Bitget 攻擊者將 380 萬美元 ZEC 轉入 Zcash Ironwood 隱蔽池
重點速覽
- •與 Bitget 攻擊者相關的錢包已將約 2,700 枚 ZEC(價值 380 萬美元)轉入 Zcash 的 Ironwood 隱蔽池,約佔此次攻擊中被竊 18,900 枚 ZEC 的 14%。
- •鏈上調查員 ZachXBT 稱這些錢包屬於疑似與北韓有關聯的攻擊者,但 Bitget 尚未正式歸因,Mandiant 與 SlowMist 仍在進行鑑識調查。
- •9 月 24 日的攻擊事件目前估計約為 3.88 億美元,高於最初確認的 3.516 億美元,此前更多 Zcash 與 TRON 轉帳被確認屬於此事件。
- •一旦 ZEC 進入 Ironwood,地址與金額即被加密,除非參與者披露查看金鑰,否則公開區塊鏈分析無法在三筆已識別存入交易之外繼續追蹤資金。
- •Bitget 提供協助凍結或返還被竊資產者 5% 的懸賞,其持有超過 4.64 億美元的保護基金被指定用於承擔用戶損失,提款服務將持續恢復至 10 月 2 日。

與 Bitget 攻擊者相關的地址已開始將約 2,700 枚 ZEC(價值 380 萬美元)轉入 Zcash 的 Ironwood 隱蔽池,為該交易所 9 月 24 日遭攻擊中被竊的資金再添加一層隱私保護。
這些轉帳約佔從 Bitget 熱錢包基礎設施中被竊的 18,900 枚 ZEC 的 14%。調查人員在資金開始離開與本次攻擊相關、曾被公開的透明地址時,識別出三筆 Ironwood 存入交易。
鏈上調查員 ZachXBT 稱這些錢包屬於疑似與北韓有關聯的攻擊者。Bitget 尚未正式將此次攻擊歸因於北韓,Mandiant 與 SlowMist 仍參與進行中的鑑識調查。研究人員與相關當局近年來已將多起重大加密貨幣竊案指向北韓關聯的駭客組織,但活躍案件的正式歸因通常在鑑識工作完成後才會公布。
這些 ZEC 是整起估計約 3.88 億美元攻擊事件的一部分,該事件影響了 Zcash、以太坊及多條 EVM 網路、XRP Ledger 與 TRON 上的熱錢包與溫錢包。在更多 Zcash 與 TRON 轉帳被確認屬於此事件後,最終數字從最初確認的 3.516 億美元上升。
Ironwood 模糊了存入之後的資金軌跡
Zcash 於 7 月 28 日作為 NU6.3 網路升級的一部分啟用了 Ironwood。在今年早些時候發現一個健全性漏洞後,該池取代 Orchard 成為網路的主要隱蔽池。
Zcash 的隱蔽交易會加密原本公開可見的地址與交易金額。一旦 ZEC 進入隱蔽池,公開區塊鏈便不再具備足夠資訊來重建後續的支付路徑,除非參與者提供額外揭露——Zcash 透過查看金鑰(viewing keys)促進這一點,讓交易參與者能夠與審計方或調查員共享對隱蔽活動的唯讀可見性。
因此,這三筆已識別的存交易證實被竊 ZEC 進入了 Ironwood,但僅憑公開鏈上分析無法像追蹤透明 Zcash 地址那樣,在後續的隱蔽轉帳中繼續追蹤同一批代幣。
在最初的 18,900 枚 ZEC 中,約有 16,200 枚仍未出現在最新隱蔽活動中識別出的 2,700 枚 ZEC 之內,但後續的資金移動可能改變這一比例。
追回行動橫跨多條網路
此次 Zcash 資金移動之際,Bitget 正持續嘗試在多條鏈與流動性路徑上凍結或追回資金。該交易所已提供 5% 的懸賞,獎勵直接促成被竊資產被凍結或返還的自願協助。
阻止其他部分資金的嘗試已暴露跨鏈追回的局限。THORChain 拒絕了限制與此次竊案相關地址的請求,引發了一場關於驗證人營運協議在已被公開識別的被竊資產經過其基礎設施時是否應介入的更廣泛去中心化爭議。
Bitget 的保護基金在攻擊發生時持有超過 4.64 億美元,並已被指定用於承擔用戶的財務損失。BTC 與 ETH 提款已經恢復,USDT 提款於 9 月 30 日重新開放,其餘代幣、法幣與 P2P 提款預定於 10 月 2 日恢復。
最新的 Ironwood 交易使原始被竊 Zcash 餘額中約 16,200 枚 ZEC 仍在已識別的隱蔽存入之外,而對此次攻擊中其他被竊資產的追蹤與追回工作仍在持續。Bitget 是否會在 Mandiant 與 SlowMist 的調查結果出爐後進行正式歸因,仍是此案待解的問題之一。