Hack da Bitget desvia 3,9 milhões de dólares para a pool da Zcash
O ZEC roubado acabou na pool Ironwood da Zcash, onde as transações ficam ocultas. Isso dificulta o rastreio enquanto a Bitget tenta recuperar o dinheiro.

Pontos principais
- As carteiras ligadas ao hack da Bitget transferiram na quarta-feira cerca de 3,9 milhões de dólares em Zcash para a shielded pool Ironwood.
- A CoinDesk viu 2.746 ZEC entrarem em três transações; segundo ZachXBT, o dinheiro passou por dois endereços intermédios do atacante.
- Através da pool privada da Zcash, o remetente, o destinatário e o montante ficam ocultos, o que torna os fundos roubados mais difíceis de seguir.
Carteiras ligadas ao hack da Bitget transferiram na quarta-feira cerca de 3,9 milhões de dólares (3,4 milhões de euros) em Zcash para o sistema de pagamentos privado da moeda. Isso torna mais difícil seguir os fundos roubados, enquanto a exchange de criptomoedas tenta recuperar o dinheiro.
O dinheiro desaparece em Ironwood
A CoinDesk viu nos dados das transações que 2.746 ZEC chegaram entre as 08:15 e as 08:46 UTC em três transferências para a Ironwood, a mais recente shielded pool da Zcash. O investigador pseudónimo de blockchain ZachXBT assinalou estes movimentos já na quarta-feira. Segundo ele, o dinheiro passou por dois endereços intermédios financiados por uma wallet que a Bitget identificou como pertencente ao atacante.
A wallet recebeu quase 18.917 ZEC durante a intrusão de 24 de setembro. Os três depósitos em Ironwood representam cerca de 15% dos ZEC roubados.
Porque é difícil de seguir
A Zcash oferece pagamentos públicos e privados. Fora da shielded pool, é visível quanto ZEC é enviado, mas dentro da pool o remetente, o destinatário e o montante permanecem ocultos. Isso torna mais difícil associar diretamente um levantamento posterior às moedas roubadas, embora o momento e os montantes ainda possam fornecer pistas se o dinheiro voltar a endereços públicos.
A Ironwood foi ativada em julho de 2026 e é o passo mais recente na infraestrutura de privacidade da Zcash, depois de Sprout, Sapling e Orchard. A pool foi concebida para ocultar melhor os pagamentos, enquanto a própria Zcash funciona com zero-knowledge proofs, que permitem validar transações sem revelar todos os detalhes.
Mais contexto para os utilizadores de Zcash
Para os leitores europeus de criptomoedas, este caso mostra como as funcionalidades de privacidade numa moeda também podem ser usadas por atacantes para tornar os fluxos de dinheiro menos visíveis. Isto é relevante para exchanges, investigadores e utilizadores que querem perceber porque é que a recuperação de criptomoedas roubadas muitas vezes demora e nem sempre pode ser seguida por completo através da blockchain.
A CoinDesk já tinha noticiado anteriormente que cerca de 6,3 milhões de dólares (5,5 milhões de euros) em swaps de ether para bitcoin passaram pela THORChain a partir de outra wallet ligada ao atacante. Esses swaps ainda deixaram um rasto público da entrada de ether e da saída de bitcoin, mas numa shielded pool esse rasto desaparece em grande parte.
Também o impacto mais amplo do ataque à Bitget continua a fazer-se sentir: a exchange já tinha retomado anteriormente os levantamentos de forma faseada, depois de os danos terem sido apurados e a segurança reforçada.