区块链分析公司 Chainalysis 已将上月 Bitget 交易所 3.87 亿美元黑客攻击归咎于朝鲜,加入了越来越多认为平壤黑客是今年最大规模加密货币盗窃案幕后黑手的一致意见。在周三发布的一份报告中,Chainalysis 将 9 月 24 日的入侵事件归因于与朝鲜民主主义人民共和国有关的行动者,称这一抢劫使 2026 年与朝鲜有关联的团体窃取加密货币的总价值超过 10 亿美元。
Myriad: How high will Bitcoin go? Click to make your prediction.
该公司表示,自攻击发生以来,一直与 Bitget 和执法部门合作,追踪跨多个区块链的资金。Chainalysis 列出了资金移动的速度。在头三个小时内,3.87 亿美元通过 23 笔转账离开 Bitget,落在四个网络上:以太坊占近一半(49.7%),其次是 XRP(40.8%)、Zcash(7.6%)和 Tron(1.8%)。从那里,攻击者通过跨链流动性和消息协议、即时交换和洗钱服务来掩盖踪迹。
被盗的 XRP 引起了特别关注。攻击者没有将其路由到交易所,而是通过跨链流动性协议推送,并从另一端提取比特币,在大约一天半的时间内移动了数千万美元,然后到达受监控的攻击者控制的比特币地址。值得注意的是,Chainalysis 表示它依靠内部 AI 来跟上进度,构建了自定义自动化,将估计超过 20 小时的手动桥接对账压缩到 10 分钟以内。该公司强调,该技术加速了调查人员的工作,而不是取代他们,人类仍然指导工作。
归因反映了早先的评估。Bitget CEO Gracy Chen 表示攻击模式与朝鲜黑客相符,区块链分析公司 Elliptic 称 DPRK 关联“极有可能”。Near Intents 在否认与朝鲜有关的 Bitget 黑客数天后被黑 380 万美元。黑客的加密货币洗钱公开进行,敏锐的侦探追踪着每一个动作。攻击者开始将资金隐藏在 Zcash 的屏蔽池中,而交换服务反应不一:Near Intents 拒绝了与黑客相关的超过 5000 万美元的交换,但几天后自身被黑,而 Thorchain 继续处理。与此同时,Circle 和 Tether 冻结了约 318,000 稳定币。
