Коротко
- Атакувальник Bitget почав екранувати близько 2 700 ZEC, приблизно $3,8 млн, у пулі Ironwood Zcash 30 вересня.
- Near Intents заявляє, що відхилив понад $50 млн у свопах, пов'язаних із зломом, тоді як Thorchain відмовився від запиту Bitget заблокувати адреси атакувальника.
- Bitget оцінює крадіжку в $387,5 млн; його генеральний директор і Elliptic вказують на Північну Корею, хоча жоден уряд це не підтвердив.
Хакер, який викрав $387,5 млн з криптобіржі Bitget, почав ховати частину здобичі в приватному пулі Zcash. Дослідник блокчейну ZachXBT повідомив у середу, що атакувальник почав переміщати близько 2 700 ZEC—приблизно $3,8 млн—у Ironwood, екранований пул у блокчейні Zcash, орієнтованому на конфіденційність.
Екранований пул — це частина мережі Zcash, яка шифрує відправника, одержувача та суму, тому ніхто не може відстежити гроші, щойно вони туди потрапляють. Ironwood було запущено 28 липня, щоб замінити старіший пул Orchard, після того як дослідник виявив помилку, яка могла дозволити комусь надрукувати підроблені монети.

Згідно з відстеженням он-чейн, цей депозит становить приблизно одну сьому від ZEC, викрадених під час злому. Слідчі все ще можуть бачити, як монети надходять до пулу та виходять з нього, але не те, що відбувається між цими моментами.
Генеральна директорка Bitget Ґрейсі Чен заявила, що IP-адреси та характер атаки збігаються з північнокорейськими хакерами, а блокчейн-аналітична фірма Elliptic називає північнокорейський зв'язок «надзвичайно ймовірним». Elliptic також оцінює це як найбільшу підозрювану крадіжку, пов'язану з Північною Кореєю, у 2026 році, що доводить загальну суму за рік до понад 1 мільярда доларів.
Як гроші опинилися тут
Пограбування почалося 24 вересня, коли системи Bitget виявили несанкціоновані перекази з її гарячих гаманців — підключених до інтернету гаманців, які зберігають щоденні кошти біржі. Чен сказала, що зловмисники проникли до бекенд-систем і підробили дані транзакцій, а не викрали приватні ключі. Bitget заявляє, що її фонд захисту покриває збитки, тому баланси клієнтів не постраждали.
Потім почалося відмивання. TRM Labs виявила, що зловмисник розподілив кошти по нових гаманцях, які містили круглі суми — приблизно 10 000 ETH або 20 мільйонів XRP у кожному. Менші частини пройшли через сервіси крос-чейн обміну — інструменти, що обмінюють одну монету на іншу в іншому блокчейні, що ускладнює відстеження — зокрема Thorchain, Across, Bridgers, Chainflip і FixedFloat.
Тим часом Near Intents відмовилася. Генеральний директор Алекс Шевченко у вівторок заявив, що її система перевірки під назвою SHIELD відхилила понад 50 мільйонів доларів у свопах, пов'язаних зі зловмисником Bitget. Близько 503 000 доларів було заморожено під час свопу, а приблизно 166 000 доларів прослизнули, за його словами.
BitcoinBTC · USD
$83,604−1.08%
23 вер25 вер27 вер29 вер30 вер
$85.3k$84.4k$83.5k$82.7k
24г МаксимумМаксимум$85,518
24г МінімумМінімум$82,951
ОбсягОбсяг$1.5B
Ринкові прогнозиКоефіцієнти від Myriad
Сьогодні$82,000 до $84,000$82k–$84k54% ймовірністьЦього тижняНижче $84,000Нижче $84k57% ймовірністьЦього місяця$82,000 до $84,000$82k–$84k54% ймовірність
Купити Bitcoin за USDT
Працює на Jupiter
Near заявляє, що заморожені кошти пройдуть через юридичні процедури та процедури відновлення. Цей крок викликав знайому криптовалютну суперечку щодо слова «бездозвільний», яке означає, що будь-хто може користуватися мережею без схвалення. Співзасновник Near Ілля Полосухін стверджував, що це не зобов’язує кожен застосунок обробляти кожну транзакцію.
Thorchain пішов іншим шляхом. Після того як Чен публічно попросив його відмовити в обслуговуванні адресам атакувальника, Thorchain заявив у дописі на X, що зупинка мережі є аварійним інструментом для захисту протоколу, а не способом заморозити конкретні кошти чи свопи. Нею керують незалежні оператори вузлів, які голосують за зупинки, а не компанія, за словами її розробників.
Зупинка мережі THORChain — це аварійний механізм безпеки, призначений для захисту протоколу.
Зупинка не є вибірковою заморозкою конкретних коштів чи окремого свопу.
Під час експлойту в травні 2026 року, внаслідок якого з пулів ліквідності було викрадено $10,7 млн, адреси атакувальників… https://t.co/HrigTUbA4Q
— THORChain (@THORChain) 28 вересня 2026 р.
Очевидне заперечення полягає в тому, що Thorchain раніше вже зупиняв транзакції. Він зупинив усю свою мережу приблизно на п’ять тижнів після експлойту на $10,7 млн 15 травня, згідно з його власним звітом, і відновив роботу 22 червня.
Тим часом свопи хакера продовжували надходити. У понеділок кілька партій загалом приблизно на 2 390 ETH — близько $6,3 млн — було конвертовано в 75,2 BTC через Thorchain, дані ончейн показують.
Bitget пропонує винагороду у розмірі 5% від будь-яких заморожених коштів і ще 5% від будь-яких відновлених коштів, за винятком дій, наказаних судами або правоохоронними органами.






