Хакеры Bitget тестируют новый маршрут, чтобы вывести украденные $387,5 млн из зоны контроля: кошельки, связанные с предполагаемыми операторами из Северной Кореи, в начале среды, 30 сентября, направили около $3,9 млн в новейший пул конфиденциальности Zcash Ironwood.
Cryptopolitan сообщило в августе, что ZCSH стало первым американским ETF, предложившим спотовый доступ к ZEC, когда оно дебютировало на NYSE Arca 25 августа. А теперь это тот же токен, которым пользуются злоумышленники, связанные с Северной Кореей, чтобы отмыть кражу на девятизначную сумму.
Хакеры Bitget пытаются отмыть средства с помощью Zcash
Как только средства попадают в защищенный пул Ironwood, такую информацию, как отправитель, получатель и сумма перевода, больше невозможно отследить.
Исследователи все еще могут отслеживать сумму, поступающую в пул, и если позже любая ее часть всплывет на публичном адресе, сумма выхода снова становится видимой. Лучшие аналитики могут лишь делать выводы на основе времени, сумм и других метаданных. Однако им не удается восстановить критическую цепочку, напрямую связывающую средства, вошедшие в пул, и деньги, вышедшие из него.
2 746 ZEC, которые поступили в Ironwood, были отправлены тремя депозитами между 08:15 и 08:46 UTC после прохождения через два промежуточных адреса, получивших средства с кошелька, который Bitget уже пометил.
Cryptopolitan сообщила, что Ironwood заработал в сети Zcash 28 июля 2026 года.
Первый приватный ETF завершил свои сплиты в тот же день
Средства от взлома Bitget поступили в Zcash в то же утро, когда единственный ETF по этой токену, зарегистрированный в США, ETF Wall компании Grayscale Zcash (ZCSH), завершил сплит 3-в-1 с форвардом.
Владельцы, числившиеся на 28 сентября, получили по две дополнительные акции на каждую, которой владели: распределение прошло после закрытия 29 сентября, и каждая акция до сплита стала тремя акциями стоимостью примерно треть от прежней чистой стоимости активов.
Как Bitget отмывает остальную часть денег?
3,9 млн долларов США, впервые обнаруженные ончейн-исследователем ЗахомXBT, составляют примерно 15% токенов ZEC, которые злоумышленники украли и теперь переводят в инкогнито-пулы.
Защищенные депозиты — лишь один из путей вывода, к которому хакеры успели прибегнуть. Около 6,3 млн долларов США ушло в «темную зону» через свопы Ether-to-Bitcoin, обработанные через THORChain.
Попытка перевести более 50 млн долларов США через систему SHIELD компании NEAR провалилась: протокол заморозил 503 000 долларов США, но прежде чем это произошло, примерно 166 000 долларов США все же удалось успешно обработать, как сообщает Cryptopolitan.
Circle и Tether также внесли в черный список кошелек, связанный с эксплойтером, и заморозили стейблкоины на сумму 318 013 долларов США.
По данным ZachXBT, китайские участники, которые переводили деньги предполагаемым злоумышленникам из КНДР, «открыто просили о поддержке» 28 сентября в Discord-серверах и телеграм-каналах.
Рывок Bitget к восстановлению
Bitget быстро стабилизировалась после крупнейшего удара 2026 года на сегодняшний день. Компания подтвердила, что восстановила фонд защиты пользователей до 309 млн долларов США — примерно 3 705 Bitcoin, что на 131% выше ее обязательства в 300 млн долларов США.
Выводы возобновились для пользователей поэтапно: сначала BTC 28 сентября, затем ETH 29 сентября и USDT 30 сентября. Другие активы, фиат и peer-to-peer-сервисы вернутся 2 октября.
Самые умные игроки в крипто уже читают нашу рассылку. Хотите в нее? Присоединяйтесь к ним.
