Chainalysis schrijft de Bitget-hack ter waarde van $387 miljoen toe aan Noord-Koreaanse daders en reconstrueerde hoe gestolen XRP (XRP) via cross-chain liquiditeit werd omgezet in Bitcoin (BTC).
Belangrijkste punten:
- Aanvallers sluisden in de eerste drie uur na de exploit van 24 september $387 miljoen bij Bitget weg in 23 transacties.
- Gestolen XRP liep via een cross-chain liquiditeitsprotocol en kwam als Bitcoin uit, zonder tussenkomst van een gecentraliseerde beurs.
- Door de Bitget-diefstal komt het totaal aan crypto dat in 2026 is buitgemaakt door aan Noord-Korea gelinkte actoren boven $1 miljard uit.
Sporen van de Bitget-hack
Volgens Chainalysis verliet in de eerste drie uur na het beveiligingslek van 24 september $387 miljoen het platform via 23 uitgaande transfers.
De middelen verspreidden zich eerst over vier blockchains voordat de aanvallers de tegoeden via cross-chain diensten en andere onchain-routes begonnen te verschuiven.
Ethereum (ETH) ving 49,7% van de uitgaande stromen op, terwijl het XRP Ledger 40,8% ontving. Zcash (ZEC) was goed voor 7,6% en Tron (TRX) voor 1,8%.
In plaats van de gestolen XRP naar een beurs te sturen, deponeerden de aanvallers de tokens in een cross-chain liquiditeitsprotocol en haalden zij op een ander netwerk Bitcoin op. Chainalysis koppelde de stortingen aan de uitbetalingen en volgde zo in circa 36 uur tientallen miljoenen dollars naar door de aanvallers gecontroleerde Bitcoin-adressen.
Bitget-CEO Gracy Chen wees kort na het incident al richting Noord-Korea, onder meer op basis van IP-adressen die volgens haar overeenkwamen met VPN-profielen die een DPRK-groep gebruikt. De diefstal van $387 miljoen geldt bovendien als de grootste cryptohack die tot nu toe in 2026 is gemeld.
Waarschuwing Chainalysis over DPRK
Chainalysis benadrukt dat snel traceren steeds crucialer wordt nu criminelen de verplaatsing van buitgemaakte tegoeden over meerdere blockchains verder automatiseren. “De mogelijkheid om snel illegale activiteit te identificeren en te doorgronden wordt steeds belangrijker nu Noord-Korea in toenemende mate geavanceerde automatisering inzet om gestolen fondsen te verplaatsen en te verhullen,” stelt het bedrijf.
De onderneming zette eigen AI-technologie in om maatwerk-automatiseringen voor tracing op te zetten, waardoor meer dan 20 uur handmatig werk aan bridge-afstemming werd teruggebracht tot minder dan 10 minuten. Onderzoekers bepaalden nog steeds de logica, controleerden de resultaten en stuurden het onderzoek inhoudelijk aan.
Door de toeschrijving van de Bitget-hack loopt het totale bedrag aan door Noord-Korea-gerelateerde cryptodiefstal in 2026 op tot boven $1 miljard. Eerder dit jaar wisten hackers op 1 april $285 miljoen buit te maken bij Drift Protocol en op 18 april $292 miljoen via een brug-exploit bij KelpDAO – aanvallen die onderzoekers eveneens aan Noord-Korea koppelden.
TRM en LayerZero brachten de KelpDAO-aanval in verband met TraderTraitor, een aan Lazarus gelieerde eenheid. TRM meldde dat de Drift- en KelpDAO-incidenten samen 76% van alle cryptohack-verliezen tot en met april vertegenwoordigden. In 2025 wisten aan de DPRK gelinkte groepen meer dan $2 miljard uit de cryptosector weg te sluizen.
Lees verder: Rogue AI-agents dwingen OpenAI tot doorzoeken van 50 petabyte aan eigen data

