W skrócie
- Atakujący Bitget zaczął ukrywać około 2700 ZEC, czyli około 3,8 miliona dolarów, w puli Ironwood Zcash 30 września.
- Near Intents twierdzi, że odrzucił ponad 50 milionów dolarów w swapach powiązanych z atakiem, podczas gdy Thorchain odmówił prośby Bitget o zablokowanie adresów atakującego.
- Bitget szacuje kradzież na 387,5 miliona dolarów; jego CEO i Elliptic wskazują na Koreę Północną, choć żaden rząd tego nie potwierdził.
Haker, który wyprowadził 387,5 miliona dolarów z giełdy kryptowalut Bitget, zaczął ukrywać część łupu w prywatnej puli Zcash. Badacz łańcucha ZachXBT powiedział w środę, że atakujący zaczął przenosić około 2700 ZEC—mniej więcej 3,8 miliona dolarów—do Ironwood, chronionej puli na skoncentrowanym na prywatności blockchainie Zcash.
Chroniona pula to część sieci Zcash, która szyfruje nadawcę, odbiorcę i kwotę, więc nikt nie może śledzić pieniędzy, gdy już do niej trafią. Ironwood został uruchomiony 28 lipca, aby zastąpić starszą pulę, Orchard, po tym jak badacz znalazł błąd, który mógł pozwolić komuś na drukowanie fałszywych monet.

Według śledzenia on-chain depozyt ten stanowi około jednej siódmej ZEC skradzionych w wyniku hacku. Śledczy wciąż mogą zobaczyć, jak monety trafiają do puli i z niej wychodzą, ale nie to, co dzieje się pomiędzy.
Dyrektor generalna Bitget Gracy Chen powiedziała, że adresy IP i wzorzec ataku odpowiadają północnokoreańskim hakerom, a firma analityczna zajmująca się blockchainem Elliptic określa powiązanie z Koreą Północną jako „wysoce prawdopodobne”. Elliptic klasyfikuje to również jako największą podejrzewaną kradzież dokonaną przez Koreę Północną w 2026 roku, co popycha całkowitą sumę za ten rok powyżej 1 miliarda dolarów.
Jak pieniądze tu trafiły
Napad rozpoczął się 24 września, gdy systemy Bitget oznaczyły nieautoryzowane przelewy z jej gorących portfeli — połączonych z internetem portfeli, które przechowują bieżące środki giełdy. Chen powiedziała, że atakujący dostali się do systemów backendowych i sfałszowali dane transakcji, zamiast kraść klucze prywatne. Bitget twierdzi, że jej fundusz ochronny pokrywa szkody, więc salda klientów nie są naruszone.
Potem przyszło pranie. TRM Labs ustaliło, że napastnik podzielił środki na nowe portfele zawierające okrągłe kwoty, około 10 000 ETH lub 20 milionów XRP każdy. Mniejsze części przechodziły przez usługi wymiany międzyłańcuchowej—narzędzia, które wymieniają jedną monetę na inną w innym łańcuchu bloków, co zaciera ślad—w tym Thorchain, Across, Bridgers, Chainflip i FixedFloat.
Near Intents tymczasem odmówiło. Dyrektor generalny Alex Shevchenko powiedział we wtorek, że jego system weryfikacji, nazwany SHIELD, odrzucił wymiany o wartości ponad 50 milionów dolarów powiązane z napastnikiem Bitget. Około 503 000 dolarów zostało zamrożonych w trakcie wymiany, a około 166 000 dolarów prześlizgnęło się, powiedział.
BitcoinBTC · USD
$83,604−1.08%
Sep 23Sep 25Sep 27Sep 29Sep 30
$85.3k$84.4k$83.5k$82.7k
24h HighHigh$85,518
24h LowLow$82,951
VolVol$1.5B
Prognozy rynkoweKursy według Myriad
Dzisiaj$82,000 do $84,000$82k–$84k54% szansyW tym tygodniuPoniżej $84,000Poniżej $84k57% szansyW tym miesiącu$82,000 do $84,000$82k–$84k54% szansy
Kup Bitcoin za USDT
Obsługiwane przez Jupiter
Near twierdzi, że zamrożone środki przejdą przez postępowanie prawne i windykacyjne. Posunięcie to wywołało znajomą walkę w świecie kryptowalut o słowo „bez pozwolenia”, co oznacza, że każdy może korzystać z sieci bez zatwierdzenia. Współzałożyciel Near, Illia Polosukhin, argumentował, że nie zobowiązuje to każdej aplikacji do przetwarzania każdej transakcji.
Thorchain postąpił odwrotnie. Po tym, jak Chen publicznie poprosił go o odmowę świadczenia usług na adresy atakującego, Thorchain oświadczył w poście na X, że zatrzymanie sieci jest narzędziem awaryjnym służącym ochronie protokołu, a nie sposobem na zamrożenie konkretnych środków lub swapów. Jest ono prowadzone przez niezależnych operatorów węzłów, którzy głosują nad zatrzymaniami, a nie przez firmę, według jej deweloperów.
Zatrzymanie sieci THORChain to awaryjny mechanizm bezpieczeństwa zaprojektowany w celu ochrony protokołu.
Zatrzymanie nie jest selektywnym zamrożeniem konkretnych środków ani pojedynczego swapa.
Podczas exploitu w maju 2026, w wyniku którego skradziono 10,7 mln USD z puli płynności, adresy atakujących… https://t.co/HrigTUbA4Q
— THORChain (@THORChain) 28 września 2026
Oczywistym zarzutem jest to, że Thorchain już wcześniej zatrzymywał transakcje. Zatrzymał całą swoją sieć na około pięć tygodni po exploicie o wartości 10,7 mln USD w dniu 15 maja, zgodnie z jego własnym raportem, i wznowił działanie 22 czerwca.
Swapy hakera w międzyczasie wciąż napływały. W poniedziałek kilka partii o łącznej wartości około 2390 ETH—około 6,3 mln USD—zostało wymienionych na 75,2 BTC przez Thorchain, dane on-chain pokazują.
Bitget oferuje nagrodę w wysokości 5% wszelkich zamrożonych środków i kolejne 5% wszelkich odzyskanych środków, z wyłączeniem działań nakazanych przez sądy lub organy ścigania.






