Chainalysis指3.87億美元Bitget被盜案與北韓有關 追蹤XRP跨鏈套現成Bitcoin

Stolen XRP moved into Bitcoin after the $387M Bitget hack was linked to North Korean actors (Image: Shutterstock)
Stolen XRP moved into Bitcoin after the $387M Bitget hack was linked to North Korean actors (Image: Shutterstock)

Chainalysis 將3.87億美元Bitget 被盜事件歸因於北韓黑客組織, 指出對方把竊得的 XRP (XRP) 利用跨鏈流動性工具換成 Bitcoin (BTC), 過程無需經過任何中心化交易所。

要點摘要:

  • 黑客在9月24日漏洞被利用後首3小時內,分23筆交易自Bitget轉出合共3.87億美元。
  • 被盜XRP經跨鏈流動性協議兌換,最終以Bitcoin形式現身,期間並無流入中心化交易所。
  • 受Bitget事件帶動,2026年與北韓相關黑客所竊得的加密資產規模已超過10億美元。

Bitget 被黑資金流向

根據Chainalysis 披露,9月24日安全事故爆出後首3小時內, Bitget共有3.87億美元資產經23筆外流交易被轉走。

相關資金先後在4條區塊鏈上落地,其後黑客再利用多個跨鏈服務及其他鏈上途徑分拆及清洗資產。

其中,Ethereum (ETH) 接收了約49.7%外流資金, XRP Ledger 佔約40.8%;Zcash (ZEC) 約為7.6%, Tron (TRX) 則獲得約1.8%。

黑客並沒有選擇把被盜XRP直接打入交易所,而是存入一個跨鏈流動性協議, 再在另一條網絡上提取Bitcoin。Chainalysis透過比對存入與提取記錄, 在約36小時內追蹤到數以千萬美元計資金,最後落入由黑客控制的Bitcoin地址。

Bitget行政總裁 Gracy Chen 在事件爆發後不久已暗指北韓涉案, 稱團隊鎖定到的IP地址與一個已知朝鮮民主主義人民共和國(DPRK)黑客組使用的VPN組合相符。 這宗3.87億美元失竊案,亦成為2026年迄今規模最大的加密貨幣黑客事件。

延伸閱讀: Polymarket基輔空襲押注錄得12.4萬美元成交 但兩筆大單主導走勢

Chainalysis:北韓加速自動化洗錢 快速追蹤愈見關鍵

Chainalysis指,隨着黑客更廣泛地以自動化方式在多條區塊鏈之間轉移與洗白贓款, 迅速追蹤資金流向的重要性日增。該公司表示:「在北韓日益運用高度自動化手段搬運及隱匿被盜資金之際, 快速識別及理解非法活動的能力變得愈來愈關鍵。」

公司運用自家AI工具建立客製化追蹤自動流程,將原本需要逾20小時的人手跨鏈橋數據對賬工作, 壓縮至不足10分鐘完成。不過,調查人員仍負責設定追蹤邏輯、審視AI輸出結果及主導整體調查方向。

隨着Bitget事件被正式歸因於北韓,2026年與北韓相關的加密貨幣竊案總額已突破10億美元。 在此之前,黑客於4月1日自 Drift Protocol 盜取2.85億美元, 並在4月18日透過攻擊 KelpDAO 跨鏈橋再奪走2.92億美元,研究人員同樣將兩案與北韓掛鉤。

TRM 及 LayerZero 指出,KelpDAO攻擊事件與Lazarus旗下分支TraderTraitor有關; TRM並指出,Drift與KelpDAO兩宗個案已佔截至4月底所有加密貨幣黑客損失約76%。 2025年,與DPRK相關的黑客行動曾自加密產業中共盜取逾20億美元資產。

下一篇: 失控AI代理迫使OpenAI掃描自家資料庫50PB 尋找潛在風險紀錄

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev 現任 Yellow.com 的內容主管。他專注於撰寫深入的研究與教學文章,聚焦於分析式報導、行業背景,以及從 AI 時代與安全技術到金融科技創新等塑造加密貨幣領域的宏觀力量。他相信,一切數碼事物即將全面超越一切模擬事物,並正為推動這一目標成真而全力以赴。

免責聲明及風險提示: 本文資訊僅供教育與參考之用,並基於作者意見,並不構成金融、投資、法律或稅務建議。 加密貨幣資產具高度波動性並伴隨高風險,可能導致投資大幅虧損或全部損失,並非適合所有投資者。 文章內容僅代表作者觀點,不代表 Yellow、創辦人或管理層立場。 投資前請務必自行徹底研究(D.Y.O.R.),並諮詢持牌金融專業人士。
Chainalysis指3.87億美元Bitget被盜案與北韓有關 追蹤XRP跨鏈套現成Bitcoin | Yellow