Hacker di Bitget riversano 4 milioni di dollari nel pool privato di Zcash, rendendo i fondi quasi irrintracciabili

Wallet collegati all’hackeraggio da Bitget del valore di 387,5 milioni di dollari hanno trasferito circa 3,9 milioni di zcash (ZEC) nel sistema di pagamenti privati della criptovaluta mercoledì, rendendo più complessa la tracciabilità dei fondi mentre lo scambio tenta di recuperarli.

Dettagli della movimentazione

I registri delle transazioni mostrano che 2.746 ZEC sono entrati in Ironwood, il più recente pool “shielded” di Zcash, tramite tre trasferimenti avvenuti tra le 08:15 e le 08:46 UTC. Un investigatore in anonimato, ZachXBT, ha segnalato per primo questi spostamenti, indicando che i fondi sono transitati attraverso due indirizzi intermedi alimentati da un portafoglio che lo scambio ha identificato come riconducibile all’attaccante.

Durante la violazione del 24 settembre il wallet collegato all’attacco aveva ricevuto quasi 18.917 ZEC. I trasferimenti verso pool protetti come Ironwood vengono osservati dagli analisti, ma la natura dei pool shielded ostacola l’identificazione di mittente e destinatario all’interno del sistema.

Come funziona il sistema privato di Zcash

Zcash supporta sia pagamenti pubblici sia pagamenti privati. Quando un importo viene trasferito in un pool protetto gli analisti possono vedere solo la quantità complessiva che entra nel pool; i trasferimenti successivi all’interno di quel circuito nascondono mittente, destinatario e valore esatto.

Se i fondi vengono in seguito riversati su un indirizzo pubblico, la somma che esce dal pool diventa nuovamente visibile. Gli investigatori possono confrontare i punti di ingresso e uscita usando tempistiche, ammontari e metadati di contorno, ma la struttura stessa di Zcash non espone una traccia di transazione che colleghi automaticamente l’entrata all’uscita.

Implicazioni per indagini e mercato

La migrazione di parte dei fondi verso pool shielded complica il lavoro di recupero per lo scambio e per le autorità. Le indagini si affidano a tecniche forensi avanzate: analisi dei tempi di trasferimento, confronto degli importi, studio degli indirizzi intermedi e coordinamento internazionale con altre piattaforme per bloccare o identificare eventuali punti di ricircolazione.

Sul fronte del mercato, eventi di questo tipo sollevano interrogativi sulla sicurezza degli exchange e possono aumentare la volatilità di asset come ZEC, soprattutto se gli operatori percepiscono un rischio maggiore di congelamento o perdita di liquidità. Per gli investitori istituzionali e retail si impone una maggiore attenzione nelle pratiche di custodia e nella selezione dei partner di scambio.

Dal punto di vista regolamentare, trasferimenti che sfruttano strumenti di privacy accentuano il dibattito su come bilanciare diritti alla riservatezza e necessità investigative. Autorità nazionali e organismi internazionali potrebbero usare questi episodi per sollecitare standard più stringenti di compliance e tracciabilità per gli intermediari crypto.

In sintesi

  • La conversione di parte dei proventi dell’attacco in fondi protetti aumenta la complessità delle indagini e allunga i tempi di recupero, indicando la necessità di strumenti forensi più sofisticati e cooperazione internazionale.
  • L’uso di pool shielded può influenzare la percezione del rischio tra gli investitori in ZEC e altre criptovalute privacy-oriented, potenzialmente amplificando la volatilità e spingendo a una revisione delle strategie di custodia.
  • Per il mercato italiano, l’episodio sottolinea l’importanza di selezionare exchange con procedure di sicurezza e compliance solide; istituzioni finanziarie e regolatori potrebbero intensificare richieste di trasparenza per limitare impatti sistemici.


Author: Tony
Redazione Finanza Flash. Notizie di finanza, mercati, borsa e macroeconomia in tempo reale. Aggiornamenti su investimenti, banche, BCE ed economia italiana.