区块链分析公司Chainalysis最新报告将9月24日Bitget交易所遭遇的3.87亿美元资产被盗事件指向朝鲜民主主义人民共和国(DPRK)相关网络。这一判断进一步巩固了业界对平壤黑客组织主导今年最大规模加密货币盗窃案的共识。
Chainalysis在报告中明确指出,此次攻击行为与朝鲜关联方高度一致。自袭击发生以来,该公司已与Bitget及执法机构协同展开链上追踪,持续监控资金流向。
在入侵后的前三小时内,被盗资金以23笔交易形式迅速分发至四个不同区块链网络。其中,以太坊接收占比达49.7%,成为主要去向;XRP占比40.8%;Zcash占7.6%;Tron仅占1.8%。这种多链分散策略有效提升了追踪难度。
随后,攻击者利用跨链流动性协议、消息传递机制、即时兑换服务以及专业洗钱平台进行资金漂白,构建复杂路径掩盖真实来源。
值得注意的是,大量被盗的XRP未直接进入交易所,而是通过跨链协议转换为比特币,并在约一天半后转入由攻击者控制的比特币地址。这一过程涉及数千万美元流动,凸显其精密的操作流程。
Chainalysis表示,其内部开发的人工智能系统在本次调查中发挥关键作用。该系统可自动完成原本需超过20小时的人工桥接对账任务,压缩至不足10分钟,显著加快响应速度。公司强调,该工具旨在辅助人类专家,而非替代其判断。
此归属判断与早期分析结果一致。Bitget首席执行官Gracy Chen指出,攻击手法与朝鲜黑客惯用模式高度吻合。另一家区块链分析机构Elliptic也评估称,相关联的可能性“极高”。
黑客的清洗活动始终处于公众视野之中。攻击者曾试图将部分资金藏入Zcash的隐私池,但未能完全隐藏。兑换服务方面表现分化:Near Intents拒绝处理超过5000万美元的可疑请求,但几天后自身亦遭入侵;而Thorchain则继续接受相关交易。
此外,Circle和Tether已冻结约31.8万美元的稳定币资产,防止赃款流通。