Le hack de Bitget transfère 3,9 millions de dollars vers un pool Zcash
Les ZEC volés ont atterri dans le pool Ironwood de Zcash, où les transactions sont masquées. Cela complique le traçage pendant que Bitget tente de récupérer les fonds.

À retenir
- Des wallets liés au hack de Bitget ont transféré mercredi environ 3,9 millions de dollars en Zcash vers le pool protégé Ironwood.
- CoinDesk a vu 2.746 ZEC entrer en trois transactions ; selon ZachXBT, les fonds ont transité par deux adresses intermédiaires de l’attaquant.
- Grâce au pool privé de Zcash, l’expéditeur, le destinataire et le montant sont masqués, ce qui rend les fonds volés plus difficiles à suivre.
Des wallets liés au hack chez Bitget ont transféré mercredi environ 3,9 millions de dollars (3,4 millions d'euros) en Zcash vers le pool privé de la coin. Cela rend le suivi des fonds volés plus difficile, tandis que la plateforme d'échange crypto tente de récupérer l'argent.
Les fonds disparaissent dans Ironwood
CoinDesk a constaté dans les données de transaction que 2.746 ZEC sont arrivés entre 08:15 et 08:46 UTC en trois transferts dans Ironwood, le plus récent pool protégé de Zcash. Le chercheur en cybersécurité pseudonyme ZachXBT avait déjà signalé ces mouvements plus tôt mercredi. Selon lui, les fonds ont transité par deux adresses intermédiaires financées par un wallet que Bitget a identifié comme appartenant à l’attaquant.
Le wallet a reçu près de 18.917 ZEC lors de l’intrusion du 24 septembre. Les trois dépôts dans Ironwood représentent environ 15% des ZEC volés.
Pourquoi cela est difficile à suivre
Zcash propose à la fois des paiements publics et privés. En dehors du pool protégé, il est possible de voir combien de ZEC sont envoyés, mais à l’intérieur du pool, l’expéditeur, le destinataire et le montant restent masqués. Cela rend plus difficile d’associer directement un retrait ultérieur aux coins volés, même si le timing et les montants peuvent encore fournir des indices si les fonds reviennent vers des adresses publiques.
Ironwood a été activé en juillet 2026 et constitue la dernière étape de l’infrastructure de confidentialité de Zcash, après Sprout, Sapling et Orchard. Le pool est conçu pour mieux masquer les paiements, tandis que Zcash lui-même fonctionne avec des preuves à divulgation nulle de connaissance ("zero knowledge proofs"), qui permettent de valider des transactions sans en révéler tous les détails.
Plus de contexte pour les utilisateurs de Zcash
Pour les lecteurs européens de crypto, cette affaire montre comment les fonctions de confidentialité d’une coin peuvent aussi être utilisées par des attaquants pour rendre les flux de fonds moins visibles. C’est un point important pour les plateformes d'échange crypto, les chercheurs et les utilisateurs qui veulent comprendre pourquoi la récupération de crypto volées prend souvent du temps et n’est pas toujours entièrement traçable via la blockchain.
CoinDesk avait déjà indiqué qu’environ 6,3 millions de dollars (5,5 millions d'euros) de swaps ether-vers-bitcoin étaient passés par THORChain depuis un autre wallet lié à l’attaquant. Ces swaps laissaient encore une trace publique de l’ether entrant et du bitcoin sortant, mais dans un pool protégé, cette trace disparaît en grande partie.
Les conséquences plus larges de l’attaque contre Bitget jouent aussi un rôle : la plateforme d'échange crypto avait déjà repris progressivement les retraits après l’évaluation des dégâts et le renforcement de la sécurité.