Bitget-Hack verschiebt 3,9 Millionen Dollar in Zcash-Pool
Die gestohlenen ZEC landeten im Ironwood-Pool von Zcash, wo Transaktionen abgeschirmt sind. Das erschwert die Nachverfolgung, während Bitget versucht, das Geld zurückzuholen.

Wichtigste Erkenntnisse
- Mit dem Bitget-Hack verknüpfte Wallets haben am Mittwoch rund 3,9 Millionen Dollar an Zcash in den shielded pool Ironwood verschoben.
- CoinDesk sah 2.746 ZEC in drei Transaktionen eingehen; laut ZachXBT lief das Geld über zwei Zwischenadressen des Angreifers.
- Durch den privaten Zcash-Pool werden Absender, Empfänger und Betrag verborgen, wodurch gestohlene Gelder schwerer zu verfolgen sind.
Wallets, die mit dem Hack bei Bitget verknüpft sind, haben am Mittwoch rund 3,9 Millionen Dollar (3,4 Millionen Euro) an Zcash in das private Zahlungssystem der Coin verschoben. Dadurch wird es schwieriger, die gestohlenen Gelder zu verfolgen, während die Krypto-Exchange versucht, das Geld zurückzuholen.
Geld verschwindet in Ironwood
CoinDesk sah in Transaktionsdaten, dass 2.746 ZEC zwischen 08:15 und 08:46 UTC in drei Überweisungen in Ironwood landeten, dem neuesten shielded pool von Zcash. Der pseudonyme Blockchainforscher ZachXBT hatte die Bewegungen bereits am Mittwoch zuvor markiert. Seinen Angaben zufolge lief das Geld über zwei Zwischenadressen, die von einer Wallet finanziert wurden, die Bitget als dem Angreifer zugehörig eingestuft hat.
Die Wallet erhielt während des Einbruchs am 24. September fast 18.917 ZEC. Die drei Einzahlungen in Ironwood entsprechen etwa 15 % der gestohlenen ZEC.
Warum das schwer nachzuverfolgen ist
Zcash bietet sowohl öffentliche als auch private Zahlungen. Außerhalb des shielded pools ist sichtbar, wie viel ZEC gesendet wird, innerhalb des Pools bleiben Absender, Empfänger und Betrag jedoch verborgen. Das macht es schwieriger, eine spätere Auszahlung direkt mit den gestohlenen Coins zu verknüpfen, auch wenn Zeitpunkt und Beträge weiterhin Hinweise liefern können, falls das Geld wieder auf öffentliche Adressen zurückkehrt.
Ironwood wurde im Juli 2026 aktiviert und ist der neueste Schritt in der Privacy-Infrastruktur von Zcash, nach Sprout, Sapling und Orchard. Der Pool soll Zahlungen besser abschirmen, während Zcash selbst mit Zero-Knowledge-Proofs arbeitet, mit denen Transaktionen validiert werden können, ohne alle Details offenzulegen.
Mehr Kontext für Zcash-Nutzer
Für europäische Krypto-Leser zeigt dieser Fall, wie Privacy-Funktionen einer Coin auch von Angreifern genutzt werden können, um Geldflüsse weniger sichtbar zu machen. Das ist relevant für Exchanges, Ermittler und Nutzer, die verstehen wollen, warum die Rückholung gestohlener Krypto oft Zeit kostet und sich nicht immer vollständig über die Blockchain nachverfolgen lässt.
CoinDesk berichtete bereits zuvor, dass rund 6,3 Millionen Dollar (5,5 Millionen Euro) an Ether-zu-Bitcoin-Swaps über THORChain von einer anderen attacker-linked Wallet liefen. Diese Swaps hinterließen zwar noch eine öffentliche Spur der eingehenden Ether und ausgehenden Bitcoin, in einem shielded pool verschwindet diese Spur jedoch weitgehend.
Auch die breitere Nachwirkung des Angriffs auf Bitget spielt eine Rolle: Die Exchange nahm zuvor bereits schrittweise Auszahlungen wieder auf, nachdem der Schaden festgestellt und die Sicherheit verschärft worden war.