从加密货币交易所 Bitget 盗走 3.875 亿美元的黑客已开始将部分赃物隐藏在 Zcash 的私人矿池中。链上调查员 ZachXBT 周三表示,攻击者开始将约 2,700 ZEC(约合 380 万美元)转移到 Ironwood,这是专注于隐私的 Zcash 区块链上的一个屏蔽池。

屏蔽池是 Zcash 网络的一部分,它对发送者、接收者和金额进行加密,因此一旦资金进入,没有人可以追踪。在研究人员发现一个可能让人打印假币的错误后,Ironwood 于 7 月 28 日推出了旧池 Orchard,以取代旧池。

根据链上追踪,这笔存款大约相当于此次黑客攻击中被盗的 ZEC 的七分之一。调查人员仍然可以看到代币进入池子然后出来,但看不到其间发生的情况。

Bitget 首席执行官 Gracy Chen 表示,这次攻击的 IP 地址和模式与朝鲜黑客相符,区块链分析公司 Elliptic 称“极有可能”与朝鲜有联系。 Elliptic 还将其列为 2026 年朝鲜最大的涉嫌盗窃案,使该年的总金额超过 10 亿美元。

钱是怎么来的

盗窃案始于 9 月 24 日,当时 Bitget 的系统标记了从其热钱包(保存交易所日常资金的联网钱包)中进行未经授权的转账。陈说,攻击者进入后端系统并伪造交易数据,而不是窃取私钥。 Bitget 表示,其保护基金涵盖了损失,因此客户余额不受影响。

然后就是洗衣服。 TRM Labs 发现攻击者将资金分割到新的钱包中,每个钱包大约有 10,000 ETH 或 2000 万 XRP。较小的区块通过跨链交换服务(在不同的区块链上将一种代币交换为另一种代币的工具),这使得整个过程变得混乱,包括 Thorchain、Across、Bridgers、Chainflip 和 FixFloat。

与此同时,Near Intents 表示不。总经理 Alex Shevchenko 周二表示,其名为 SHIELD 的筛选系统拒绝了与 Bitget 攻击者相关的超过 5000 万美元的掉期交易。他说,大约 503,000 美元在掉期中被冻结,大约 166,000 美元溜走了。

尼尔表示,被冻结的资金将通过法律和追偿程序。此举引发了一场关于“无许可”一词的熟悉的加密货币之争,这意味着任何人都可以在未经批准的情况下使用网络。近联合创始人 Illia Polosukhin 认为,它并不要求每个应用程序都处理每笔交易。

索尔查恩则反其道而行之。在 Chen 公开要求其拒绝向攻击者地址提供服务后,Thorchain 在 X 上的一篇帖子中表示,网络停止是保护协议的紧急工具,而不是冻结特定资金或掉期的方法。据其开发人员称,它是由独立节点运营商运营的,他们对暂停进行投票,而不是由一家公司运营。

THORChain 网络暂停是一种旨在保护协议的紧急安全机制。

暂停并不是选择性冻结特定资金或个别掉期。

在 2026 年 5 月的攻击中,流动资金池被盗 1070 万美元,攻击者地址... https://t.co/HrigTUbA4Q

— THORChain (@THORChain) 2026 年 9 月 28 日

明显的反对意见是Thorchain之前已经停止了交易。根据其自己的报告,在 5 月 15 日遭受价值 1,070 万美元的攻击后,该公司将整个网络暂停了约五周,并于 6 月 22 日恢复。

与此同时,黑客的交易仍在继续进行。链上数据显示,周一,几批总计约 2,390 ETH(约合 630 万美元)的资金通过 Thorchain 转换为 75.2 BTC。

Bitget 悬赏金额为冻结资金的 5%,以及追回资金的 5%,不包括法院或执法部门下令采取的行动。