Em resumo
- O atacante da Bitget começou a proteger cerca de 2.700 ZEC, aproximadamente US$ 3,8 milhões, no pool Ironwood da Zcash em 30 de setembro.
- A Near Intents afirma ter rejeitado mais de US$ 50 milhões em swaps ligados ao hack, enquanto a Thorchain recusou o pedido da Bitget para bloquear os endereços do atacante.
- A Bitget estima o roubo em US$ 387,5 milhões; seu CEO e a Elliptic apontam para a Coreia do Norte, embora nenhum governo tenha confirmado isso.
O hacker que drenou US$ 387,5 milhões da exchange de criptomoedas Bitget começou a esconder parte do saque dentro do pool privado da Zcash. O investigador on-chain ZachXBT disse na quarta-feira que o atacante começou a mover cerca de 2.700 ZEC—aproximadamente US$ 3,8 milhões—para o Ironwood, um pool protegido na blockchain Zcash focada em privacidade.
Um pool protegido é uma parte da rede Zcash que criptografa o remetente, o destinatário e o valor, de modo que ninguém pode rastrear o dinheiro depois que ele entra. O Ironwood foi lançado em 28 de julho para substituir um pool mais antigo, o Orchard, depois que um pesquisador encontrou um bug que poderia ter permitido a alguém imprimir moedas falsas.

O depósito é aproximadamente um sétimo do ZEC roubado no hack, de acordo com o rastreamento on-chain. Os investigadores ainda podem ver as moedas entrarem no pool e saírem, mas não o que acontece no meio.
A CEO da Bitget Gracy Chen disse que os endereços IP e o padrão do ataque correspondem a hackers norte-coreanos, e a empresa de análise de blockchain Elliptic considera uma ligação com a Coreia do Norte "altamente provável". A Elliptic também o classifica como o maior roubo suspeito da Coreia do Norte em 2026, ultrapassando o total do ano de US$ 1 bilhão.
Como o dinheiro chegou aqui
O roubo começou em 24 de setembro, quando os sistemas da Bitget sinalizaram transferências não autorizadas de suas hot wallets — as carteiras conectadas à internet que mantêm os fundos diários de uma exchange. Chen disse que os atacantes entraram nos sistemas de backend e falsificaram dados de transações em vez de roubar chaves privadas. A Bitget afirma que seu fundo de proteção cobre os danos, então os saldos dos clientes não são afetados.
Então veio a lavagem. A TRM Labs descobriu que o atacante dividiu os fundos em carteiras novas contendo valores redondos, aproximadamente 10.000 ETH ou 20 milhões de XRP cada. Pedaços menores passaram por serviços de troca entre blockchains — ferramentas que trocam uma moeda por outra em uma blockchain diferente, o que dificulta o rastreamento — incluindo Thorchain, Across, Bridgers, Chainflip e FixedFloat.
A Near Intents, por sua vez, disse não. O gerente-geral Alex Shevchenko afirmou na terça-feira que seu sistema de triagem, chamado SHIELD, rejeitou mais de US$ 50 milhões em trocas vinculadas ao atacante da Bitget. Cerca de US$ 503.000 foram congelados no meio da troca, e aproximadamente US$ 166.000 escaparam, disse ele.
BitcoinBTC · USD
$83,604−1.08%
23 de set25 de set27 de set29 de set30 de set
$85,3 mil$84,4 mil$83,5 mil$82,7 mil
Máx. 24hMáx.$85.518
Mín. 24hMín.$82.951
VolVol$1,5 bi
Projeções de mercadoProbabilidades por Myriad
Hoje$82.000 a $84.000$82 mil–$84 mil54% de chanceEsta semanaAbaixo de $84.000Abaixo de $84 mil57% de chanceEste mês$82.000 a $84.000$82 mil–$84 mil54% de chance
Comprar Bitcoin com USDT
Fornecido por Jupiter
A Near afirma que os fundos congelados passarão por processos legais e de recuperação. A medida desencadeou uma briga familiar no mundo cripto sobre a palavra "sem permissão", que significa que qualquer pessoa pode usar uma rede sem aprovação. O cofundador da Near, Illia Polosukhin, argumentou que isso não obriga todos os aplicativos a processar todas as transações.
A Thorchain seguiu o caminho oposto. Depois que Chen pediu publicamente que ela recusasse o serviço aos endereços do atacante, a Thorchain disse em uma publicação no X que uma paralisação da rede é uma ferramenta de emergência para proteger o protocolo, não uma forma de congelar fundos ou swaps específicos. Ela é operada por operadores de nós independentes que votam sobre paralisações, não por uma empresa, segundo seus desenvolvedores.
Uma paralisação da rede THORChain é um mecanismo de segurança de emergência projetado para proteger o protocolo.
Uma paralisação não é um congelamento seletivo de fundos específicos ou de um swap individual.
Durante o exploit de maio de 2026 que resultou em US$ 10,7 milhões roubados dos pools de liquidez, os endereços dos atacantes… https://t.co/HrigTUbA4Q
— THORChain (@THORChain) 28 de setembro de 2026
A objeção óbvia é que a Thorchain já interrompeu transações antes. Ela paralisou toda a sua rede por cerca de cinco semanas após um exploit de US$ 10,7 milhões em 15 de maio, segundo seu próprio relatório, e retomou em 22 de junho.
Os swaps do hacker continuaram fluindo nesse meio tempo. Na segunda-feira, vários lotes totalizando aproximadamente 2.390 ETH — cerca de US$ 6,3 milhões — foram convertidos em 75,2 BTC por meio da Thorchain, mostram dados on-chain.
A Bitget está oferecendo uma recompensa de 5% de quaisquer fundos congelados e outros 5% de quaisquer fundos recuperados, excluindo ações ordenadas por tribunais ou autoridades policiais.






