区块链分析机构Chainalysis最新报告确认,9月24日发生的Bitget平台3.87亿美元资产被盗事件,与朝鲜民主主义人民共和国(DPRK)关联的网络攻击者有关。这一结论进一步强化了业界对平壤黑客组织主导今年最大规模加密货币盗窃案的判断。
此次攻击使与朝鲜相关的黑客团体在2024年累计窃取的数字资产价值超过10亿美元,成为年度最严重的网络犯罪案例之一。Chainalysis表示,自事件发生后,已持续与Bitget及执法部门协作,对多条区块链上的资金流动进行实时追踪。
数据显示,攻击者在入侵后的三个小时内,通过23笔交易将全部资金分批转出,并分散至四个主要网络:以太坊接收占比近半,达49.7%;XRP占40.8%;Zcash为7.6%;Tron仅占1.8%。这种多路径分流策略显著增加了追踪难度。
其中,约数千万美元的XRP未直接转入交易所,而是经由跨链流动性协议转换,最终在另一端提取比特币。该过程耗时约一天半,最终流入由攻击者控制的比特币地址,显示出高度组织化的洗钱流程。
Chainalysis透露,其内部开发的人工智能系统在本次调查中发挥了关键作用。该工具可自动完成跨链桥接对账任务,将原本需超过20小时的人工工作压缩至不足10分钟,极大提升了响应效率。公司强调,该技术旨在辅助人类分析师,而非替代其判断。
Bitget首席执行官Gracy Chen指出,此次攻击模式与朝鲜黑客一贯手法高度一致。同时,另一家区块链分析公司Elliptic也评估称,相关行为“极有可能”源自朝鲜支持的组织,形成行业共识。
攻击者试图利用Zcash的隐私功能隐藏资金,但未能完全规避监控。部分兑换服务采取不同应对措施:Near Intents拒绝了超5000万美元的可疑兑换请求,但数日后自身亦遭入侵;而Thorchain则继续处理相关交易。此外,Circle与Tether已冻结约31.8万美元的稳定币资产,表明主流机构正加强风险防控。