Cripto: Hackers da Bitget usam Zcash para apagar seus rastros
Os hackers ligados ao roubo de criptomoedas da Bitget mudam de método. Após a falha de uma tentativa de lavagem de mais de 50 milhões de dólares via NEAR Intents, eles enviaram cerca de 2.746 ZEC, ou quase 3,9 milhões de dólares, para a piscina protegida Ironwood da Zcash. Assim que os fundos entram nesse sistema, seu rastreamento torna-se muito mais difícil.

Em resumo
- Cerca de 3,9 milhões de dólares em ZEC foram enviados para a piscina privada Ironwood.
- NEAR Intents afirma ter bloqueado mais de 50 milhões de dólares em swaps ligados ao roubo.
- O roubo da Bitget agora é estimado em cerca de 387,5 milhões de dólares.
Zcash torna-se uma nova rota para criptomoedas roubadas
Três transações foram suficientes. Cerca de 2.746 ZEC foram enviados para Ironwood, a piscina protegida da Zcash. A quantia representa quase 15% dos 18.917 ZEC roubados durante o ataque à plataforma cripto Bitget. O movimento ocorre alguns dias após o roubo da Bitget, agora estimado em 387,5 milhões de dólares.
A Zcash permite realizar transações criptográficas protegidas onde o remetente, o destinatário e o valor podem ser ocultados. Os depósitos para Ironwood permanecem visíveis na blockchain, mas os movimentos realizados depois dentro da piscina são muito mais difíceis de vincular aos fundos originais.
Isso não torna necessariamente os ativos impossíveis de encontrar. Os investigadores ainda podem analisar horários, valores ou saídas futuras para endereços públicos.
Mas o rastreamento torna-se menos confortável. Essa funcionalidade explica em parte por que a Zcash continua sendo uma referência entre as criptos focadas em privacidade. Para os investigadores que acompanham os fundos da Bitget, essa mudança de rota adiciona agora uma camada extra.
Mais de 50 milhões de dólares bloqueados antes da passagem para a Zcash
Antes da Zcash, os hackers tentaram outro caminho. NEAR Intents afirma ter recusado mais de 50 milhões de dólares em swaps ligados aos endereços envolvidos no roubo da Bitget. O protocolo cripto utiliza, entre outros, mecanismos de filtragem destinados a identificar certos fundos suspeitos antes da conversão.
A maioria dessa tentativa, portanto, não teve sucesso. Os fundos também circularam pela THORChain. Nessa rede, a situação foi diferente. A Bitget havia solicitado publicamente que os endereços ligados ao roubo fossem bloqueados, mas a THORChain não interrompeu suas atividades. O protocolo funciona sem uma autoridade central capaz de congelar diretamente um endereço.
A sequência mostra principalmente a rapidez com que os autores de um roubo cripto podem mudar de ferramenta. Uma rota fechada. Outra é testada. A Zcash oferece exatamente o que as plataformas de monitoramento buscam evitar neste caso: uma ruptura parcial do vínculo público entre a entrada e a saída dos fundos.
A rede não foi criada para hackers. Suas funções de privacidade podem ser usadas por qualquer usuário de cripto que deseje evitar que todos os seus pagamentos sejam visíveis publicamente. A tecnologia torna-se simplesmente muito mais complicada de gerenciar quando se depara com ativos roubados.
Bitget agora deve rastrear fundos muito mais difíceis de traçar
A Bitget já reabriu progressivamente seus saques após vários dias de suspensão. O Bitcoin foi o primeiro a voltar, seguido de Ethereum e do USDT, enquanto os outros serviços devem ser restaurados por etapas. A exchange afirma que os saldos dos clientes permanecem intactos.
O problema agora se desloca para a recuperação. Segundo a Bitget, o ataque de 24 de setembro não comprometeu as chaves privadas nem as cold wallets. O atacante teria explorado uma vulnerabilidade em um produto de segurança terceirizado para obter credenciais internas de alto nível e enviar falsos pedidos de saque.
O valor total então subiu para cerca de 387,5 milhões de dólares, após a descoberta de transações adicionais, principalmente na Zcash e Tron. Com o apoio de parceiros do setor, os investigadores já conseguiram congelar parte dos fundos. Mandiant, SlowMist, várias exchanges de cripto e especialistas em análise on-chain também contribuem para o rastreamento dos ativos e o acompanhamento dos movimentos suspeitos.
Mas Ironwood altera a natureza do trabalho. Uma transação cripto clássica deixa uma pista relativamente clara entre dois endereços públicos. Uma transação protegida da Zcash pode quebrar esse vínculo.
Esse mecanismo chama novamente a atenção do mercado. Zcash e Monero recentemente elevaram a capitalização dos privacy coins a níveis significativamente mais altos. No caso da Bitget, cerca de 3,9 milhões de dólares já seguiram essa direção. Isso é apenas uma fração dos 387,5 milhões roubados. Para os investigadores, já é o suficiente para complicar seriamente o rastreamento.
Maximize sua experiência na Cointribune com nosso programa "Read to Earn"! Para cada artigo que você lê, ganhe pontos e acesse recompensas exclusivas. Inscreva-se agora e comece a acumular vantagens.
Fasciné par le bitcoin depuis 2017, Evariste n'a cessé de se documenter sur le sujet. Si son premier intérêt s'est porté sur le trading, il essaie désormais activement d’appréhender toutes les avancées centrées sur les cryptomonnaies. En tant que rédacteur, il aspire à fournir en permanence un travail de haute qualité qui reflète l'état du secteur dans son ensemble.
As opiniões e declarações expressas neste artigo são de responsabilidade exclusiva do autor e não devem ser consideradas como recomendações de investimento. Faça sua própria pesquisa antes de tomar qualquer decisão de investimento.