Ruka hadi maudhui
Habari Habari za Kripto

Crypto: Wadukuzi wa Bitget waficha dola milioni 3.9 kwenye Zcash

Fedha zilizoibwa katika udukuzi wa Bitget zimeanza kutoweka nyuma ya safu ya faragha ya Zcash. Takriban ZEC 2,746, zenye thamani ya karibu dola milioni 3.9, zilihamishwa Jumatano kwenda Ironwood, pool mpya iliyolindwa ya mtandao huo. Miamala hiyo iliripotiwa na ZachXBT na kuthibitishwa on-chain na CoinDesk. Ingawa bado inawakilisha karibu asilimia 15 tu ya ZEC zilizoibwa katika udukuzi wa dola milioni 387.5, tayari inafanya ufuatiliaji wake kuwa mgumu sana.

Zcash zikiingia kwenye hifadhi isiyo wazi huku mpelelezi akipoteza njia yake inayoonekana
Kuhamishwa kwa ZEC zilizoibwa kwenda kwenye pool iliyolindwa kunafanya ufuatiliaji wa hadharani wa miamala kuwa mgumu.

ZEC zilizoibwa sasa ni vigumu zaidi kufuatilia

Hadi sasa, ZEC zilizopatikana kutokana na udukuzi huo zingeweza kufuatiliwa kutoka kwenye anwani zilizo wazi. Kuhamishiwa kwa Ironwood kunabadilisha hali hiyo. BrefCrypto ilikuwa tayari imeonyesha jinsi wallet zinazohusishwa na Lazarus zinavyohamisha makumi ya mamilioni ya dola kati ya mitandao kadhaa. Kwa Zcash, wachunguzi sasa wanakabiliwa na changamoto ya ziada: faragha imejengwa moja kwa moja ndani ya itifaki.

CoinDesk ilibaini amana tatu zilizofanywa kati ya saa 08:15 na 08:46 UTC, zikiwa na jumla ya ZEC 2,746. Fedha hizo zilitoka kwenye anwani mbili za kati, ambazo zenyewe zilikuwa zimefadhiliwa na wallet ambayo Bitget iliitambua kuwa ya mshambuliaji. Awali, ZachXBT alikuwa ameripoti takriban ZEC 2,700.

Wallet hiyo ilikuwa imepokea karibu ZEC 18,917 wakati wa shambulizi la Septemba 24, kiasi kilichokadiriwa kuwa takriban dola milioni 28.3 wakati makadirio hayo yalipochapishwa.

Ironwood huficha uhusiano kati ya miamala ndani ya pool yake iliyolindwa. Mtumaji, mpokeaji na kiasi cha fedha haviendelei kuonekana hadharani kwa njia ileile kama ilivyo kwa anwani iliyo wazi.

Hata hivyo, hilo halimaanishi kuwa uchunguzi wote unakuwa hauwezekani. Wachambuzi bado wanaweza kuona kiasi kinachoingia kwenye pool, kisha kujaribu kuhusisha kurejea kwake kwenye anwani za umma. Muda, kiasi cha fedha na mwingiliano na exchanges vinaweza kutoa dalili.

Njia ya ufuatiliaji inakuwa tu isiyo wazi zaidi.

Ironwood inaonyesha wazi matumizi halisi ya Zcash

Ironwood ni mpya sana. Pool hiyo iliwashwa kwenye mainnet ya Zcash tarehe Julai 28, 2026, wakati wa sasisho la NU6.3. Iliundwa hasa baada ya kugunduliwa kwa udhaifu wa soundness katika pool ya zamani ya Orchard. Zcash inasema Ironwood sasa inanufaika na uthibitishaji rasmi unaoimarisha uadilifu wa mfumo wake wa utoaji.

Hata hivyo, faragha bado ndiyo msingi wa mfumo huo.

BrefCrypto ilikuwa tayari imechambua dau la Grayscale kwenye Zcash, ambalo moja ya hoja zake kuu ni uwezekano wa kulinda taarifa za miamala.

Kitaalamu, Zcash hutumia uthibitisho wa kriptografia wa aina ya zk-SNARK. Uthibitisho huo unawezesha kuonyesha kwamba muamala unafuata kanuni za mtandao bila kuweka hadharani taarifa zote zilizotumika kuutengeneza.

