2026-10-05 04:31:15
icon loading...

朝鲜黑客被指策动Bitget 3.87亿美元盗取事件

摘要
Chainalysis将Bitget 3.87亿美元被盗事件归因于朝鲜黑客,指出其在2024年累计窃取超10亿美元。攻击者通过多链转移与跨链洗钱手段隐藏资金,AI技术助力快速追踪,多方机构确认关联性。

区块链分析公司Chainalysis最新报告将9月24日Bitget交易所遭遇的3.87亿美元资产被盗事件指向朝鲜民主主义人民共和国(DPRK)相关网络。这一判断进一步巩固了业界对平壤黑客组织主导今年最大规模加密货币盗窃案的共识。

事件归属:多方证据指向朝鲜

Chainalysis在报告中明确指出,此次攻击行为与朝鲜关联方高度一致。自袭击发生以来,该公司已与Bitget及执法机构协同展开链上追踪,持续监控资金流向。

资金快速转移路径与分布

在入侵后的前三小时内,被盗资金以23笔交易形式迅速分发至四个不同区块链网络。其中,以太坊接收占比达49.7%,成为主要去向;XRP占比40.8%;Zcash占7.6%;Tron仅占1.8%。这种多链分散策略有效提升了追踪难度。

随后,攻击者利用跨链流动性协议、消息传递机制、即时兑换服务以及专业洗钱平台进行资金漂白,构建复杂路径掩盖真实来源。

XRP转移引发特别关注

值得注意的是,大量被盗的XRP未直接进入交易所,而是通过跨链协议转换为比特币,并在约一天半后转入由攻击者控制的比特币地址。这一过程涉及数千万美元流动,凸显其精密的操作流程。

AI技术提升调查效率

Chainalysis表示,其内部开发的人工智能系统在本次调查中发挥关键作用。该系统可自动完成原本需超过20小时的人工桥接对账任务,压缩至不足10分钟,显著加快响应速度。公司强调,该工具旨在辅助人类专家,而非替代其判断。

多方评估形成一致结论

此归属判断与早期分析结果一致。Bitget首席执行官Gracy Chen指出,攻击手法与朝鲜黑客惯用模式高度吻合。另一家区块链分析机构Elliptic也评估称,相关联的可能性“极高”。

公开的洗钱博弈持续上演

黑客的清洗活动始终处于公众视野之中。攻击者曾试图将部分资金藏入Zcash的隐私池,但未能完全隐藏。兑换服务方面表现分化:Near Intents拒绝处理超过5000万美元的可疑请求,但几天后自身亦遭入侵;而Thorchain则继续接受相关交易。

此外,Circle和Tether已冻结约31.8万美元的稳定币资产,防止赃款流通。

声明:文章不代表币圈网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
币圈快讯
查看更多
回顶部