Em resumo

  • O atacante da Bitget começou a proteger cerca de 2.700 ZEC, aproximadamente US$ 3,8 milhões, no pool Ironwood da Zcash em 30 de setembro.
  • A Near Intents afirma ter rejeitado mais de US$ 50 milhões em swaps ligados ao hack, enquanto a Thorchain recusou o pedido da Bitget para bloquear os endereços do atacante.
  • A Bitget estima o roubo em US$ 387,5 milhões; seu CEO e a Elliptic apontam para a Coreia do Norte, embora nenhum governo tenha confirmado isso.

O hacker que drenou US$ 387,5 milhões da exchange de criptomoedas Bitget começou a esconder parte do saque dentro do pool privado da Zcash. O investigador on-chain ZachXBT disse na quarta-feira que o atacante começou a mover cerca de 2.700 ZEC—aproximadamente US$ 3,8 milhões—para o Ironwood, um pool protegido na blockchain Zcash focada em privacidade.

Um pool protegido é uma parte da rede Zcash que criptografa o remetente, o destinatário e o valor, de modo que ninguém pode rastrear o dinheiro depois que ele entra. O Ironwood foi lançado em 28 de julho para substituir um pool mais antigo, o Orchard, depois que um pesquisador encontrou um bug que poderia ter permitido a alguém imprimir moedas falsas.

Myriad: Where does Ethereum go next? Click to make your prediction.
Myriad: Para onde o Ethereum vai agora? Clique para fazer sua previsão.

O depósito é aproximadamente um sétimo do ZEC roubado no hack, de acordo com o rastreamento on-chain. Os investigadores ainda podem ver as moedas entrarem no pool e saírem, mas não o que acontece no meio.

A CEO da Bitget Gracy Chen disse que os endereços IP e o padrão do ataque correspondem a hackers norte-coreanos, e a empresa de análise de blockchain Elliptic considera uma ligação com a Coreia do Norte "altamente provável". A Elliptic também o classifica como o maior roubo suspeito da Coreia do Norte em 2026, ultrapassando o total do ano de US$ 1 bilhão.

Como o dinheiro chegou aqui

O roubo começou em 24 de setembro, quando os sistemas da Bitget sinalizaram transferências não autorizadas de suas hot wallets — as carteiras conectadas à internet que mantêm os fundos diários de uma exchange. Chen disse que os atacantes entraram nos sistemas de backend e falsificaram dados de transações em vez de roubar chaves privadas. A Bitget afirma que seu fundo de proteção cobre os danos, então os saldos dos clientes não são afetados.

Então veio a lavagem. A TRM Labs descobriu que o atacante dividiu os fundos em carteiras novas contendo valores redondos, aproximadamente 10.000 ETH ou 20 milhões de XRP cada. Pedaços menores passaram por serviços de troca entre blockchains — ferramentas que trocam uma moeda por outra em uma blockchain diferente, o que dificulta o rastreamento — incluindo Thorchain, Across, Bridgers, Chainflip e FixedFloat.

A Near Intents, por sua vez, disse não. O gerente-geral Alex Shevchenko afirmou na terça-feira que seu sistema de triagem, chamado SHIELD, rejeitou mais de US$ 50 milhões em trocas vinculadas ao atacante da Bitget. Cerca de US$ 503.000 foram congelados no meio da troca, e aproximadamente US$ 166.000 escaparam, disse ele.

BitcoinBTC · USD

$83,604−1.08%

23 de set25 de set27 de set29 de set30 de set

$85,3 mil$84,4 mil$83,5 mil$82,7 mil

Máx. 24hMáx.$85.518

Mín. 24hMín.$82.951

VolVol$1,5 bi

→

Comprar Bitcoin com USDT

Fornecido por Jupiter

Dados de preço por CoinGeckoCoinGeckoMais Bitcoin notícias e projeções →

A Near afirma que os fundos congelados passarão por processos legais e de recuperação. A medida desencadeou uma briga familiar no mundo cripto sobre a palavra "sem permissão", que significa que qualquer pessoa pode usar uma rede sem aprovação. O cofundador da Near, Illia Polosukhin, argumentou que isso não obriga todos os aplicativos a processar todas as transações.

A Thorchain seguiu o caminho oposto. Depois que Chen pediu publicamente que ela recusasse o serviço aos endereços do atacante, a Thorchain disse em uma publicação no X que uma paralisação da rede é uma ferramenta de emergência para proteger o protocolo, não uma forma de congelar fundos ou swaps específicos. Ela é operada por operadores de nós independentes que votam sobre paralisações, não por uma empresa, segundo seus desenvolvedores.

A objeção óbvia é que a Thorchain já interrompeu transações antes. Ela paralisou toda a sua rede por cerca de cinco semanas após um exploit de US$ 10,7 milhões em 15 de maio, segundo seu próprio relatório, e retomou em 22 de junho.

Os swaps do hacker continuaram fluindo nesse meio tempo. Na segunda-feira, vários lotes totalizando aproximadamente 2.390 ETH — cerca de US$ 6,3 milhões — foram convertidos em 75,2 BTC por meio da Thorchain, mostram dados on-chain.

A Bitget está oferecendo uma recompensa de 5% de quaisquer fundos congelados e outros 5% de quaisquer fundos recuperados, excluindo ações ordenadas por tribunais ou autoridades policiais.