Chainalysis将Bitget 3.87亿美元黑客攻击归因于朝鲜行为体,追踪被盗XRP通过跨链流动性协议转换为比特币
要点:
- 在9月24日漏洞利用后的最初三个小时内,攻击者分23笔转账从Bitget转移了3.87亿美元。
- 被盗的XRP经过跨链流动性协议处理,在未通过中心化交易所的情况下转化为比特币(BTC)。
- 此次Bitget盗窃事件使2026年与朝鲜有关联的行为体窃取加密货币的金额超过10亿美元。
Bitget黑客攻击追踪路径
Chainalysis指出,在9月24日发生安全漏洞后的最初三个小时内,共有3.87亿美元资金通过23笔出站转账离开了Bitget平台。这些资金首先流入四个不同的区块链网络,随后攻击者开始通过跨链服务及其他链上途径转移资产。
数据显示,以太坊(ETH)接收了流出资金的49.7%,XRP Ledger接收了40.8%。Zcash(ZEC)占7.6%,而Tron(TRX)接收了1.8%。
值得注意的是,攻击者并未将被盗的XRP直接发送至交易所,而是将其存入一个跨链流动性协议中,并在另一个网络上提取比特币。Chainalysis通过匹配存款与提款记录,在约36小时内追踪到数千万美元资金流向攻击者控制的比特币地址。
Bitget CEO指向朝鲜来源
Bitget首席执行官Gracy Chen在漏洞发生后不久便指出攻击源头可能来自朝鲜,她引用了IP地址数据,称这些地址与该朝鲜组织使用的VPN选择相匹配。此次3.87亿美元的盗窃案也成为2026年报告的最大规模加密货币黑客攻击事件。
Chainalysis对朝鲜行为的警告
Chainalysis强调,随着攻击者日益自动化地移动跨区块链的被盗资产,快速追踪变得至关重要。该公司表示:“随着朝鲜越来越多地使用复杂的自动化手段来转移和隐藏被盗资金,快速识别和理解非法活动的能力变得越来越重要。”
为此,该公司利用内部人工智能构建了自定义追踪自动化工具,将原本需要超过20小时的手工桥接对账时间缩短至不到10分钟。尽管引入了自动化技术,调查人员仍需定义逻辑、审查输出结果并指导整个调查过程。
2026年朝鲜关联加密盗窃总额突破10亿美元
此次Bitget事件的归因,使得2026年与朝鲜有关的加密货币盗窃总额超过10亿美元。此前,黑客于4月1日从Drift Protocol窃取了2.85亿美元,并于4月18日通过KelpDAO桥接漏洞窃取了2.92亿美元,研究人员也将这两起攻击与朝鲜有关联。
TRM和LayerZero将KelpDAO攻击与Lazarus集团附属单位TraderTraitor联系起来,而TRM指出,截至4月,Drift和KelpDAO案件占据了加密货币黑客攻击损失的76%。回顾2025年,与朝鲜有关的行为体从加密货币行业窃取的金额已超过20亿美元。
BTC
ETH
TRX
XRP
ZEC

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注