Chainalysis приписала злам на $387 млн на біржі Bitget хакерам, пов’язаним із Північною Кореєю, і простежила, як викрадений XRP (XRP) через кросчейн-ліквідність перетік у Bitcoin (BTC) без участі централізованих бірж.
Основне:
- З Bitget було виведено $387 млн у 23 транзакціях протягом перших трьох годин після експлойту 24 вересня.
- Викрадений XRP провели через кросчейн-протокол ліквідності, у результаті чого він «вийшов» у мережі Bitcoin без заходу на централізовані платформи.
- Після інциденту загальний обсяг криптоактивів, викрадених у 2026 році групами, пов’язаними з КНДР, перевищив $1 млрд.
Як відбувався злам Bitget
За даними Chainalysis, з Bitget було виведено $387 млн у 23 вихідних транзакціях протягом перших трьох годин після зламу 24 вересня
(джерело).
Кошти спочатку розподілили по чотирьох блокчейнах, а вже потім хакери почали ганяти їх через кросчейн-сервіси та інші ончейн-маршрути.
На Ethereum (ETH) припало 49,7% відтоків, реєстр XRP отримав 40,8%. На частку Zcash (ZEC) припало 7,6%, а мережа Tron (TRX) — 1,8%.
Замість того щоб завести викрадений XRP на централізовану біржу, зловмисники надіслали його до кросчейн-протоколу ліквідності та вивели Bitcoin в іншій мережі. Chainalysis змогла зіставити депозити й виплати, відстеживши десятки мільйонів доларів протягом приблизно 36 годин до біткоїн-адрес, які контролювали хакери.
CEO Bitget Грейсі Чен невдовзі після інциденту вказала на ймовірний слід КНДР, посилаючись на IP-адреси, які, за її словами, збігалися з налаштуваннями VPN, раніше зафіксованими за однією з північнокорейських груп. Злам на $387 млн став найбільшим за масштабом криптоінцидентом, офіційно зафіксованим у 2026 році.
Також читайте: Ставки Polymarket на удар по Києву показали обсяг $124 000, але його сформували лише дві угоди
Попередження Chainalysis щодо КНДР
У Chainalysis наголошують, що швидке відстеження транзакцій стає критично важливим, адже зловмисники все активніше автоматизують рух вкрадених активів між блокчейнами. «Здатність оперативно виявляти й розуміти протиправну активність набуває все більшого значення, оскільки Північна Корея дедалі частіше застосовує складну автоматизацію для переміщення та маскування викрадених коштів», — заявила компанія.
Для цього Chainalysis використовує власні AI-рішення, які дозволяють будувати кастомні сценарії трейсингу й скорочувати понад 20 годин ручної звірки даних між мостами до менш ніж 10 хвилин. Водночас логіку аналізу, валідацію результатів і напрямок розслідування й надалі визначають люди-розслідувачі.
Прив’язка інциденту на Bitget до КНДР підняла сукупний обсяг пов’язаної з Північною Кореєю криптозлочинності в 2026 році вище $1 млрд. До цього хакери викрали $285 млн із Drift Protocol 1 квітня та ще $292 млн через експлойт мосту KelpDAO 18 квітня — обидві атаки дослідники також пов’язали з КНДР.
TRM та LayerZero віднесли атаку на KelpDAO до угруповання TraderTraitor, пов’язаного з Lazarus, тоді як TRM підрахувала, що випадки з Drift і KelpDAO разом становили 76% усіх втрат від криптозламів станом на кінець квітня. У 2025 році актори, пов’язані з КНДР, викрали з криптоіндустрії понад $2 млрд.
Читайте далі: Некеровані AI-агенти змусили OpenAI провести 50-петабайтний пошук у власних даних

