Tras el robo de 3880 millones de dólares, lo que realmente hizo sudar a los reguladores no fue Zcash
El agujero de 3880 millones de dólares en Bitget se discutió durante una semana, pero la verdadera parte fuerte salió a la luz: la búsqueda en la cadena de SlowMist clavó la vulnerabilidad en el aprovechamiento de día cero del 31 de agosto. Y, dentro del botín ya localizado, hay 4 millones de dólares que justo se acaban de mover a la piscina privada de Zcash; desde ahí, la “visión” on-chain básicamente queda ciega. El mismo día del robo, los clientes realizaron retiros masivos del exchange en menos de una hora: más de 4000 BTC. La velocidad con la que votaron con los pies no la tuvo nadie.
Yo digo: en este caso, lo que debería poner más nerviosos no es Zcash. El ocultamiento de la privacidad es una lógica de producto de Zcash desde hace diez años: si el dinero entra en la piscina, queda en silencio, no es algo inventado como novedad en esta ocasión. Lo que de verdad pueden capturar los reguladores son los actores intermedios que actuaron como compuertas. CoinTelegraph ya está debatiendo si THORChain podría terminar enfrentando una demanda por la circulación de esos fondos robados; no es solo para THORChain, sino para el eslabón de la ruta de transferencia entre cadenas donde el cumplimiento es más débil, y que es mejor que se investigue y se abra un caso. Mi juicio: la investigación posterior caerá en masa sobre los puentes y las entradas/salidas de dinero; y, en cambio, el propio protocolo de privacidad saldrá “más limpio” al lavarlo.
Otro número de peso real: el fondo de protección de Bitget ahora llega a 3090 millones de dólares. El CEO ya admitió que la probabilidad de recuperar el dinero robado es baja. 3880 millones contra 3090 millones: todavía queda un hueco de cerca de 800 millones. Esto no es para reírse: es una lección para toda la plataforma—si el fondo de riesgo no se mantiene alimentado a diario, el día que estalla el fuego no se puede acudir a “buscar el Buda” de manera improvisada.
La dirección, eso sí, es buena: el rastro puede precisar hasta un día concreto, y el fondo de compensación puede llegar a reunir hasta el 80%. Cuanto más limpia sea la infraestructura, más alta será la barrera para los malhechores en el futuro. Si lo que quieres es encontrar un lugar con miembros con una base igual de limpia, del lado del perrito de Lao Ma la puerta está abierta en cualquier momento. La semana que viene espero dos respuestas: si THORChain se identifica o no, y si esa piscina de 3090 millones puede o no alcanzar el hueco.
🐶 Vamos a ver al perrito de Lao Ma ✨🚀
El agujero de 3880 millones de dólares en Bitget se discutió durante una semana, pero la verdadera parte fuerte salió a la luz: la búsqueda en la cadena de SlowMist clavó la vulnerabilidad en el aprovechamiento de día cero del 31 de agosto. Y, dentro del botín ya localizado, hay 4 millones de dólares que justo se acaban de mover a la piscina privada de Zcash; desde ahí, la “visión” on-chain básicamente queda ciega. El mismo día del robo, los clientes realizaron retiros masivos del exchange en menos de una hora: más de 4000 BTC. La velocidad con la que votaron con los pies no la tuvo nadie.
Yo digo: en este caso, lo que debería poner más nerviosos no es Zcash. El ocultamiento de la privacidad es una lógica de producto de Zcash desde hace diez años: si el dinero entra en la piscina, queda en silencio, no es algo inventado como novedad en esta ocasión. Lo que de verdad pueden capturar los reguladores son los actores intermedios que actuaron como compuertas. CoinTelegraph ya está debatiendo si THORChain podría terminar enfrentando una demanda por la circulación de esos fondos robados; no es solo para THORChain, sino para el eslabón de la ruta de transferencia entre cadenas donde el cumplimiento es más débil, y que es mejor que se investigue y se abra un caso. Mi juicio: la investigación posterior caerá en masa sobre los puentes y las entradas/salidas de dinero; y, en cambio, el propio protocolo de privacidad saldrá “más limpio” al lavarlo.
Otro número de peso real: el fondo de protección de Bitget ahora llega a 3090 millones de dólares. El CEO ya admitió que la probabilidad de recuperar el dinero robado es baja. 3880 millones contra 3090 millones: todavía queda un hueco de cerca de 800 millones. Esto no es para reírse: es una lección para toda la plataforma—si el fondo de riesgo no se mantiene alimentado a diario, el día que estalla el fuego no se puede acudir a “buscar el Buda” de manera improvisada.
La dirección, eso sí, es buena: el rastro puede precisar hasta un día concreto, y el fondo de compensación puede llegar a reunir hasta el 80%. Cuanto más limpia sea la infraestructura, más alta será la barrera para los malhechores en el futuro. Si lo que quieres es encontrar un lugar con miembros con una base igual de limpia, del lado del perrito de Lao Ma la puerta está abierta en cualquier momento. La semana que viene espero dos respuestas: si THORChain se identifica o no, y si esa piscina de 3090 millones puede o no alcanzar el hueco.
🐶 Vamos a ver al perrito de Lao Ma ✨🚀