El grupo responsable del hackeo de Bitget ha trasladado una parte de los fondos robados a la infraestructura protegida de Zcash, un paso que dificulta considerablemente el rastreo de los beneficios. El investigador de seguridad ZachXBT señaló las transacciones en Telegram, identificando una transferencia de unos 3,9 millones de dólares en ZEC, equivalentes a 2.746 ZEC, hacia Ironwood, el pool protegido más reciente de Zcash.
Según los detalles difundidos por ZachXBT, los fondos se movieron en tres transacciones separadas entre las 8:15 y las 8:46 UTC del miércoles. Los ZEC pasaron por dos direcciones intermediarias antes de llegar al pool protegido, procediendo de una wallet que Bitget ha atribuido al atacante. La cantidad representa aproximadamente el 15 por ciento del total de ZEC robados en la brecha.
La wallet en cuestión había recibido cerca de 18.917 ZEC el 24 de septiembre, el mismo día en que Bitget hizo público el hackeo. Los pools protegidos como Ironwood utilizan técnicas criptográficas para ocultar los detalles de las transacciones, incluidos emisor, receptor e importe, lo que dificulta enormemente a los investigadores seguir el rastro de los fondos una vez entran en el pool.
Un patrón de ofuscación
El movimiento hacia Zcash sigue a esfuerzos anteriores del atacante por blanquear los beneficios a través de otros canales. Alrededor de 6,3 millones de dólares se convirtieron de Ether a Bitcoin a través de THORChain. Bitget había pedido previamente a THORChain que bloqueara las direcciones del atacante, una solicitud sobre la que la red no actuó.
En conjunto, el desvío a través de THORChain y ahora hacia el pool protegido de Zcash apunta a una estrategia deliberada de repartir los activos robados entre protocolos con mecanismos limitados de cooperación para congelar o rastrear fondos, lo que complica las labores de recuperación para Bitget y los investigadores que siguen el caso.
Magnitud de la brecha
Las pérdidas totales de Bitget por el ataque del 24 de septiembre han aumentado hasta aproximadamente 388 millones de dólares, lo que lo convierte en una de las mayores brechas sufridas por un exchange este año. El exchange ha afirmado que cubrirá íntegramente las pérdidas con su propio fondo de protección y ha reanudado gradualmente los retiros para los usuarios afectados desde el incidente.
Para los usuarios e instituciones europeos que siguen la seguridad de los exchanges, el episodio pone de relieve la rapidez con la que los fondos robados pueden dispersarse entre distintas cadenas y protocolos que preservan la privacidad una vez producida una brecha, independientemente del tamaño de las reservas propias de la plataforma o de su disposición a compensar a los clientes.



