摘要:区块链分析公司Chainalysis将Bitget3.87亿美元被盗事件归因于朝鲜,揭示攻击者通过多链转移与AI辅助追踪手段掩盖行踪。资金快速分流至以太坊、XRP等网络,并经由跨链协议转换为比特币,引发全球监管关注。

币圈界报道:
朝鲜关联组织被指主导Bitget超3亿美元黑客攻击
区块链数据分析机构Chainalysis周三发布报告,确认9月24日针对Bitget交易所的3.87亿美元资产窃取事件系由朝鲜民主主义人民共和国(DPRK)相关黑客团体所为,进一步巩固了该国在2024年最大规模数字资产盗取行动中的核心角色。
跨境资金流动呈现高度协同性与隐蔽性
调查发现,攻击者在入侵后三小时内完成23笔转账操作,将资金迅速拆分并注入以太坊、XRP、Zcash及Tron四大网络。其中以太坊接收占比达49.7%,成为主要流向;XRP占比40.8%,紧随其后;其余分别流入Zcash(7.6%)和Tron(1.8%)。
XRP资产经跨链协议转化为比特币引发深度追踪
此次事件中,约数千万美元的XRP未直接进入交易所,而是通过跨链流动性机制进行转换,最终在一天半内被提取为比特币,并转入由攻击者控制的特定地址。这一路径暴露了其规避监管的精密设计。
Chainalysis披露,其内部开发的人工智能系统已将原本需超过20小时的手动桥接对账流程压缩至不足10分钟。该技术用于实时识别资金迁移模式,但强调仍以人类分析师为核心决策力量,实现人机协同研判。
除Chainalysis外,Bitget首席执行官Gracy Chen指出,此次攻击手法与以往朝鲜黑客惯用策略一致;另一权威分析平台Elliptic亦评估称,相关活动与平壤背景存在“极高可能性”关联,形成多方交叉验证。
攻击者试图将资金藏匿于Zcash的隐私池中,同时利用多种兑换服务进行流转。尽管Near Intents拒绝处理超5000万美元可疑请求并因此遭二次攻击,Thorchain仍持续处理相关交易。此外,Circle与Tether已冻结约31.8万美元稳定币,构成外部干预的重要一环。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
