Lo más relevante: 

  • Las investigaciones forenses lideradas por analistas en blockchain como ZachXBT revelan un giro operacional en el blanqueo de capitales procedentes del millonario ciberataque a Bitget. 
  • El bloqueo de los mecanismos de conversión en NEAR Intents ha forzado un cambio táctico en el grupo de atacantes vinculado al ciberataque de Bitget.
  • Esta táctica de fragmentación de liquidez complica el monitoreo en tiempo real por parte de las firmas de inteligencia de datos. Además, subraya las limitaciones de las herramientas tradicionales de rastreo cuando los fondos penetran en protocolos de privacidad no permisionados.

Ciberdelincuentes transfieren fondos del ataque a Bitget hacia el pool protegido Ironwood de Zcash

El análisis on-chain tras el masivo ataque contra la plataforma de intercambio Bitget, cuyas pérdidas totales se estiman en aproximadamente US$ 387,5 millones, ha revelado un giro estratégico en las tácticas de blanqueo de los atacantes. Mediante únicamente tres transacciones masivas, se transfirieron cerca de 2.746 ZEC hacia Ironwood, la reserva o shielded pool de privacidad del protocolo Zcash. La cifra representa casi el 15% de los 18.917 ZEC comprometidos durante la intrusión. Este movimiento confirma el uso recurrente de activos enfocados en la privacidad para fragmentar la trazabilidad de los capitales robados.

Las transferencias de entrada dirigidas al pool Ironwood permanecen registradas de forma pública en el libro contable de la cadena de bloques. Mientras que las transacciones internas realizadas dentro del entorno protegido ocultan las direcciones de origen, destino y los montos operados mediante criptografía de conocimiento cero (zero-knowledge proofs).

Retos del análisis forense on-chain y fiscalización de privacidad

La migración hacia el esquema shielded de Zcash introduce barreras técnicas significativas para las firmas de inteligencia blockchain y las agencias de fiscalización encargadas de seguir el flujo financiero. Sin embargo, los analistas forenses señalan que la opacidad del pool no garantiza un anonimato absoluto. Los investigadores continúan empleando metadatos de comportamiento. Analizando patrones temporales de depósitos, correlación de volúmenes y el monitoreo continuo de futuras salidas hacia direcciones transparentes o rampas de salida en plataformas centralizadas (fiat off-ramps) para identificar el destino final de los activos.

El incidente vuelve a colocar a las privacy coins en el centro del escrutinio regulatorio global. La capacidad de Zcash para interrumpir el rastreo directo en investigaciones de ciberdelincuencia de alto perfil intensifica la presión sobre los intercambios centralizados. Muchos de ellos buscan endurecer sus políticas de cumplimiento (AML/KYC) y evaluar la permanencia de activos con funciones de privacidad avanzadas en sus mercados comerciales.