Хакеры Bitget тестируют новый маршрут, чтобы вывести украденные $387,5 млн из зоны контроля: кошельки, связанные с предполагаемыми операторами из Северной Кореи, в начале среды, 30 сентября, направили около $3,9 млн в новейший пул конфиденциальности Zcash Ironwood.

Cryptopolitan сообщило в августе, что ZCSH стало первым американским ETF, предложившим спотовый доступ к ZEC, когда оно дебютировало на NYSE Arca 25 августа. А теперь это тот же токен, которым пользуются злоумышленники, связанные с Северной Кореей, чтобы отмыть кражу на девятизначную сумму.

Хакеры Bitget пытаются отмыть средства с помощью Zcash

Как только средства попадают в защищенный пул Ironwood, такую информацию, как отправитель, получатель и сумма перевода, больше невозможно отследить.

Исследователи все еще могут отслеживать сумму, поступающую в пул, и если позже любая ее часть всплывет на публичном адресе, сумма выхода снова становится видимой. Лучшие аналитики могут лишь делать выводы на основе времени, сумм и других метаданных. Однако им не удается восстановить критическую цепочку, напрямую связывающую средства, вошедшие в пул, и деньги, вышедшие из него.

2 746 ZEC, которые поступили в Ironwood, были отправлены тремя депозитами между 08:15 и 08:46 UTC после прохождения через два промежуточных адреса, получивших средства с кошелька, который Bitget уже пометил.

Cryptopolitan сообщила, что Ironwood заработал в сети Zcash 28 июля 2026 года.

Первый приватный ETF завершил свои сплиты в тот же день

Средства от взлома Bitget поступили в Zcash в то же утро, когда единственный ETF по этой токену, зарегистрированный в США, ETF Wall компании Grayscale Zcash (ZCSH), завершил сплит 3-в-1 с форвардом.

Владельцы, числившиеся на 28 сентября, получили по две дополнительные акции на каждую, которой владели: распределение прошло после закрытия 29 сентября, и каждая акция до сплита стала тремя акциями стоимостью примерно треть от прежней чистой стоимости активов.

Как Bitget отмывает остальную часть денег?

3,9 млн долларов США, впервые обнаруженные ончейн-исследователем ЗахомXBT, составляют примерно 15% токенов ZEC, которые злоумышленники украли и теперь переводят в инкогнито-пулы.

Защищенные депозиты — лишь один из путей вывода, к которому хакеры успели прибегнуть. Около 6,3 млн долларов США ушло в «темную зону» через свопы Ether-to-Bitcoin, обработанные через THORChain.

Попытка перевести более 50 млн долларов США через систему SHIELD компании NEAR провалилась: протокол заморозил 503 000 долларов США, но прежде чем это произошло, примерно 166 000 долларов США все же удалось успешно обработать, как сообщает Cryptopolitan.

Circle и Tether также внесли в черный список кошелек, связанный с эксплойтером, и заморозили стейблкоины на сумму 318 013 долларов США.

По данным ZachXBT, китайские участники, которые переводили деньги предполагаемым злоумышленникам из КНДР, «открыто просили о поддержке» 28 сентября в Discord-серверах и телеграм-каналах.

Рывок Bitget к восстановлению

Bitget быстро стабилизировалась после крупнейшего удара 2026 года на сегодняшний день. Компания подтвердила, что восстановила фонд защиты пользователей до 309 млн долларов США — примерно 3 705 Bitcoin, что на 131% выше ее обязательства в 300 млн долларов США.

Выводы возобновились для пользователей поэтапно: сначала BTC 28 сентября, затем ETH 29 сентября и USDT 30 сентября. Другие активы, фиат и peer-to-peer-сервисы вернутся 2 октября.

Самые умные игроки в крипто уже читают нашу рассылку. Хотите в нее? Присоединяйтесь к ним.