

区块链分析公司Chainalysis已将上个月Bitget交易所遭受的3.87亿美元黑客攻击事件归咎于朝鲜,这进一步印证了越来越多的共识,即平壤的黑客组织是今年最大规模加密货币盗窃案背后的推手。
Chainalysis在周三发布的报告中指出,9月24日的入侵行为与朝鲜民主主义人民共和国(DPRK)相关的行动者有关。此次盗窃使与朝鲜有关的团体在2026年窃取的加密货币总价值突破了10亿美元大关。
该公司表示,自袭击发生以来,一直与Bitget及执法部门合作,在多条区块链上追踪资金流向。
Chainalysis详细披露了资金转移的速度。在最初的三个小时内,3.87亿美元通过23笔转账从Bitget流出,并分散至四个网络:以太坊(Ethereum)接收了近半数,占比49.7%;其次是XRP,占比40.8%;Zcash占比7.6%;Tron占比1.8%。
随后,攻击者利用跨链流动性协议、消息协议、即时兑换服务以及洗钱服务来掩盖资金踪迹。
被盗的XRP引起了特别关注。攻击者并未将其直接路由至交易所,而是通过跨链流动性协议进行处理,并在另一端提取比特币。约有数千万美元在这一过程中流动,耗时约一天半后,最终进入了目前正受监控的攻击者控制的比特币地址。
值得注意的是,Chainalysis表示其依靠内部人工智能技术来保持调查效率,构建了定制化的自动化工具,将原本估计需要超过20小时的人工桥接对账工作压缩至不到10分钟完成。
该公司强调,该技术旨在加速调查人员的工作,而非取代他们,人类仍然主导着整个调查过程。
这一归属判断与早期的评估结果相呼应。Bitget首席执行官Gracy Chen指出,攻击模式与朝鲜黑客的特征相符;而另一家区块链分析公司Elliptic也认为,与朝鲜的联系“极有可能”。
黑客的加密货币洗钱活动一直在公众视野中进行,敏锐的调查人员跟踪着每一个动向。攻击者最初试图将资金隐藏于Zcash的保护池中。与此同时,兑换服务机构的反应各不相同:Near Intents拒绝了与该黑客相关的超过5000万美元的兑换请求,但几天后自身也遭到黑客攻击;而Thorchain则继续处理相关交易。
此外,Circle和Tether冻结了约31.8万美元的稳定币资产。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.