区块链情报机构Chainalysis于10月1日发布报告,披露朝鲜相关实体对Bitget交易所热钱包实施攻击,造成价值约3.87亿美元的加密资产被盗。该事件成为2026年全球加密领域最严重的安全事件之一。
调查显示,攻击发生后仅三小时内,23笔转账将资金分发至以太坊、XRP、Zcash和波场四条区块链。其中,以太坊接收占比达49.7%,XRP占40.8%,Zcash为7.6%,波场占1.8%。
值得注意的是,攻击者未直接将XRP转入中心化交易平台,而是借助跨链流动性协议实现资产转移,并在目标链端提取比特币,完成初步洗钱操作。整个过程历时约一天半,Chainalysis通过比对存款与付款记录,成功还原了这一复杂路径。
在初始转移之后,被盗资金在以太坊与比特币网络间频繁流转,利用桥接服务、混币器及去中心化交易所等工具进行层层混淆。为应对这一挑战,Chainalysis部署自定义自动化脚本,在其智能体平台中加速跨链归因分析。
该系统将原本需超过20小时的人工桥接核对时间压缩至不足10分钟。尽管技术大幅提速,调查人员仍主导逻辑设定与结果验证。在全天候指挥中心支持下,执法机构与Bitget团队保持实时联动,被盗资产标签于数分钟内上线,供合规系统调用。
此次事件使2026年朝鲜关联组织的加密资产窃取总额首次突破10亿美元。此前,Bitget已于9月下旬确认热钱包遭入侵,并启动分阶段恢复提币功能。
Chainalysis强调将持续监控资金动向,更新标记地址列表,并与交易所、发行方及执法部门协同行动。随着追踪深入,相关情报将为冻结或阻断非法资产提供关键支撑。