Crypto : Les pirates de Bitget se tournent vers Zcash pour brouiller les pistes
Les hackers liés au piratage crypto de Bitget changent de méthode. Après l’échec d’une tentative de blanchiment de plus de 50 millions de dollars via NEAR Intents, ils ont envoyé environ 2 746 ZEC, soit près de 3,9 millions de dollars, dans le pool protégé Ironwood de Zcash. Une fois les fonds entrés dans ce système, leur suivi devient beaucoup plus difficile.

En bref
- Environ 3,9 millions de dollars en ZEC ont été envoyés dans le pool privé Ironwood.
- NEAR Intents affirme avoir bloqué plus de 50 millions de dollars de swaps liés au piratage.
- Le hack de Bitget est désormais estimé à environ 387,5 millions de dollars.
Zcash devient une nouvelle route pour les cryptos volées
Trois transactions ont suffi. Environ 2 746 ZEC ont été envoyés dans Ironwood, le pool protégé de Zcash. La somme représente près de 15 % des 18 917 ZEC volés lors de l’attaque contre la plateforme crypto Bitget. Le mouvement intervient quelques jours après le piratage de Bitget, désormais estimé à 387,5 millions de dollars.
Zcash permet d’effectuer des transactions crypto protégées où l’expéditeur, le destinataire et le montant peuvent être masqués. Les dépôts vers Ironwood restent visibles sur la blockchain, mais les mouvements effectués ensuite à l’intérieur du pool sont nettement plus difficiles à relier aux fonds d’origine.
Cela ne rend pas nécessairement les actifs impossibles à retrouver. Les enquêteurs peuvent encore analyser les horaires, les montants ou les sorties futures vers des adresses publiques.
Mais la piste devient moins confortable. Cette fonctionnalité explique en partie pourquoi Zcash reste une référence parmi les cryptos axées sur la confidentialité. Pour les enquêteurs qui suivent les fonds de Bitget, ce changement de route ajoute désormais une couche supplémentaire.
Plus de 50 millions $ bloqués avant le passage à Zcash
Avant Zcash, les hackers avaient tenté une autre voie. NEAR Intents affirme avoir refusé plus de 50 millions de dollars de swaps liés aux adresses impliquées dans le piratage de Bitget. Le protocole crypto utilise notamment des mécanismes de filtrage destinés à identifier certains fonds suspects avant leur conversion.
La majorité de cette tentative n’a donc pas abouti. Les fonds ont également circulé par THORChain. Sur ce réseau, la situation a été différente. Bitget avait publiquement demandé que les adresses liées au vol soient bloquées, mais THORChain n’a pas interrompu leur activité. Le protocole fonctionne sans autorité centrale capable de geler directement une adresse.
La séquence montre surtout la rapidité avec laquelle les auteurs d’un vol crypto peuvent changer d’outil. Une route ferme. Une autre est testée. Zcash offre précisément ce que les plateformes de surveillance cherchent à éviter dans ce dossier : une rupture partielle du lien public entre l’entrée et la sortie des fonds.
Le réseau n’a pas été conçu pour les hackers. Ses fonctions de confidentialité peuvent être utilisées par n’importe quel utilisateur de la crypto souhaitant éviter que l’ensemble de ses paiements soit visible publiquement. La technologie devient simplement beaucoup plus compliquée à gérer lorsqu’elle rencontre des actifs volés.
Bitget doit maintenant suivre des fonds beaucoup plus difficiles à tracer
Bitget a déjà rouvert progressivement ses retraits après plusieurs jours de suspension. Bitcoin est revenu en premier, suivi d’Ethereum et de l’USDT, tandis que les autres services doivent être rétablis par étapes. L’exchange affirme que les soldes clients restent intacts.
Le problème se déplace maintenant vers la récupération. Selon Bitget, l’attaque du 24 septembre n’a pas compromis les clés privées ni les cold wallets. L’assaillant aurait exploité une vulnérabilité dans un produit de sécurité tiers pour obtenir des identifiants internes de haut niveau et envoyer de faux ordres de retrait.
Le montant total a ensuite grimpé à environ 387,5 millions de dollars, après la découverte de transactions supplémentaires, notamment sur Zcash et Tron. Avec l’appui de partenaires du secteur, les enquêteurs ont déjà réussi à geler une partie des fonds. Mandiant, SlowMist, plusieurs exchanges crypto et des spécialistes de l’analyse on-chain contribuent également au traçage des actifs et au suivi des mouvements suspects.
Mais Ironwood change la nature du travail. Une transaction crypto classique laisse une piste relativement claire entre deux adresses publiques. Une transaction protégée Zcash peut couper ce lien.
Ce mécanisme attire d’ailleurs de nouveau l’attention du marché. Zcash et Monero ont récemment porté la capitalisation des privacy coins à des niveaux nettement plus élevés. Dans le dossier Bitget, environ 3,9 millions de dollars ont déjà emprunté cette direction. Ce n’est qu’une fraction des 387,5 millions volés. Pour les enquêteurs, c’est déjà assez pour compliquer sérieusement la piste.
Maximisez votre expérience Cointribune avec notre programme 'Read to Earn' ! Pour chaque article que vous lisez, gagnez des points et accédez à des récompenses exclusives. Inscrivez-vous dès maintenant et commencez à cumuler des avantages.
Fasciné par le bitcoin depuis 2017, Evariste n'a cessé de se documenter sur le sujet. Si son premier intérêt s'est porté sur le trading, il essaie désormais activement d’appréhender toutes les avancées centrées sur les cryptomonnaies. En tant que rédacteur, il aspire à fournir en permanence un travail de haute qualité qui reflète l'état du secteur dans son ensemble.
Les propos et opinions exprimés dans cet article n'engagent que leur auteur, et ne doivent pas être considérés comme des conseils en investissement. Effectuez vos propres recherches avant toute décision d'investissement.