Les pirates de Bitget testent une nouvelle route pour faire sortir leur butin de 387,5 millions de dollars de la zone de récupération, alors que des portefeuilles liés à des opérateurs présumés nord-coréens ont injecté environ 3,9 millions de dollars dans le tout nouveau pool de confidentialité de Zcash, Ironwood, au début de la journée du mercredi 30 septembre.

Cryptopolitan a rapporté en août que ZCSH était le premier ETF américain à offrir une exposition au comptant à ZEC lorsqu’il a fait ses débuts sur NYSE Arca le 25 août. Et désormais, c’est le même token que des attaquants liés à la Corée du Nord utilisent pour blanchir un vol à neuf chiffres.

Les pirates de Bitget tentent de blanchir des fonds avec du Zcash

Une fois que les fonds entrent dans le pool de type shielded d’Ironwood, les informations comme l’expéditeur, le destinataire et le montant du transfert ne peuvent plus être retracées.

Les enquêteurs peuvent encore surveiller le montant qui entre dans le pool, et si une partie de celui-ci réapparaît ensuite sur une adresse publique, le montant de sortie redevient visible. Les meilleurs analystes peuvent seulement déduire, à partir du calendrier, des montants et d’autres métadonnées. Toutefois, ils perdent le fil essentiel reliant directement l’argent qui est entré et celui qui est sorti.

Les 2 746 ZEC qui sont entrées dans Ironwood ont été envoyées sur trois dépôts entre 08 h 15 et 08 h 46 UTC, après être passées par deux adresses intermédiaires qui ont reçu des fonds provenant d’un portefeuille que Bitget a déjà signalé.

Cryptopolitan a rapporté qu’Ironwood est passé en ligne sur Zcash le 28 juillet 2026.

Le premier ETF de confidentialité finalise ses splits le même jour 

Les fonds du piratage Bitget sont arrivés sur Zcash le même matin où le seul ETF coté aux États-Unis pour le token, le Grayscale Zcash ETF (ZCSH), a achevé un split d’actions “3 pour 1” à terme.

Les détenteurs inscrits au 28 septembre ont reçu deux actions supplémentaires pour chaque action qu’ils possédaient, distribuées après la clôture le 29 septembre, et chaque action avant split est devenue trois actions valant environ un tiers de la valeur liquidative nette d’origine.

Comment Bitget blanchit-elle le reste de l’argent ?

Les 3,9 millions de dollars, repérés en premier par l’enquêteur on-chain ZachXBT, représentent environ 15 % des jetons ZEC que les attaquants ont volés et qui sont désormais transférés vers des pools en mode incognito.

Les dépôts protégés ne sont qu’une des voies de sortie que les pirates ont testées. Environ 6,3 millions de dollars sont passés dans l’ombre via des échanges Ether vers Bitcoin, traités via THORChain.

La tentative de transférer plus de 50 millions de dollars via le système SHIELD de NEAR Intents a échoué : le protocole a gelé 503 000 $, mais avant cela, environ 166 000 $ ont tout de même été traités avec succès, comme l’a rapporté Cryptopolitan.

Circle et Tether ont aussi placé sur liste noire un portefeuille lié à l’exploiteur et ont gelé 318 013 $ en stablecoins.

D’après ZachXBT, les acteurs chinois qui transfèrent de l’argent pour les attaquants présumés nord-coréens (DPRK) « demandaient ouvertement de l’aide » le 28 septembre sur des serveurs Discord et des canaux Telegram.

L’offensive de récupération de Bitget

Bitget s’est rapidement stabilisée après avoir subi la plus grosse perte à ce jour en 2026. L’entreprise a confirmé avoir rétabli son fonds de protection des utilisateurs à 309 millions de dollars, soit environ 3 705 Bitcoin, 131 % au-dessus de son engagement de 300 millions.

Les retraits se sont de nouveau ouverts pour les utilisateurs par étapes, à commencer par le BTC le 28 septembre, l’ETH le 29 septembre, et le USDT le 30 septembre. Les autres actifs, la monnaie fiduciaire et les services peer-to-peer reviendront le 2 octobre.

Les esprits les plus avisés de la crypto lisent déjà notre newsletter. Vous voulez la recevoir ? Rejoignez-les.