区块链分析机构Chainalysis已确认,9月24日发生于Bitget交易所的3.87亿美元资产被盗事件,系由朝鲜民主主义人民共和国(DPRK)相关黑客组织所为。这一结论进一步强化了市场对平壤网络犯罪团伙主导今年最大规模加密货币盗取案的普遍认知。
报告强调,自事件发生以来,Chainalysis持续与Bitget及执法部门协作,在多个区块链网络上展开资金流向追踪,推动调查进程。
数据显示,攻击者在入侵后的前三个小时内,通过23笔交易将全部资金分批转出,其中近半数(49.7%)流入以太坊网络,其次是XRP(40.8%)、Zcash(7.6%)和Tron(1.8%)。这种快速拆分与多链分布策略显著增加了追踪难度。
随后,攻击者利用跨链流动性协议、消息传递机制、即时兑换平台及洗钱服务进行资金混淆,试图切断可追溯链条。
此次被盗的XRP成为焦点。攻击者未直接将其转入交易所,而是借助跨链流动性工具转换为比特币,整个过程耗时约一天半,最终进入由攻击者控制的比特币地址。该路径暴露了高阶洗钱手法的应用。
Chainalysis透露,其内部研发的人工智能系统在本次调查中发挥关键作用。该系统构建了定制化自动化工具,将原本需超过20小时的人工桥接对账工作压缩至不足10分钟完成。
公司明确表示,该技术旨在辅助调查人员,而非替代人类判断,最终决策仍由专业团队主导。
这一归属判断与早期分析一致。Bitget首席执行官Gracy Chen指出,攻击行为模式与朝鲜黑客惯用手法高度吻合;另一家分析公司Elliptic亦评估称,相关关联“极有可能”。
攻击者的资金清洗过程在公众视野下逐步展开。初期,部分资金被转入具备隐私保护功能的Zcash网络,试图隐藏身份。与此同时,不同服务商反应不一:Near Intents拒绝处理超5000万美元的相关兑换请求,但几天后自身也遭遇入侵;而Thorchain则继续接受交易。
此外,Circle与Tether已冻结约31.8万美元的稳定币资产,防止非法资金流通。