Os hackers da Bitget estão testando uma nova rota para mover seu butim de US$ 387,5 milhões para fora do alcance de recuperação, já que carteiras ligadas aos supostos operadores norte-coreanos empurraram cerca de US$ 3,9 milhões para a mais nova pool de privacidade da Zcash, a Ironwood, no início da manhã de quarta-feira, 30 de setembro.
A Cryptopolitan informou em agosto que a ZCSH foi o primeiro ETF dos EUA a oferecer exposição spot a ZEC quando estreou na NYSE Arca em 25 de agosto. E agora, é o mesmo token que atacantes ligados à Coreia do Norte estão usando para lavar um roubo de nove dígitos.
Hackers da Bitget tentam lavar fundos com Zcash
Assim que os fundos entram no pool blindado do Ironwood, informações como o remetente, o destinatário e o valor da transferência não podem mais ser rastreadas.
Os investigadores ainda podem observar o valor entrando no pool e, se qualquer parte disso mais tarde aparecer em um endereço público, o valor de saída volta a ficar visível. O melhor que os analistas conseguem fazer é inferir com base no timing, nos valores e em outras metadatas. No entanto, eles perdem o fio crítico que liga diretamente o dinheiro que entrou ao que saiu.
As 2.746 ZEC que entraram no Ironwood foram enviadas em três depósitos entre 08:15 e 08:46 UTC, após passarem por dois endereços intermediários que receberam fundos de uma carteira que a Bitget já sinalizou.
A Cryptopolitan informou que o Ironwood entrou no ar na Zcash em 28 de julho de 2026.
O primeiro ETF de privacidade conclui suas divisões no mesmo dia
Os fundos do hack da Bitget chegaram à Zcash na mesma manhã em que o único ETF listado nos EUA para o token, o Grayscale Zcash ETF (ZCSH), concluiu um desdobramento de 3 por 1 de ações em avanço.
Titulares registrados em 28 de setembro receberam duas ações extras para cada uma que tinham, distribuídas após o fechamento em 29 de setembro, e cada ação antes do desdobramento virou três ações no valor de aproximadamente um terço do antigo valor patrimonial líquido.
Como a Bitget está lavando o restante do dinheiro?
Os 3,9 milhões de dólares — os primeiros avistados por um investigador on-chain, ZachXBT — representam aproximadamente 15% dos tokens ZEC que os atacantes roubaram e agora estão sendo movidos para pools em modo anônimo.
Os depósitos blindados são apenas uma das rotas de saída que os hackers testaram. Cerca de 6,3 milhões de dólares ficaram no escuro via swaps de Ether para Bitcoin processados por meio do THORChain.
A tentativa de mover mais de 50 milhões de dólares pelo sistema SHIELD de Intents da NEAR falhou: o protocolo congelou 503.000 dólares, mas não antes de cerca de 166.000 dólares terem sido processados com sucesso, como reportado pela Cryptopolitan.
A Circle e a Tether também colocaram na lista negra uma carteira ligada a um explorador e congelaram 318.013 dólares em stablecoins.
De acordo com ZachXBT, os atores chineses que estavam movimentando dinheiro para os supostos atacantes da DPRK estavam “pedindo abertamente apoio” em 28 de setembro, em servidores do Discord e canais do Telegram.
Campanha de recuperação da Bitget
A Bitget se estabilizou rapidamente após sofrer o maior impacto de 2026 até agora. A empresa confirmou que restaurou seu fundo de proteção aos usuários para 309 milhões de dólares, ou cerca de 3.705 Bitcoin — 131% acima de seu compromisso de 300 milhões de dólares.
Os saques foram reabertos para usuários em etapas, começando com BTC em 28 de setembro, ETH em 29 de setembro e USDT em 30 de setembro. Outros ativos, moeda fiduciária e serviços ponto a ponto voltarão em 2 de outubro.
Os espíritos mais inteligentes do mundo cripto já leem nossa newsletter. Quer participar? Junte-se a eles.
