新聞加密貨幣Bitget駭客將390萬美元轉入Zcash的Ironwood隱私池之際,Grayscale的ZCSH完成3比1拆股

Bitget駭客將390萬美元轉入Zcash的Ironwood隱私池之際,Grayscale的ZCSH完成3比1拆股

作者: Cryptopolitan·

重點速覽

  • •與Bitget失案疑似北韓幕後操作者相關的錢包,於9月30日將價值約390萬美元的2,746枚ZEC存入Zcash的Ironwood屏蔽池。
  • •資金一旦進入Ironwood池,發送方、接收方及轉帳金額將無法追蹤,分析師只能觀察總流入與流出。
  • •這390萬美元約佔被竊ZEC的15%,其餘85%迄今尚未被追蹤至屏蔽池。
  • •除Zcash外,攻擊者還透過THORChain的ETH與BTC兌換轉移約630萬美元,而經由NEAR Intents的SHIELD轉移超過5,000萬美元的嘗試大多被攔截,其中50.3萬美元被凍結,僅約16.6萬美元成功處理。
  • •Bitget已將用戶保護基金恢復至3.09億美元,比其3億美元承諾高出約131%,提款自9月28日起分階段重新開放,全面恢復預定於10月2日完成。
Bitget駭客將390萬美元轉入Zcash的Ironwood隱私池之際,Grayscale的ZCSH完成3比1拆股

涉及Bitget 3.875億美元失竊案的駭客正在測試新途徑,企圖將贓款轉移至追回行動無法觸及的範圍。9月30日星期三清晨,與疑似北韓幕後操作者相關的錢包將約390萬美元轉入Zcash最新的屏蔽池Ironwood。

Cryptopolitan於8月報導,ZCSH於8月25日在NYSE Arca上市時,是首隻提供ZEC現貨曝險的美國ETF。如今,這同一種代幣已成為與北韓相關的攻擊者洗錢九位數竊款的中心。

Ironwood池如何掩蓋資金蹤跡

資金一旦進入Ironwood屏蔽池,發送方、接收方及轉帳金額等資訊將無法再被追蹤。

調查人員仍可監控進入池內的金額,若部分資金日後出現在公開地址,轉出金額便會再次可見。分析師只能根據時間、金額及其他元數據進行推斷,但會失去直接連結流入資金與流出資金的關鍵線索。

抵達Ironwood的2,746枚ZEC於UTC時間08:15至08:46之間分三筆存入,此前曾經過兩個中間地址,而這些地址的資金來自一個已被Bitget標記的錢包。Cryptopolitan報導,Ironwood於2026年7月28日在Zcash上線——比被竊ZEC抵達時間早了兩個多月。

拆股於同一個早晨完成

駭客資金落入Zcash的同一個早晨,美國唯一一隻該代幣ETF——Grayscale Zcash ETF(ZCSH)——完成了3比1遠向拆股。9月28日登記在冊的持有人每持有1股可額外獲得2股,於9月29日收盤後分配。每張拆股前的股份變為3股,每股價值約為舊淨資產值的三分之一——這是遠向拆股的標準效果,可降低每股價格而不改變持有人整體持倉價值。

其餘的洗錢途徑

這筆390萬美元資金由鏈上調查員ZachXBT率先發現,約佔攻擊者所竊ZEC的15%,這些ZEC目前正被轉入隱私池。其餘約85%的ZEC迄今尚未被追蹤至屏蔽池,使池的進出總額成為接下來值得關注的數字。

屏蔽存款只是駭客試探過的眾多出金途徑之一。約630萬美元已透過THORChain處理的ETH與BTC兌換交易轉入暗處。經由NEAR Intents的SHIELD系統轉移超過5,000萬美元的嘗試在協議凍結50.3萬美元後失敗,但在此之前已有約16.6萬美元成功處理,Cryptopolitan對此有報導。兩個平台之間的對比凸顯了追回結果往往取決於協議的管控措施能否在資金結算前攔截被標記的資金。

Circle和Tether也將一個與攻擊者相關的錢包列入黑名單,並凍結了31.8013萬美元的穩定幣——這一手段無論代幣流向何處都有效,因為中心化穩定幣即使在錢包之間轉移,仍處於發行方的控制之下。

據ZachXBT稱,為疑似DPRK攻擊者搬運資金的中國籍人員於9月28日在Discord伺服器和Telegram頻道中「公開尋求協助」。

Bitget的追回行動

Bitget在遭受2026年迄今最大規模的攻擊後,已迅速採取措施穩定局勢。該公司證實已將用戶保護基金恢復至3.09億美元,約合3,705枚BTC,比其3億美元的承諾高出131%。

提款已分階段向用戶重新開放,9月28日起開放BTC,9月29日開放ETH,9月30日開放USDT。其他資產、法幣及點對點服務將於10月2日恢復,這是該交易所恢復時間表的最後一個預定階段。