{"id":33717,"date":"2026-09-30T20:34:19","date_gmt":"2026-09-30T20:34:19","guid":{"rendered":"https:\/\/investx.fr\/es\/2026\/09\/30\/hack-bitget-pirata-zcash-near-swaps-bloqueados\/"},"modified":"2026-09-30T20:34:22","modified_gmt":"2026-09-30T20:34:22","slug":"hack-bitget-pirata-zcash-near-swaps-bloqueados","status":"publish","type":"post","link":"https:\/\/investx.fr\/es\/noticias-cripto\/hack-bitget-pirata-zcash-near-swaps-bloqueados\/","title":{"rendered":"Hack de Bitget: el pirata esconde 3,8 M$ en ZEC tras el bloqueo de 50 M$ en swaps en Near"},"content":{"rendered":"\n

El hacker responsable del robo de 387,5 millones de d\u00f3lares<\/strong> en Bitget<\/strong> no se rinde f\u00e1cilmente. Tras ver rechazados sus intentos de swap en Near Intents<\/strong>, ha cambiado de estrategia \u2014 y de escenario.<\/p>\n\n\n\n

Su nuevo objetivo: Zcash<\/strong> y su pool de privacidad Ironwood<\/strong>, una de las herramientas de blanqueo on-chain m\u00e1s dif\u00edciles de rastrear. Una escalada que ilustra la creciente sofisticaci\u00f3n de los atacantes dentro del ecosistema cripto.<\/p>\n\n\n\n

Repasamos una huida met\u00f3dica que pone de manifiesto los l\u00edmites de los mecanismos de filtrado descentralizados \u2014 y la resiliencia de los protocolos de privacidad.<\/p>\n\n\n\n

Near Intents cierra la puerta: 50 M$ en swaps bloqueados<\/h2>\n\n\n\n

Poco despu\u00e9s del hack, el atacante intent\u00f3 convertir parte de su bot\u00edn a trav\u00e9s de Near Intents<\/a><\/strong>, un protocolo de swap descentralizado basado en la blockchain de Near<\/strong>. El importe total de las transacciones intentadas ascend\u00eda a unos 50 millones de d\u00f3lares<\/strong> \u2014 un intento de difuminar el rastro fragmentando y convirtiendo los fondos robados.<\/p>\n\n\n\n

Sin embargo, Near Intents<\/strong> rechaz\u00f3 la totalidad de las operaciones. El protocolo cuenta con mecanismos de filtrado capaces de identificar direcciones sospechosas o flujos an\u00f3malos, y se neg\u00f3 a procesar dichos swaps. Se trata de una demostraci\u00f3n poco habitual pero significativa: incluso en un entorno descentralizado, ciertos protocolos pueden actuar como cortafuegos activos frente a movimientos de fondos il\u00edcitos.<\/p>\n\n\n\n

Este bloqueo oblig\u00f3 al hacker a pivotar con rapidez. En lugar de insistir o buscar otro DEX m\u00e1s permisivo, opt\u00f3 por una soluci\u00f3n radicalmente m\u00e1s opaca.<\/p>\n\n\n\n

Zcash Ironwood: el refugio definitivo para borrar el rastro<\/h2>\n\n\n\n

El atacante ha comenzado a depositar fondos en Ironwood<\/a><\/strong>, el pool de privacidad de Zcash<\/strong>. Seg\u00fan los datos disponibles, ya se han canalizado hacia este pool aproximadamente 3,8 millones de d\u00f3lares en ZEC<\/strong>. Ironwood<\/strong> emplea pruebas zk-SNARK<\/strong> para ocultar el remitente, el destinatario y el importe de las transacciones \u2014 haciendo que el rastreo on-chain sea pr\u00e1cticamente imposible una vez que los fondos est\u00e1n dentro.<\/p>\n\n\n\n

Zcash<\/strong> es hist\u00f3ricamente uno de los protocolos de privacidad m\u00e1s robustos del mercado. A diferencia de mixers como Tornado Cash<\/strong> \u2014 sancionado por la OFAC<\/strong> en 2022 \u2014 Zcash<\/strong> es una blockchain completa e independiente, lo que complica considerablemente cualquier acci\u00f3n regulatoria directa contra su infraestructura.<\/p>\n\n\n\n

El recurso a Ironwood<\/strong> evidencia que el atacante domina las herramientas del ecosistema cripto a un nivel avanzado. Los 3,8 millones de d\u00f3lares<\/strong> representan tan solo una fracci\u00f3n del bot\u00edn total de 387,5 M$<\/strong>, lo que sugiere que otros movimientos est\u00e1n en curso o son inminentes \u2014 potencialmente a trav\u00e9s de vectores a\u00fan no identificados.<\/p>\n\n\n\n

Un hack que revela los puntos ciegos de la seguridad descentralizada<\/h2>\n\n\n\n

El caso Bitget<\/a><\/strong> va mucho m\u00e1s all\u00e1 de una simple an\u00e9cdota del mundo cripto. Expone una tensi\u00f3n estructural en el coraz\u00f3n de la DeFi<\/strong>: la descentralizaci\u00f3n protege a los usuarios leg\u00edtimos, pero tambi\u00e9n ofrece v\u00edas de escape a los actores maliciosos<\/strong>. El rechazo por parte de Near Intents<\/strong> demuestra que algunos protocolos pueden reaccionar \u2014 aunque esta capacidad sigue siendo la excepci\u00f3n, no la norma.<\/p>\n\n\n\n

Los exchanges centralizados como Bitget<\/strong> disponen te\u00f3ricamente de controles KYC\/AML<\/strong> m\u00e1s estrictos, pero siguen siendo vulnerables a ataques sofisticados dirigidos contra sus smart contracts o su infraestructura interna. El vector exacto del hack de 387,5 M$<\/strong> no ha sido revelado p\u00fablicamente, lo que mantiene la incertidumbre sobre el alcance real de la vulnerabilidad explotada.<\/p>\n\n\n\n

Para los analistas on-chain y los equipos de seguridad, el seguimiento de estos fondos se convierte en un ejercicio de alta precisi\u00f3n: cada movimiento hacia un pool de privacidad como Ironwood<\/strong> reduce la ventana de recuperaci\u00f3n potencial. Las pr\u00f3ximas semanas ser\u00e1n determinantes<\/a><\/strong> para saber si otros protocolos logran identificar y bloquear los flujos restantes antes de que desaparezcan definitivamente en la opacidad de Zcash<\/strong>.<\/p>\n\n\n\n

\n\n\n\n

Art\u00edculos relacionados :<\/h3>\n\n\n\n