据报道 Bitget 资金在违规后通过 Zcash 受到保护
核心要点
- 据称,朝鲜黑客正在将窃取的加密货币转移到 Zcash 的隐私池中,以掩盖其在价值 3.875 亿美元的交易所漏洞后的踪迹 从加密货币交易所 Bitget 窃取的价值约 380 万美元的 Zcash 已经消失在受保护的交易池中,使其在公共账本上实际上无法追踪。
- 据报道,与朝鲜有关的攻击者正在使用 Zca

据称,朝鲜黑客正在将窃取的加密货币转移到 Zcash 的隐私池中,以掩盖其在价值 3.875 亿美元的交易所漏洞后的踪迹
从加密货币交易所 Bitget 窃取的价值约 380 万美元的 Zcash 已经消失在受保护的交易池中,使其在公共账本上实际上无法追踪。此举是 2026 年最大的单一加密货币盗窃案的最新篇章。
据报道,与朝鲜有关的攻击者正在使用 Zcash 的 Ironwood 屏蔽池(一种旨在隐藏发送者、接收者和金额数据的隐私功能)来洗钱,他们于 9 月 24 日从这家位于塞舌尔的交易所窃取了约 3.875 亿美元。
突破口内
Bitget 的安全团队在 UTC 时间 18:31 左右首次标记了未经授权的活动。最初的损失估计为 3.516 亿美元,但一旦受损钱包的全部范围变得清晰,随后的审查将这一数字提高到 3.875 亿美元。
被盗资产的范围之广令人惊讶。 XRP 占据了最大的份额,约为 1.57 亿美元。其余包括 ETH、USDT、USDC、ZEC、BNB、AVAX 和 TRX,分布在以太坊、XRP Ledger、Zcash 和 TRON 等网络上。
这次违规行为特别令人不安的是它是如何发生的。调查人员追踪到根本原因是 Bitget 已经使用了几周的第三方安全产品中隐藏的零日漏洞。该漏洞允许攻击者操纵交易数据并欺骗交易所的内部审批流程,而所有这些都无需接触冷存储或私钥。
Bitget 首席执行官 Gracy Chen 将这次攻击归咎于与朝鲜有关的攻击者,并指出其行为模式和 IP 地址与之前与朝鲜有关的黑客攻击一致。如果这一归因成立,那么仅 2026 年朝鲜涉嫌盗窃加密货币的总价值就将超过 10 亿美元。
在您的一天开始之前,新闻会影响资金、市场和世界。日常的。自由的。加入加密货币、金融和政策领域 34,000 多名读者的行列。电子邮件地址 免费订阅 我们尊重您的隐私。随时取消订阅。
Zcash 洗钱手册
到 9 月 30 日,也就是泄露事件发生后大约六天,链上观察者注意到了一些变化。攻击者从该漏洞中获得了约 18,900 个 ZEC,价值约 2800 万美元。其中,价值 380 万美元的约 2,700 个 ZEC 已流入 Zcash 的 Ironwood 屏蔽池。
对于外行来说:Zcash 运行两种类型的交易。透明的工作原理很像比特币,任何拥有区块浏览器的人都可以看到。屏蔽交易加密一切。一旦资金进入屏蔽池,出于所有实际目的,如果没有发送者的私人查看密钥,就不可能将它们与其来源联系起来。
选择 Zcash 而不是更常用的洗钱路线(例如以太坊上的 Tornado Cash)表明攻击者正在适应。自 2022 年以来,Tornado Cash 一直面临美国财政部 OFAC 的制裁,许多交易所现在都标记了涉及该账户的存款。相比之下,Zcash 的本机屏蔽是内置于协议本身中的,而不是分层在协议之上。
Bitget 的回应以及接下来的行动
Bitget 在发现违规行为后不久就暂停了提款,但在 9 月底开始逐步恢复提款。该交易所指出,其用户保护基金在事件发生时持有超过 4.64 亿美元,足以全额弥补客户损失。
大约 2400 万美元的 ZEC 仍然存在于透明地址中,这是一场与时间的赛跑。如果攻击者在交易所和执法部门冻结或将这些代币列入黑名单之前设法将剩余的代币转移到屏蔽池中,那么恢复将变得异常困难。
