亚洲财经

☰ 搜索

Chainalysis利用AI追踪3.87亿美元Bitget黑客攻击至朝鲜

Chainalysis将Bitget 3.87亿美元被盗事件归咎于朝鲜黑客

区块链分析公司Chainalysis已将上个月Bitget交易所遭受的3.87亿美元黑客攻击事件归咎于朝鲜,这进一步印证了越来越多的共识,即平壤的黑客组织是今年最大规模加密货币盗窃案背后的推手。

Chainalysis在周三发布的报告中指出,9月24日的入侵行为与朝鲜民主主义人民共和国(DPRK)相关的行动者有关。此次盗窃使与朝鲜有关的团体在2026年窃取的加密货币总价值突破了10亿美元大关。

该公司表示,自袭击发生以来,一直与Bitget及执法部门合作,在多条区块链上追踪资金流向。

资金快速转移路径

Chainalysis详细披露了资金转移的速度。在最初的三个小时内,3.87亿美元通过23笔转账从Bitget流出,并分散至四个网络:以太坊(Ethereum)接收了近半数,占比49.7%;其次是XRP,占比40.8%;Zcash占比7.6%;Tron占比1.8%。

随后,攻击者利用跨链流动性协议、消息协议、即时兑换服务以及洗钱服务来掩盖资金踪迹。

XRP被盗引发特别关注

被盗的XRP引起了特别关注。攻击者并未将其直接路由至交易所,而是通过跨链流动性协议进行处理,并在另一端提取比特币。约有数千万美元在这一过程中流动,耗时约一天半后,最终进入了目前正受监控的攻击者控制的比特币地址。

AI技术加速调查进程

值得注意的是,Chainalysis表示其依靠内部人工智能技术来保持调查效率,构建了定制化的自动化工具,将原本估计需要超过20小时的人工桥接对账工作压缩至不到10分钟完成。

该公司强调,该技术旨在加速调查人员的工作,而非取代他们,人类仍然主导着整个调查过程。

多方评估指向朝鲜

这一归属判断与早期的评估结果相呼应。Bitget首席执行官Gracy Chen指出,攻击模式与朝鲜黑客的特征相符;而另一家区块链分析公司Elliptic也认为,与朝鲜的联系“极有可能”。

公开的资金清洗博弈

黑客的加密货币洗钱活动一直在公众视野中进行,敏锐的调查人员跟踪着每一个动向。攻击者最初试图将资金隐藏于Zcash的保护池中。与此同时,兑换服务机构的反应各不相同:Near Intents拒绝了与该黑客相关的超过5000万美元的兑换请求,但几天后自身也遭到黑客攻击;而Thorchain则继续处理相关交易。

此外,Circle和Tether冻结了约31.8万美元的稳定币资产。