Ir para o conteúdo
Notícia Notícias Cripto

Cripto: hackers da Bitget escondem US$ 3,9 milhões na Zcash

Os fundos roubados no ataque à Bitget começam a desaparecer atrás da camada de privacidade da Zcash. Cerca de 2.746 ZEC, avaliados em aproximadamente US$ 3,9 milhões, foram transferidos na quarta-feira para a Ironwood, o novo pool protegido da rede. As transações foram identificadas por ZachXBT e verificadas on-chain pela CoinDesk. Elas ainda representam apenas cerca de 15% dos ZEC roubados no ataque de US$ 387,5 milhões, mas já complicam significativamente o rastreamento dos recursos.

Zcash entra em um cofre opaco enquanto um investigador perde sua trilha visível
A transferência de ZEC roubados para um pool protegido dificulta o acompanhamento público das transações.

ZEC roubados ficam muito mais difíceis de rastrear

Até então, os ZEC provenientes do ataque ainda podiam ser acompanhados a partir de endereços transparentes. A transferência para a Ironwood muda esse cenário. A BrefCrypto já havia mostrado como carteiras atribuídas ao Lazarus movimentam dezenas de milhões de dólares entre várias redes. Com a Zcash, os investigadores agora enfrentam uma dificuldade adicional: a privacidade está integrada diretamente ao protocolo.

A CoinDesk identificou três depósitos realizados entre 8h15 e 8h46 UTC, totalizando 2.746 ZEC. Os fundos vieram de dois endereços intermediários, que por sua vez haviam sido abastecidos por uma carteira identificada pela Bitget como pertencente ao invasor. ZachXBT havia reportado inicialmente cerca de 2.700 ZEC.

Essa carteira havia recebido quase 18.917 ZEC durante o ataque de 24 de setembro, o equivalente a aproximadamente US$ 28,3 milhões segundo as estimativas divulgadas na época.

A Ironwood permite ocultar as relações entre as transações dentro de seu pool protegido. Remetente, destinatário e valor deixam de permanecer publicamente visíveis da mesma forma que em um endereço transparente.

Isso não significa que toda investigação se torne impossível. Os analistas ainda podem observar os valores que entram no pool e tentar correlacionar seu reaparecimento em endereços públicos. Horários, quantias e interações com exchanges podem fornecer pistas.

A trilha simplesmente se torna muito menos clara.

Ironwood mostra exatamente para que serve a Zcash

A Ironwood é muito recente. O pool foi ativado na mainnet da Zcash em 28 de julho de 2026, durante a atualização NU6.3. Ele foi projetado, entre outros motivos, após a descoberta de uma vulnerabilidade de soundness no antigo pool Orchard. A Zcash afirma que a Ironwood agora conta com verificação formal para reforçar a integridade de sua oferta.

A privacidade, contudo, continua no centro do sistema.

A BrefCrypto já analisava a aposta da Grayscale na Zcash, cujo principal argumento está justamente na possibilidade de proteger as informações das transações.

Do ponto de vista técnico, a Zcash utiliza provas criptográficas do tipo zk-SNARK. Elas permitem demonstrar que uma transação respeita as regras da rede sem tornar públicas todas as informações usadas para produzir essa prova.

Assim, um usuário legítimo pode transferir valor sem publicar toda a sua atividade financeira.

Um hacker pode se beneficiar da mesma propriedade.

Essa é a dificuldade central dos protocolos de privacidade: a tecnologia não sabe se o usuário está protegendo seu salário, uma transação comercial ou ativos provenientes de um ataque.

No caso da Bitget, a Ironwood oferece aos possíveis invasores uma ferramenta especialmente eficaz para romper parte da continuidade visível entre o endereço que recebeu os fundos roubados e seu destino final.

Isso não é uma falha da Zcash. É o funcionamento previsto de seu sistema de privacidade.

Bitget já tinha poucas esperanças de recuperar o dinheiro

A migração para a Ironwood ocorre em um momento ruim para a Bitget.

A exchange confirmou oficialmente que US$ 387,5 milhões foram transferidos para endereços controlados pelo invasor. O balanço inicial era de US$ 351,6 milhões, antes que a análise completa incluísse, entre outros ativos, os valores roubados em Zcash e TRON. ETH, XRP, USDT, USDC, ZEC, BNB, AVAX e vários outros tokens estão entre os ativos afetados.

A Bitget atribui o incidente a uma vulnerabilidade zero-day em um produto de segurança de terceiros. Segundo sua CEO, Gracy Chen, o invasor teria obtido credenciais internas de alto nível que permitiram enviar falsas ordens de saque. As chaves privadas e as cold wallets não teriam sido comprometidas.

A hipótese norte-coreana ainda está no estágio de atribuição. ZachXBT fala em invasores supostamente ligados à DPRK, enquanto a Bitget também mencionou métodos compatíveis com grupos norte-coreanos. Ainda não se trata de uma atribuição oficial definitiva. Essa cautela é importante, embora grupos ligados a Pyongyang já tenham roubado vários bilhões de dólares em cripto.

Gracy Chen, por sua vez, já não esconde seu pessimismo. Nesta semana, ela afirmou não estar “muito otimista” quanto às chances de recuperar a totalidade dos ativos. Ela citou o caso da Bybit: após o roubo de US$ 1,5 bilhão em 2025, apenas uma pequena parcela dos fundos pôde ser congelada ou recuperada.

Alguns valores do ataque à Bitget já foram bloqueados. A Tether e a Circle congelaram mais de US$ 318 mil, enquanto a NEAR Intents teria impedido que determinados ativos continuassem seu caminho.

A Ironwood pertence a uma categoria diferente.

Depois que os ZEC entram no pool protegido, não há um emissor central capaz de colocar um endereço em uma lista negra e interromper a transferência. Os investigadores precisam voltar à análise on-chain, aos pontos de saída e aos erros operacionais cometidos pelos invasores.

Para a Bitget, a corrida, portanto, mudou de natureza.

O problema já não é apenas saber onde estão os ZEC roubados. Cerca de US$ 3,9 milhões acabam de entrar em um sistema projetado precisamente para que essa resposta deixe de ser publicamente evidente.

Fontes citadas1
BrefCrypto Notícias sobre cripto na África e no mundo
Seguir no Google News →
Lydie Musekwa