2026-10-04 02:18:26
icon loading...

Chainalysis指认朝鲜黑客窃取Bitget 3.87亿美元

摘要
区块链分析公司Chainalysis将Bitget 3.87亿美元被盗事件归因于朝鲜,指出攻击者在三小时内完成资金转移,并通过跨链协议与洗钱服务掩盖行踪。AI技术助力快速定位,多机构联合追踪中。

区块链分析机构Chainalysis已确认,9月24日发生于Bitget交易所的3.87亿美元资产被盗事件,系由朝鲜民主主义人民共和国(DPRK)相关黑客组织所为。这一结论进一步强化了市场对平壤网络犯罪团伙主导今年最大规模加密货币盗取案的普遍认知。

报告强调,自事件发生以来,Chainalysis持续与Bitget及执法部门协作,在多个区块链网络上展开资金流向追踪,推动调查进程。

资金快速转移路径

数据显示,攻击者在入侵后的前三个小时内,通过23笔交易将全部资金分批转出,其中近半数(49.7%)流入以太坊网络,其次是XRP(40.8%)、Zcash(7.6%)和Tron(1.8%)。这种快速拆分与多链分布策略显著增加了追踪难度。

随后,攻击者利用跨链流动性协议、消息传递机制、即时兑换平台及洗钱服务进行资金混淆,试图切断可追溯链条。

XRP被盗引发关注

此次被盗的XRP成为焦点。攻击者未直接将其转入交易所,而是借助跨链流动性工具转换为比特币,整个过程耗时约一天半,最终进入由攻击者控制的比特币地址。该路径暴露了高阶洗钱手法的应用。

AI技术提升调查效率

Chainalysis透露,其内部研发的人工智能系统在本次调查中发挥关键作用。该系统构建了定制化自动化工具,将原本需超过20小时的人工桥接对账工作压缩至不足10分钟完成。

公司明确表示,该技术旨在辅助调查人员,而非替代人类判断,最终决策仍由专业团队主导。

多方验证指向朝鲜

这一归属判断与早期分析一致。Bitget首席执行官Gracy Chen指出,攻击行为模式与朝鲜黑客惯用手法高度吻合;另一家分析公司Elliptic亦评估称,相关关联“极有可能”。

公开洗钱博弈持续上演

攻击者的资金清洗过程在公众视野下逐步展开。初期,部分资金被转入具备隐私保护功能的Zcash网络,试图隐藏身份。与此同时,不同服务商反应不一:Near Intents拒绝处理超5000万美元的相关兑换请求,但几天后自身也遭遇入侵;而Thorchain则继续接受交易。

此外,Circle与Tether已冻结约31.8万美元的稳定币资产,防止非法资金流通。

声明:文章不代表币圈网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
币圈快讯
查看更多
回顶部