{"id":123867,"date":"2026-09-30T21:28:12","date_gmt":"2026-09-30T20:28:12","guid":{"rendered":"https:\/\/investx.fr\/pt\/uncategorized\/hack-bitget-pirata-zcash-near-swaps-bloqueados\/"},"modified":"2026-09-30T21:28:16","modified_gmt":"2026-09-30T20:28:16","slug":"hack-bitget-pirata-zcash-near-swaps-bloqueados","status":"publish","type":"post","link":"https:\/\/investx.fr\/pt\/noticias-cripto\/hack-bitget-pirata-zcash-near-swaps-bloqueados\/","title":{"rendered":"Hack Bitget: o pirata esconde 3,8 M$ em ZEC ap\u00f3s o bloqueio de 50 M$ em swaps na Near"},"content":{"rendered":"\n

O hacker respons\u00e1vel pelo assalto de 387,5 milh\u00f5es de d\u00f3lares<\/strong> \u00e0 Bitget<\/strong> n\u00e3o se deixa travar facilmente. Depois de ver as suas tentativas de swap rejeitadas na Near Intents<\/strong>, mudou de estrat\u00e9gia \u2014 e de terreno.<\/p>\n\n\n\n

O novo alvo: Zcash<\/strong> e o seu pool de privacidade Ironwood<\/strong>, uma das ferramentas de branqueamento on-chain mais dif\u00edceis de rastrear. Uma escalada que ilustra a sofistica\u00e7\u00e3o crescente dos atacantes no ecossistema cripto.<\/p>\n\n\n\n

Analisamos uma fuga met\u00f3dica que exp\u00f5e os limites dos mecanismos de filtragem descentralizados \u2014 e a resili\u00eancia dos protocolos de privacidade.<\/p>\n\n\n\n

Near Intents fecha a porta: 50 M$ em swaps bloqueados<\/h2>\n\n\n\n

Pouco depois do hack, o atacante tentou converter parte do seu butim atrav\u00e9s da Near Intents<\/strong>, um protocolo de swap descentralizado baseado na blockchain Near<\/a><\/strong>. O montante visado ascendia a cerca de 50 milh\u00f5es de d\u00f3lares<\/strong> em transa\u00e7\u00f5es \u2014 uma tentativa de apagar rastos fragmentando e convertendo os fundos roubados.<\/p>\n\n\n\n

Por\u00e9m, a Near Intents<\/strong> rejeitou a totalidade das opera\u00e7\u00f5es. O protocolo disp\u00f5e de mecanismos de filtragem capazes de identificar endere\u00e7os suspeitos ou fluxos an\u00f3malos, tendo recusado processar esses swaps. Trata-se de uma demonstra\u00e7\u00e3o rara, mas significativa: mesmo num ambiente descentralizado, certos protocolos podem funcionar como salvaguardas activas face a movimentos de fundos il\u00edcitos.<\/p>\n\n\n\n

Este bloqueio obrigou o hacker a pivotar rapidamente. Em vez de insistir ou procurar outro DEX mais exposto, optou por uma solu\u00e7\u00e3o radicalmente mais opaca.<\/p>\n\n\n\n

Zcash Ironwood: o ref\u00fagio definitivo para apagar rastos<\/h2>\n\n\n\n

O atacante come\u00e7ou a depositar fundos no Ironwood<\/strong>, o pool de privacidade da Zcash<\/a><\/strong>. De acordo com os dados dispon\u00edveis, cerca de 3,8 milh\u00f5es de d\u00f3lares em ZEC<\/strong> j\u00e1 foram encaminhados para este pool. O Ironwood<\/strong> utiliza provas zk-SNARK<\/strong> para ocultar o remetente, o destinat\u00e1rio e o montante das transa\u00e7\u00f5es \u2014 tornando o rastreio on-chain praticamente imposs\u00edvel uma vez que os fundos estejam no seu interior.<\/p>\n\n\n\n

A Zcash<\/strong> \u00e9 historicamente um dos protocolos de privacidade mais robustos do mercado. Ao contr\u00e1rio de mixers como o Tornado Cash<\/strong> \u2014 sancionado pelo OFAC<\/strong> em 2022 \u2014, a Zcash<\/strong> \u00e9 uma rede blockchain aut\u00f3noma, o que complica consideravelmente qualquer ac\u00e7\u00e3o regulat\u00f3ria directa contra a sua infraestrutura.<\/p>\n\n\n\n

O recurso ao Ironwood<\/strong> indica que o atacante domina as ferramentas do ecossistema cripto a um n\u00edvel avan\u00e7ado. Os 3,8 milh\u00f5es de d\u00f3lares<\/strong> representam apenas uma frac\u00e7\u00e3o do butim total de 387,5 M$<\/strong>, o que sugere que outros movimentos est\u00e3o em curso ou se avizinham \u2014 potencialmente atrav\u00e9s de outros vectores ainda n\u00e3o identificados.<\/p>\n\n\n\n

Um hack que revela os pontos cegos da seguran\u00e7a descentralizada<\/h2>\n\n\n\n

O caso Bitget<\/strong> vai muito al\u00e9m de um simples incidente cripto. Exp\u00f5e uma tens\u00e3o estrutural no cora\u00e7\u00e3o da DeFi<\/a><\/strong>: a descentraliza\u00e7\u00e3o protege os utilizadores leg\u00edtimos, mas oferece tamb\u00e9m vias de escape aos actores maliciosos<\/strong>. A rejei\u00e7\u00e3o pela Near Intents<\/strong> prova que certos protocolos conseguem reagir \u2014 mas esta capacidade continua a ser a excep\u00e7\u00e3o, n\u00e3o a regra.<\/p>\n\n\n\n

As exchanges centralizadas como a Bitget<\/strong> disp\u00f5em teoricamente de controlos KYC\/AML<\/strong> mais rigorosos, mas permanecem vulner\u00e1veis a ataques sofisticados que visam os seus smart contracts ou a sua infraestrutura interna. O vector exacto do hack de 387,5 M$<\/strong> ainda n\u00e3o foi divulgado publicamente, mantendo uma incerteza sobre a dimens\u00e3o real da falha explorada.<\/p>\n\n\n\n

Para os analistas on-chain e as equipas de seguran\u00e7a, o rastreio destes fundos torna-se um exerc\u00edcio de alta precis\u00e3o: cada movimento para um pool de privacidade como o Ironwood<\/strong> reduz a janela de recupera\u00e7\u00e3o potencial. As pr\u00f3ximas semanas ser\u00e3o determinantes<\/a><\/strong> para perceber se outros protocolos conseguem identificar e bloquear os fluxos restantes antes que desapare\u00e7am definitivamente na opacidade da Zcash<\/strong>.<\/p>\n\n\n\n

\n\n\n\n

Artigos relacionados :<\/h3>\n\n\n\n