coins en el centro del escrutinio regulatorio global. La capacidad de Zcash para interrumpir el rastreo directo en investigaciones de ciberdelincuencia de alto perfil intensifica la presión sobre los intercambios centralizados. Muchos de ellos buscan endurecer sus políticas de cumplimiento (AML/KYC) y evaluar la permanencia de activos con funciones de privacidad avanzadas en sus mercados comerciales.











