Chainalysis将Bitget 3.87亿美元被盗事件归咎于朝鲜黑客
区块链分析公司Chainalysis已将上个月Bitget交易所遭受的3.87亿美元黑客攻击事件归咎于朝鲜,这进一步印证了越来越多的共识,即平壤的黑客组织是今年最大规模加密货币盗窃案背后的推手。
Chainalysis在周三发布的报告中指出,9月24日的入侵行为与朝鲜民主主义人民共和国(DPRK)相关的行动者有关。此次盗窃使与朝鲜有关的团体在2026年窃取的加密货币总价值突破了10亿美元大关。
该公司表示,自袭击发生以来,一直与Bitget及执法部门合作,在多条区块链上追踪资金流向。
资金快速转移路径
Chainalysis详细披露了资金转移的速度。在最初的三个小时内,3.87亿美元通过23笔转账从Bitget流出,并分散至四个网络:以太坊(Ethereum)接收了近半数,占比49.7%;其次是XRP,占比40.8%;Zcash占比7.6%;Tron占比1.8%。
随后,攻击者利用跨链流动性协议、消息协议、即时兑换服务以及洗钱服务来掩盖资金踪迹。
XRP被盗引发特别关注
被盗的XRP引起了特别关注。攻击者并未将其直接路由至交易所,而是通过跨链流动性协议进行处理,并在另一端提取比特币。约有数千万美元在这一过程中流动,耗时约一天半后,最终进入了目前正受监控的攻击者控制的比特币地址。
AI技术加速调查进程
值得注意的是,Chainalysis表示其依靠内部人工智能技术来保持调查效率,构建了定制化的自动化工具,将原本估计需要超过20小时的人工桥接对账工作压缩至不到10分钟完成。
该公司强调,该技术旨在加速调查人员的工作,而非取代他们,人类仍然主导着整个调查过程。
多方评估指向朝鲜
这一归属判断与早期的评估结果相呼应。Bitget首席执行官Gracy Chen指出,攻击模式与朝鲜黑客的特征相符;而另一家区块链分析公司Elliptic也认为,与朝鲜的联系“极有可能”。
公开的资金清洗博弈
黑客的加密货币洗钱活动一直在公众视野中进行,敏锐的调查人员跟踪着每一个动向。攻击者最初试图将资金隐藏于Zcash的保护池中。与此同时,兑换服务机构的反应各不相同:Near Intents拒绝了与该黑客相关的超过5000万美元的兑换请求,但几天后自身也遭到黑客攻击;而Thorchain则继续处理相关交易。
此外,Circle和Tether冻结了约31.8万美元的稳定币资产。

交易所排行
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注
BTC
ETH
TRX
XRP
ZEC