币圈界报道:

朝鲜关联组织被指主导Bitget超3亿美元黑客攻击

区块链数据分析机构Chainalysis周三发布报告,确认9月24日针对Bitget交易所的3.87亿美元资产窃取事件系由朝鲜民主主义人民共和国(DPRK)相关黑客团体所为,进一步巩固了该国在2024年最大规模数字资产盗取行动中的核心角色。

跨境资金流动呈现高度协同性与隐蔽性

调查发现,攻击者在入侵后三小时内完成23笔转账操作,将资金迅速拆分并注入以太坊、XRP、Zcash及Tron四大网络。其中以太坊接收占比达49.7%,成为主要流向;XRP占比40.8%,紧随其后;其余分别流入Zcash(7.6%)和Tron(1.8%)。

XRP资产经跨链协议转化为比特币引发深度追踪

此次事件中,约数千万美元的XRP未直接进入交易所,而是通过跨链流动性机制进行转换,最终在一天半内被提取为比特币,并转入由攻击者控制的特定地址。这一路径暴露了其规避监管的精密设计。

Chainalysis披露,其内部开发的人工智能系统已将原本需超过20小时的手动桥接对账流程压缩至不足10分钟。该技术用于实时识别资金迁移模式,但强调仍以人类分析师为核心决策力量,实现人机协同研判。

除Chainalysis外,Bitget首席执行官Gracy Chen指出,此次攻击手法与以往朝鲜黑客惯用策略一致;另一权威分析平台Elliptic亦评估称,相关活动与平壤背景存在“极高可能性”关联,形成多方交叉验证。

攻击者试图将资金藏匿于Zcash的隐私池中,同时利用多种兑换服务进行流转。尽管Near Intents拒绝处理超5000万美元可疑请求并因此遭二次攻击,Thorchain仍持续处理相关交易。此外,Circle与Tether已冻结约31.8万美元稳定币,构成外部干预的重要一环。