摘要:Chainalysis最新报告将Bitget3.87亿美元被盗事件归因于朝鲜黑客组织,揭示资金在以太坊、XRP等多链间的快速转移路径,并披露其利用AI技术加速追踪的调查进展。

币圈界报道:
朝鲜黑客被指主导Bitget超3亿美元资金窃取案
区块链分析机构Chainalysis周三发布报告,确认9月24日针对Bitget交易所的3.87亿美元网络攻击系由与朝鲜民主主义人民共和国(DPRK)相关的黑客团体所为。此次事件使该国关联实体在2024年累计非法获取的加密资产总额突破10亿美元大关,凸显其在全球数字金融领域持续活跃的恶意行为。
跨链资金分流与快速脱手路径
调查数据显示,攻击者在入侵后三个小时内完成23笔转账,将资金迅速拆分至四个不同网络。其中,以太坊承接了近半数资金,占比达49.7%;XRP占40.8%,成为第二大接收链;Zcash和Tron分别占比7.6%与1.8%。随后,攻击者借助跨链桥接协议、即时兑换服务及匿名化工具实施反追踪操作。
XRP资产经跨链转换为比特币引发关注
值得注意的是,被盗的XRP未直接进入主流交易平台,而是通过跨链流动性机制流转,并在另一端兑换为比特币。整个过程耗时约一天半,涉及金额数千万美元,最终流入由攻击者控制的比特币地址,形成难以追溯的资金闭环。
人工智能驱动调查效率跃升
Chainalysis表示,其内部研发的智能分析系统在本次事件中发挥关键作用,通过自动化脚本实现对多链交易路径的实时比对,将原本需超过20小时的人工核查流程压缩至不足10分钟。尽管技术大幅提速,公司强调人类分析师仍处于核心决策位置。
多方机构联合研判指向朝鲜背景
该结论与早期独立评估高度一致。Bitget首席执行官Gracy Chen指出,攻击手法与朝鲜黑客惯用模式高度吻合;另一家分析公司Elliptic也认为,相关活动“极有可能”源自平壤支持的组织,进一步强化了这一判断的可信度。
公开洗钱博弈中的监管博弈
攻击者试图通过将资金注入Zcash的隐私池进行隐藏,但未能完全规避监控。部分去中心化兑换平台反应不一:Near Intents拒绝处理超5000万美元可疑请求,但自身数日后遭二次入侵;而Thorchain则持续受理相关交易。此外,Circle与Tether已冻结约31.8万美元稳定币资产,显示主要服务商正加强风险拦截能力。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
