Chainalysis возложила ответственность за взлом Bitget на сумму $387 млн на хакеров из Северной Кореи и проследила, как похищенный XRP (XRP) через кроссчейн‑ликвидность был конвертирован в Bitcoin (BTC).
Основное:
- Злоумышленники вывели $387 млн с Bitget в 23 транзакциях в течение первых трёх часов после эксплойта 24 сентября.
- Похищенный XRP прошёл через кроссчейн‑протокол ликвидности и «вышел» в виде Bitcoin, минуя централизованные биржи.
- Кража у Bitget подняла совокупный ущерб от северокорейских группировок в 2026 году выше $1 млрд.
Как проходил взлом Bitget
По данным Chainalysis, из Bitget было выведено $387 млн в форме 23 исходящих транзакций в первые три часа после взлома 24 сентября.
Активы оказались на четырёх блокчейнах, после чего хакеры начали перегонять средства через кроссчейн‑сервисы и другие on-chain‑маршруты.
На Ethereum (ETH) пришлось 49,7% оттока, на XRP Ledger — 40,8%. На долю Zcash (ZEC) пришлось 7,6%, а Tron (TRX) получил 1,8%.
Вместо того чтобы отправить похищенный XRP на биржу, злоумышленники внесли его в кроссчейн‑протокол ликвидности и вывели Bitcoin в другой сети. Chainalysis сопоставила депозиты и выводы, отследив десятки миллионов долларов за примерно 36 часов до подконтрольных хакерам адресов в сети Bitcoin.
Генеральный директор Bitget Грейси Чен вскоре после инцидента указала на КНДР, сославшись на IP‑адреса, которые, по её словам, совпадали с конфигурациями VPN, используемыми одной из северокорейских групп. Кража на $387 млн стала крупнейшим заявленным криптовзломом 2026 года.
Также по теме: Ставки Polymarket на удар по Киеву показали объём $124 000, но его объясняют две сделки
Предупреждение Chainalysis о КНДР
В Chainalysis подчеркнули, что скорость расследования становится критичной, поскольку злоумышленники всё активнее автоматизируют перемещение украденных активов между блокчейнами. «Способность быстро выявлять и понимать нелегитимную активность всё важнее, поскольку Северная Корея всё шире использует продвинутую автоматизацию для перемещения и сокрытия похищенных средств», — заявили в компании.
Для этого Chainalysis задействовала собственные AI‑инструменты, создав кастомные сценарии трассировки, которые сократили более чем 20 часов ручной сверки мостов до менее чем 10 минут. При этом аналитики по‑прежнему формулируют логику, проверяют результаты и направляют расследование.
Атрибуция взлома Bitget в пользу КНДР подняла совокупный объём криптоактивов, похищенных связанными с Северной Кореей группировками в 2026 году, свыше $1 млрд. Ранее хакеры украли $285 млн из Drift Protocol 1 апреля и $292 млн через эксплойт моста KelpDAO 18 апреля — оба инцидента также были связаны исследователями с КНДР.
По данным TRM и LayerZero, взлом KelpDAO был делом группировки TraderTraitor, аффилированной с Lazarus, в то время как TRM оценила долю инцидентов с Drift и KelpDAO в 76% всех потерь от криптовзломов по состоянию на конец апреля. В 2025 году связанные с КНДР структуры похитили из криптоиндустрии свыше $2 млрд.
Читайте далее: «Ненадёжные» ИИ‑агенты вынудили OpenAI провести 50‑петабайтный поиск по собственным данным

