Chainalysis 將3.87億美元Bitget 被盜事件歸因於北韓黑客組織, 指出對方把竊得的 XRP (XRP) 利用跨鏈流動性工具換成 Bitcoin (BTC), 過程無需經過任何中心化交易所。
要點摘要:
- 黑客在9月24日漏洞被利用後首3小時內,分23筆交易自Bitget轉出合共3.87億美元。
- 被盜XRP經跨鏈流動性協議兌換,最終以Bitcoin形式現身,期間並無流入中心化交易所。
- 受Bitget事件帶動,2026年與北韓相關黑客所竊得的加密資產規模已超過10億美元。
Bitget 被黑資金流向
根據Chainalysis 披露,9月24日安全事故爆出後首3小時內, Bitget共有3.87億美元資產經23筆外流交易被轉走。
相關資金先後在4條區塊鏈上落地,其後黑客再利用多個跨鏈服務及其他鏈上途徑分拆及清洗資產。
其中,Ethereum (ETH) 接收了約49.7%外流資金, XRP Ledger 佔約40.8%;Zcash (ZEC) 約為7.6%, Tron (TRX) 則獲得約1.8%。
黑客並沒有選擇把被盜XRP直接打入交易所,而是存入一個跨鏈流動性協議, 再在另一條網絡上提取Bitcoin。Chainalysis透過比對存入與提取記錄, 在約36小時內追蹤到數以千萬美元計資金,最後落入由黑客控制的Bitcoin地址。
Bitget行政總裁 Gracy Chen 在事件爆發後不久已暗指北韓涉案, 稱團隊鎖定到的IP地址與一個已知朝鮮民主主義人民共和國(DPRK)黑客組使用的VPN組合相符。 這宗3.87億美元失竊案,亦成為2026年迄今規模最大的加密貨幣黑客事件。
延伸閱讀: Polymarket基輔空襲押注錄得12.4萬美元成交 但兩筆大單主導走勢
Chainalysis:北韓加速自動化洗錢 快速追蹤愈見關鍵
Chainalysis指,隨着黑客更廣泛地以自動化方式在多條區塊鏈之間轉移與洗白贓款, 迅速追蹤資金流向的重要性日增。該公司表示:「在北韓日益運用高度自動化手段搬運及隱匿被盜資金之際, 快速識別及理解非法活動的能力變得愈來愈關鍵。」
公司運用自家AI工具建立客製化追蹤自動流程,將原本需要逾20小時的人手跨鏈橋數據對賬工作, 壓縮至不足10分鐘完成。不過,調查人員仍負責設定追蹤邏輯、審視AI輸出結果及主導整體調查方向。
隨着Bitget事件被正式歸因於北韓,2026年與北韓相關的加密貨幣竊案總額已突破10億美元。 在此之前,黑客於4月1日自 Drift Protocol 盜取2.85億美元, 並在4月18日透過攻擊 KelpDAO 跨鏈橋再奪走2.92億美元,研究人員同樣將兩案與北韓掛鉤。
TRM 及 LayerZero 指出,KelpDAO攻擊事件與Lazarus旗下分支TraderTraitor有關; TRM並指出,Drift與KelpDAO兩宗個案已佔截至4月底所有加密貨幣黑客損失約76%。 2025年,與DPRK相關的黑客行動曾自加密產業中共盜取逾20億美元資產。

