Los hackers de Bitget están probando una nueva ruta para sacar de la franja de recuperación su botín de 387,5 millones de dólares, ya que las billeteras vinculadas a presuntos operadores norcoreanos han impulsado alrededor de 3,9 millones de dólares hacia el grupo de privacidad más nuevo de Zcash, Ironwood, a primera hora del miércoles 30 de septiembre.
Cryptopolitan informó en agosto que ZCSH fue el primer ETF de EE. UU. en ofrecer exposición spot a ZEC cuando debutó en NYSE Arca el 25 de agosto. Y ahora, es el mismo token que los atacantes vinculados a Corea del Norte están usando para blanquear un robo de nueve cifras.
Los hackers de Bitget intentan lavar fondos con Zcash
Una vez que los fondos entran en el fondo protegido de Ironwood, ya no se puede rastrear información como el remitente, el destinatario y el monto de la transferencia.
Los investigadores aún pueden vigilar la cantidad que entra al fondo y, si más tarde cualquiera de ella aparece en una dirección pública, la cantidad de salida vuelve a ser visible. Lo mejor que pueden hacer los analistas es inferir basándose en el momento, los valores y otros metadatos. Sin embargo, pierden el hilo crítico que enlaza directamente el dinero que entró y el que salió.
Las 2.746 ZEC que llegaron a Ironwood se enviaron en tres depósitos entre las 08:15 y las 08:46 UTC, después de pasar por dos direcciones intermedias que recibieron fondos de una billetera que Bitget ya ha señalado.
Cryptopolitan informó que Ironwood se puso en marcha en Zcash el 28 de julio de 2026.
El primer ETF de privacidad completa sus divisiones el mismo día
Los fondos del hack de Bitget aterrizaron en Zcash la misma mañana en que el único ETF listado en EE. UU. para el token, el Grayscale Zcash ETF (ZCSH), completó un desdoblamiento de acciones 3 por 1 en adelante.
Los titulares registrados el 28 de septiembre recibieron dos acciones adicionales por cada una que tenían, distribuidas después del cierre del 29 de septiembre, y cada acción previa al desdoblamiento se convirtió en tres acciones con un valor de aproximadamente un tercio del antiguo valor liquidativo neto.
¿Cómo está lavando Bitget el resto del dinero?
Los 3,9 millones de dólares, detectados por primera vez por el investigador on-chain ZachXBT, representan aproximadamente el 15% de los tokens ZEC que los atacantes robaron y que ahora se están moviendo a fondos en modo incógnito.
Los depósitos protegidos son solo una de las rutas de salida que los hackers han probado. Alrededor de 6,3 millones de dólares se han quedado en la oscuridad mediante swaps de Ether a Bitcoin procesados a través de THORChain.
El intento de mover más de 50 millones de dólares a través del sistema SHIELD de NEAR Intents falló: el protocolo congeló 503.000 dólares, pero no antes de que se procesara con éxito aproximadamente 166.000 dólares, según informó Cryptopolitan.
Circle y Tether también incluyeron en la lista negra una billetera vinculada a un explotador y congelaron 318.013 dólares en stablecoins.
Según ZachXBT, los actores chinos que mueven dinero para los presuntos atacantes de la DPRK estaban “pidiendo abiertamente apoyo” el 28 de septiembre en servidores de Discord y canales de Telegram.
El impulso de recuperación de Bitget
Bitget se ha estabilizado rápidamente tras recibir el mayor golpe de 2026 hasta la fecha. La empresa ha confirmado que ha restablecido su fondo de protección de usuarios a 309 millones de dólares, o alrededor de 3.705 Bitcoins, un 131% por encima de su compromiso de 300 millones de dólares.
Las retiradas se han reabierto para los usuarios por fases, empezando con BTC el 28 de septiembre, ETH el 29 de septiembre y USDT el 30 de septiembre. Otros activos, el dinero fiduciario y los servicios de igual a igual volverán el 2 de octubre.
Los cerebros más inteligentes de las criptomonedas ya leen nuestro boletín. ¿Quieres unirte? Únete a ellos.
