El 30 de septiembre, el investigador en cadena ZachXBT dijo que un presunto atacante vinculado a Corea del Norte en el caso de robo de Bitget había comenzado a mover aproximadamente 2.700 ZEC hacia el grupo protegido (shielded pool) de Ironwood de Zcash. Según la Detección On-chain de BlockBeats, la billetera caliente de Bitget fue previamente vaciada de aproximadamente 18.900 ZEC.