Peretas Bitget sedang menguji rute baru untuk memindahkan rampasan mereka sebesar $387,5 juta keluar dari jangkauan pemulihan, karena dompet yang dikaitkan dengan operator yang diduga dari Korea Utara telah mendorong sekitar $3,9 juta ke kumpulan privasi terbaru Zcash, Ironwood, pada awal Rabu, 30 September.
Cryptopolitan melaporkan pada bulan Agustus bahwa ZCSH adalah ETF AS pertama yang menawarkan eksposur spot ke ZEC ketika diluncurkan di NYSE Arca pada 25 Agustus. Dan kini, token yang sama digunakan oleh penyerang yang terkait Korea Utara untuk mencuci pencurian bernilai sembilan digit.
Peretas Bitget mencoba mencuci dana dengan Zcash
Setelah dana masuk ke kumpulan terselubung (shielded pool) Ironwood, informasi seperti pengirim, penerima, dan jumlah transfer tidak dapat ditelusuri lagi.
Para penyelidik masih bisa memantau jumlah yang masuk ke kumpulan tersebut, dan jika pada kemudian hari sebagian darinya muncul di alamat publik, jumlah keluar menjadi terlihat kembali. Yang bisa dilakukan analis terbaik adalah menyimpulkan berdasarkan waktu, nilai, dan metadata lainnya. Namun, mereka kehilangan benang kritis yang secara langsung menghubungkan dana yang masuk dan uang yang keluar.
Sebanyak 2.746 ZEC yang masuk ke Ironwood dikirim melalui tiga setoran antara 08:15 dan 08:46 UTC, setelah melewati dua alamat perantara yang menerima dana dari dompet yang sudah ditandai oleh Bitget.
Cryptopolitan melaporkan bahwa Ironwood mulai beroperasi di Zcash pada 28 Juli 2026.
ETF privasi pertama menyelesaikan pemecahan sahamnya pada hari yang sama
Dana dari peretasan Bitget mendarat di Zcash pada pagi yang sama ketika satu-satunya ETF Wall yang terdaftar di AS untuk token tersebut, Grayscale Zcash ETF (ZCSH), menyelesaikan pemecahan saham forward 3-untuk-1.
Pemegang yang tercatat pada 28 September menerima dua lembar saham tambahan untuk setiap lembar yang mereka miliki, didistribusikan setelah penutupan pada 29 September, dan setiap lembar saham sebelum pemecahan menjadi tiga lembar saham senilai kira-kira sepertiga dari nilai aset bersih (NAV) lama.
Bagaimana Bitget mencuci sisa uangnya?
The $3.9 juta, pertama kali terpantau oleh penyelidik on-chain ZachXBT, mewakili kira-kira 15% dari token ZEC yang dicuri para penyerang dan kini sedang dipindahkan ke kumpulan penyamaran (incognito).
Setoran terselubung (shielded deposits) hanyalah salah satu rute keluaran yang telah dicoba oleh para peretas. Sekitar $6,3 juta telah lenyap melalui swap Ether-ke-Bitcoin yang diproses lewat THORChain.
Upaya untuk memindahkan lebih dari $50 juta melalui sistem SHIELD milik NEAR gagal, karena protokol membekukan $503.000, tetapi sebelum itu sekitar $166.000 sempat berhasil diproses, sebagaimana dilaporkan oleh Cryptopolitan.
Circle dan Tether juga memblacklist dompet yang terkait dengan pelaku dan membekukan $318.013 dalam stablecoin.
Menurut ZachXBT, aktor Tiongkok yang menggerakkan uang untuk dugaan penyerang DPRK secara “terbuka meminta dukungan” pada 28 September di server Discord dan kanal Telegram.
Upaya pemulihan Bitget
Bitget dengan cepat berupaya menstabilkan diri setelah menerima pukulan terbesar sepanjang 2026 hingga saat ini. Perusahaan itu telah mengonfirmasi bahwa mereka telah memulihkan dana perlindungan pengguna ke $309 juta, atau sekitar 3.705 Bitcoin, 131% di atas komitmen $300 juta mereka.
Penarikan dibuka kembali untuk pengguna secara bertahap, dimulai dengan BTC pada 28 September, ETH pada 29 September, dan USDT pada 30 September. Aset lain, mata uang fiat, dan layanan peer-to-peer akan kembali pada 2 Oktober.
Mereka yang paling cerdas di dunia kripto sudah membaca buletin kami. Mau ikut? Bergabunglah dengan mereka.
