El hackeo de Bitget mueve 3,9 millones de dólares a un pool de Zcash
El ZEC robado terminó en el pool Ironwood de Zcash, donde las transacciones están protegidas. Eso dificulta el rastreo mientras Bitget intenta recuperar el dinero.

Puntos clave
- A carteras vinculadas al hackeo de Bitget se trasladaron el miércoles unos 3,9 millones de dólares en Zcash al pool protegido Ironwood.
- CoinDesk vio entrar 2.746 ZEC en tres transacciones; según ZachXBT, el dinero pasó por dos direcciones intermedias del atacante.
- Gracias al pool privado de Zcash, el remitente, el destinatario y el importe quedan ocultos, lo que dificulta seguir los fondos robados.
Carteras vinculadas al hackeo de Bitget trasladaron el miércoles unos 3,9 millones de dólares (3,4 millones de euros) en Zcash al sistema de pagos privado de la moneda. Esto dificulta seguir los fondos robados, mientras el exchange de criptomonedas intenta recuperar el dinero.
El dinero desaparece en Ironwood
CoinDesk observó en los datos de transacciones que 2.746 ZEC llegaron entre las 08:15 y las 08:46 UTC en tres transferencias a Ironwood, el pool protegido más reciente de Zcash. El investigador seudónimo de blockchain ZachXBT señaló estos movimientos a primera hora del miércoles. Según él, el dinero pasó por dos direcciones intermedias financiadas por una cartera que Bitget identificó como perteneciente al atacante.
La cartera recibió durante la intrusión del 24 de septiembre casi 18.917 ZEC. Los tres depósitos en Ironwood representan aproximadamente 15% del ZEC robado.
Por qué esto es difícil de seguir
Zcash ofrece tanto pagos públicos como privados. Fuera del pool protegido se puede ver cuánto ZEC se envía, pero dentro del pool el remitente, el destinatario y el importe permanecen ocultos. Eso dificulta vincular directamente una retirada posterior con las monedas robadas, aunque el momento y los importes todavía pueden ofrecer pistas si el dinero vuelve a direcciones públicas.
Ironwood se activó en julio de 2026 y es el paso más reciente en la infraestructura de privacidad de Zcash, después de Sprout, Sapling y Orchard. El pool está diseñado para proteger mejor los pagos, mientras que Zcash utiliza pruebas de conocimiento cero, que permiten validar transacciones sin revelar todos los detalles.
Más contexto para los usuarios de Zcash
Para los lectores europeos de criptomonedas, este caso muestra cómo las funciones de privacidad de una moneda también pueden ser utilizadas por atacantes para hacer menos visibles los flujos de dinero. Esto es relevante para los exchanges, los investigadores y los usuarios que quieren entender por qué la recuperación de cripto robado suele llevar tiempo y no siempre puede seguirse por completo a través de la blockchain.
CoinDesk informó anteriormente que unos 6,3 millones de dólares (5,5 millones de euros) en swaps de ether a bitcoin pasaron por THORChain desde otra cartera vinculada al atacante. Esos swaps todavía dejaron un rastro público del ether entrante y del bitcoin saliente, pero en un pool protegido ese rastro desaparece en gran medida.
También influye el impacto más amplio del ataque a Bitget: el exchange ya reanudó antes los retiros de forma gradual después de que se evaluaran los daños y se reforzara la seguridad.