Hackers que atacaram Bitget recorrem à Zcash
Os hackers responsáveis pelo ataque de US$ 387,5 milhões à Bitget passaram a usar recursos de privacidade da Zcash para ocultar os recursos roubados. Isso ocorreu depois que empresas do mercado de criptomoedas bloquearam outras rotas de lavagem. Assim, os invasores buscaram meios com menor rastreabilidade para movimentar os valores.
Na quarta-feira, cerca de 2.746 ZEC, avaliados em aproximadamente US$ 3,9 milhões, entraram no pool blindado Ironwood em três transações. O investigador blockchain ZachXBT identificou a movimentação. O montante equivale a cerca de 15% dos 18.917 ZEC roubados da exchange.

Com isso, as transferências dificultam a recuperação dos valores pela Bitget. Dentro do Ironwood, as operações podem esconder remetentes, destinatários e quantias, interrompendo o rastro público usado nas investigações. Embora os depósitos permaneçam visíveis, os movimentos seguintes se tornam muito mais difíceis de vincular à origem.
Recursos de privacidade ganham espaço após bloqueios
A migração para a infraestrutura de privacidade ocorreu após tentativas de movimentar quantias maiores por serviços entre redes. Parte desses serviços começou a recusar as operações. Por esse motivo, os invasores procuraram alternativas para converter os recursos sob seu controle.
Nesse cenário, carteiras ligadas ao roubo tentaram processar mais de US$ 50 milhões pelo protocolo NEAR Intents. O gerente-geral da plataforma, Alex Shevchenko, afirmou no X que o sistema de risco SHIELD rejeitou a maior parte antes da execução. Além disso, o protocolo congelou cerca de US$ 503 mil após o início dos swaps. Enquanto isso, aproximadamente US$ 166 mil passaram pelo sistema.
Dessa forma, os valores rejeitados continuaram sob controle dos hackers, que puderam procurar novas fontes de liquidez. As transferências para a Zcash mostram como uma triagem mais rígida desloca recursos roubados entre diferentes serviços. A medida, porém, não impede que os invasores tentem outras rotas.
THORChain registra forte aumento de volume
Uma dessas alternativas tem sido a THORChain, protocolo entre redes que não atendeu aos pedidos da Bitget para bloquear endereços ligados ao ataque. Nesse processo, carteiras associadas ao roubo usaram repetidamente o protocolo para converter recursos em Bitcoin nativo. A Bitquery estimou que os invasores direcionaram cerca de 29.088 ETH à THORChain até 29 de setembro.
Na ocasião, o volume correspondia a US$ 79 milhões, e os hackers converteram os recursos em Bitcoin. Como resultado, o volume da exchange descentralizada disparou após o ataque. Dados da DeFiLlama mostram mais de US$ 1,5 bilhão em operações nos dias posteriores ao incidente.
Na semana anterior ao ataque, o protocolo havia processado aproximadamente US$ 146 milhões. Embora o aumento tenha coincidido com os fluxos ligados aos hackers, não é possível atribuir todo o volume aos invasores. Em contraste, a THORChain sustenta que uma censura seletiva enfraqueceria os princípios de sua rede. A NEAR argumenta que o acesso sem permissão não obriga provedores de liquidez a executar transações ilícitas conhecidas.
Bitget registra retiradas após reabrir operações
Enquanto isso, a Bitget enfrenta a demanda de clientes por retiradas após quatro dias de bloqueio. Dados da DeFiLlama indicam que mais de US$ 700 milhões saíram das carteiras monitoradas desde a reabertura. Contudo, o número representa fluxos on-chain, não o registro interno completo de saques da empresa.
O Bitcoin respondeu por uma parcela relevante da corrida inicial. Até 28 de setembro, a Bitget processou 9.585 pedidos, que somavam 4.098 BTC, horas após reabrir os saques. Posteriormente, a plataforma liberou retiradas de Ethereum e USDT nas redes Ethereum, BNB Chain, Solana e Tron.
Na sequência, a exchange planeja reabrir na sexta-feira os saques das demais criptomoedas, os serviços fiduciários e as operações ponto a ponto. Em 30 de setembro, a CEO Gracy Chen disse no X que o Fundo de Proteção voltou a superar US$ 300 milhões. Ela também afirmou que as retiradas de BTC, ETH e USDT funcionavam e que o negócio estava “gradualmente voltando ao normal”.
Já o último relatório de prova de reservas apontou um índice geral de 131% para 19 ativos cobertos em 29 de setembro. Isso significa que os valores divulgados superavam em 31% os saldos correspondentes dos clientes. Ainda assim, a empresa enfrentará um teste mais amplo quando remover as restrições restantes na sexta-feira.
| | Receba nossas últimas notícias em primeira mão. Adicione-nos como sua fonte preferida no Google e toque em “Favorito” para priorizar nossas atualizações. |
|---|