
朝鲜黑客被指主导Bitget巨额盗币事件
区块链分析机构Chainalysis最新报告将上月发生的Bitget平台3.87亿美元资产失窃案归因于朝鲜民主主义人民共和国(DPRK)背景的黑客团体,进一步强化了外界对平壤网络犯罪势力主导本年度最大规模数字资产劫掠的判断。
跨国资金流转路径揭示作案手法
据披露,攻击发生后的头三个小时内,涉案资金经由23笔交易分批转移,分别注入以太坊、XRP、Zcash及Tron四大网络。其中,以太坊接收占比达49.7%,成为主要流向;XRP占比40.8%;Zcash占7.6%;Tron仅占1.8%。
XRP跨链操作引发深度关注
此次被盗的XRP未直接进入主流交易平台,而是经由跨链流动性协议进行转换,并最终在另一端提取出比特币。整个过程耗时约一天半,涉及数千万美元流动,最终资金抵达由攻击者控制的比特币钱包地址,实现初步隐匿。
AI驱动调查实现效率跃升
Chainalysis表示,其内部开发的人工智能系统在追踪过程中发挥了关键作用,通过定制化自动化工具,将原本需超过20小时的人工桥接核对流程压缩至不足10分钟完成,极大提升了响应速度。
多方证据链指向朝鲜源头
该结论与早期研判高度一致。Bitget首席执行官Gracy Chen指出,攻击行为模式与朝鲜黑客一贯手法相符;另一分析公司Elliptic亦评估称,相关活动“极有可能”源自朝鲜支持的组织。
公开洗钱博弈持续上演
攻击者试图将资金藏匿于Zcash的隐私池中,但未能完全规避监控。部分兑换服务反应不一:Near Intents拒绝超5000万美元的可疑请求,却在数日后自身遭入侵;而Thorchain则持续处理相关交易。同时,Circle与Tether已冻结约31.8万美元的稳定币资产,阻断部分资金流通路径。
