Các tin tặc Bitget đang thử nghiệm một tuyến đường mới để chuyển $387,5 triệu tiền trộm cắp ra khỏi phạm vi bị thu hồi, khi các ví liên quan đến những nghi phạm là các nhà điều hành Triều Tiên được cho là đã chuyển khoảng $3,9 triệu vào quỹ bảo mật mới nhất của Zcash là Ironwood vào đầu ngày thứ Tư, 30 tháng 9.

Cryptopolitan đưa tin vào tháng 8 rằng ZCSH là quỹ ETF giao dịch tại Mỹ đầu tiên cung cấp khả năng tiếp xúc giao ngay với ZEC khi nó ra mắt trên NYSE Arca vào ngày 25 tháng 8. Và giờ đây, đây cũng là đồng token mà các kẻ tấn công có liên hệ với Bắc Triều Tiên đang dùng để rửa một vụ trộm có giá trị lên tới hàng chín con số.

Tin tặc của Bitget tìm cách rửa tiền bằng Zcash

Khi tiền đã vào pool được che chắn của Ironwood, thông tin như người gửi, người nhận và số tiền chuyển sẽ không còn có thể truy vết được.

Các nhà điều tra vẫn có thể theo dõi số tiền đi vào pool, và nếu sau đó bất kỳ phần nào được đưa ra một địa chỉ công khai, thì số tiền rút ra sẽ lại trở nên hiện hữu. Các nhà phân tích giỏi nhất chỉ có thể suy đoán dựa trên thời điểm, giá trị và các siêu dữ liệu khác. Tuy nhiên, họ sẽ mất sợi dây then chốt liên kết trực tiếp giữa số tiền đã đi vào và số tiền đã đi ra.

2.746 ZEC đã được chuyển vào Ironwood được gửi qua ba lần nạp trong khoảng 08:15 đến 08:46 UTC, sau khi đi qua hai địa chỉ trung gian đã nhận tiền từ một ví mà Bitget đã gắn cờ trước đó.

Cryptopolitan cho biết Ironwood đã chính thức hoạt động trên Zcash vào ngày 28/7/2026.

Quỹ ETF quyền riêng tư đầu tiên hoàn tất các đợt chia tách trong cùng ngày 

Nguồn tiền từ vụ hack Bitget đã đổ vào Zcash vào cùng buổi sáng mà ETF duy nhất niêm yết tại Mỹ cho token này, Quỹ Grayscale Zcash ETF (ZCSH), hoàn tất đợt chia tách cổ phiếu theo tỷ lệ 3 trên 1 (3-for-1 forward share split).

Những người nắm giữ được ghi nhận vào ngày 28/9 đã nhận thêm hai cổ phiếu cho mỗi cổ phiếu họ sở hữu, được phân phối sau khi thị trường đóng cửa vào ngày 29/9, và mỗi cổ phiếu trước chia tách trở thành ba cổ phiếu, trị giá xấp xỉ một phần ba giá trị tài sản ròng (net asset value) cũ.

Bitget đang rửa phần tiền còn lại như thế nào?

Khoản 3,9 triệu USD, lần đầu được nhà điều tra on-chain ZachXBT phát hiện, chiếm khoảng 15% số token ZEC mà kẻ tấn công đã đánh cắp và hiện đang được chuyển vào các “pool” ẩn danh.

Các khoản nạp được che chắn chỉ là một trong những đường thoát mà bọn tin tặc đã dò thử. Khoảng 6,3 triệu USD đã “mất hút” thông qua các giao dịch hoán đổi Ether sang Bitcoin được xử lý qua THORChain.

Nỗ lực chuyển hơn 50 triệu USD qua hệ thống SHIELD của NEAR đã thất bại, khi giao thức đã đóng băng 503.000 USD, nhưng trước đó khoảng 166.000 USD vẫn được xử lý thành công, theo báo cáo của Cryptopolitan.

Circle và Tether cũng đã đưa vào danh sách đen một ví liên quan đến kẻ khai thác và phong tỏa 318.013 USD dưới dạng stablecoin.

Theo ZachXBT, các tác nhân người Trung Quốc đang chuyển tiền cho các đối tượng bị cáo buộc là từ DPRK đã “công khai kêu gọi được hỗ trợ” vào ngày 28/9 trên các máy chủ Discord và các kênh Telegram.

Hoạt động thúc đẩy khôi phục của Bitget

Bitget đã nhanh chóng ổn định trở lại sau cú thiệt hại lớn nhất tính đến nay vào năm 2026. Công ty xác nhận rằng họ đã khôi phục quỹ bảo vệ người dùng lên 309 triệu USD, tương đương khoảng 3.705 Bitcoin, cao hơn 131% so với cam kết 300 triệu USD ban đầu.

Việc rút tiền đã mở lại theo từng giai đoạn đối với người dùng: bắt đầu với BTC vào ngày 28/9, ETH vào ngày 29/9 và USDT vào ngày 30/9. Các tài sản khác, tiền pháp định và dịch vụ giao dịch ngang hàng (peer-to-peer) sẽ quay trở lại vào ngày 2/10.

Những bộ óc crypto thông minh nhất đã đọc bản tin của chúng tôi. Muốn tham gia chứ? Hãy gia nhập họ.