Mtumiaji halali anaweza hivyo kuhamisha thamani bila kuchapisha shughuli zake zote za kifedha.

Mdukuzi anaweza kutumia sifa hiyo hiyo.

Hilo ndilo changamoto kuu la itifaki za faragha: teknolojia haiwezi kujua ikiwa mtumiaji analinda mshahara wake, muamala wa kibiashara au mali zilizotokana na udukuzi.

Katika kesi ya Bitget, Ironwood huwapa washambuliaji watarajiwa chombo chenye ufanisi mkubwa cha kuvunja sehemu ya mwendelezo unaoonekana kati ya anwani iliyopokea fedha zilizoibwa na mahali zinakoishia.

Huu si udhaifu wa Zcash. Ndivyo mfumo wake wa faragha ulivyokusudiwa kufanya kazi.

Bitget tayari ilikuwa na matumaini machache ya kurejesha fedha

Kuhamishiwa kwa Ironwood kunatokea wakati usiofaa kwa Bitget.

Exchange hiyo ilithibitisha rasmi kuwa dola milioni 387.5 zilihamishwa kwenda kwenye anwani zinazodhibitiwa na mshambuliaji. Makadirio ya awali yalikuwa dola milioni 351.6, kabla ya uchambuzi kamili kuongeza, miongoni mwa mengine, mali zilizoibwa kwenye Zcash na TRON. ETH, XRP, USDT, USDC, ZEC, BNB, AVAX na tokeni nyingine kadhaa ni miongoni mwa mali zilizoathirika.

Bitget inahusisha tukio hilo na udhaifu wa zero-day katika bidhaa ya usalama ya mhusika wa tatu. Kulingana na Mkurugenzi Mtendaji wake, Gracy Chen, mshambuliaji huenda alipata vitambulisho vya ndani vya kiwango cha juu vilivyomwezesha kutuma maagizo bandia ya kutoa fedha. Funguo binafsi na cold wallets hazikukumbwa na tatizo hilo, kwa mujibu wa taarifa hiyo.

Njia ya Korea Kaskazini bado iko katika hatua ya kuhusishwa na tukio hilo. ZachXBT anazungumzia washambuliaji wanaodaiwa kuhusishwa na DPRK, huku Bitget pia ikitaja mbinu zinazoendana na makundi ya Korea Kaskazini. Bado hakuna uthibitisho rasmi wa mwisho kuhusu wahusika. Tahadhari hiyo ni muhimu, ingawa makundi yanayohusishwa na Pyongyang tayari yameiba mabilioni kadhaa ya dola katika crypto.

Gracy Chen pia hafichi tena kukata tamaa kwake. Wiki hii alisema kuwa “hana matumaini makubwa” kuhusu uwezekano wa kurejesha mali zote. Anataja kisa cha Bybit: baada ya kuibwa dola bilioni 1.5 mwaka 2025, ni sehemu ndogo tu ya fedha hizo iliyoweza kuzuiwa au kurejeshwa.

Baadhi ya fedha za udukuzi wa Bitget tayari zimeweza kuzuiwa. Tether na Circle, hasa, zilizuia zaidi ya dola 318,000, huku NEAR Intents ikidaiwa kuzuia baadhi ya mali kuendelea na safari yake.

Ironwood iko katika kundi tofauti.

ZEC zinapoingia kwenye pool iliyolindwa, hakuna mtoaji mkuu anayeweza kuweka anwani kwenye orodha nyeusi na kusimamisha uhamishaji. Wachunguzi wanapaswa kurejea kwenye uchambuzi wa on-chain, sehemu za kutoka na makosa ya kiutendaji yanayofanywa na washambuliaji.

Kwa Bitget, mbio hizo zimebadilika kwa hiyo.

Suala si tena kujua tu ZEC zilizoibwa ziko wapi. Takriban dola milioni 3.9 zimeingia kwenye mfumo ulioundwa mahsusi ili jibu hilo lisiwe wazi tena hadharani.

Vyanzo vilivyotajwa1
BrefCrypto Habari za kripto Afrika na duniani
Tufuate kwenye Google News →
Lydie Musekwa
Mwandishi

Lydie Musekwa