
朝鲜黑客被指主导Bitget巨额盗币事件,链上证据链完整披露
区块链分析机构Chainalysis周三发布报告,确认9月24日针对Bitget交易所的攻击行为由朝鲜民主主义人民共和国(DPRK)关联实体实施,进一步巩固了平壤方面在2024年主导多起重大加密货币劫案的行业共识。
资金跨链分流速度惊人,三小时内完成初步洗脱
数据显示,攻击者在初始入侵后的三个小时内,通过23笔交易将3.87亿美元分批转移至四个不同网络。其中以太坊接收占比近半,达49.7%;XRP为第二大接收方,占40.8%;Zcash和Tron分别占7.6%与1.8%。
XRP异常流转路径引发深度关注
此次被盗的XRP未直接流入交易所,而是经由跨链流动性协议转换,并在另一端提取比特币。整个过程耗时约一天半,涉及数千万美元流动,最终进入由攻击者控制的比特币地址,形成隐蔽闭环。
Chainalysis强调,其内部开发的人工智能系统在本次调查中发挥关键作用,通过定制化自动化工具,将原本需超过20小时的手动对账流程压缩至不足十分钟,显著提升响应速度,但人类专家仍主导最终判断。
该结论与多家机构早期评估一致。Bitget首席执行官Gracy Chen指出攻击手法高度符合朝鲜黑客惯用模式;另一分析公司Elliptic亦认为相关活动“极有可能”源于朝鲜背景。
攻击者试图将资金藏匿于Zcash的隐私池中,引发多方应对。部分兑换平台如Near Intents拒绝超5000万美元请求,但随后自身遭侵入;而Thorchain则继续处理相关交易。同时,Circle与Tether已冻结约31.8万美元稳定币资产,反映监管层正积极介入追踪。
