Chainalysis指北韓幕後操縱Bitget 3.87億美元失竊案 追蹤自XRP跨鏈洗出比特幣

Stolen XRP moved into Bitcoin after the $387M Bitget hack was linked to North Korean actors (Image: Shutterstock)
Stolen XRP moved into Bitcoin after the $387M Bitget hack was linked to North Korean actors (Image: Shutterstock)

Chainalysis認定,Bitget遭駭流失的3.87億美元資產,是北韓駭客集團所策動,並追蹤到遭竊的XRP (XRP) 透過跨鏈流動性服務被兌換為比特幣 (BTC),全程未經中心化交易所。

重點摘要:

  • 駭客在9月24日漏洞被利用後的前三小時內,透過23筆交易,自Bitget轉出3.87億美元資產。
  • 遭竊XRP並未流入中心化交易所,而是透過跨鏈流動性協議轉換,最後在另一條鏈上變成比特幣。
  • 此案讓2026年與北韓相關的加密竊案金額突破10億美元大關。

Bitget遭駭資金流向

根據Chainalysis披露,3.87億美元資產在9月24日入侵事件發生後的前三小時內,分23筆自Bitget錢包流出。

資金先後落地四條公鏈,之後駭客才開始透過跨鏈服務與其他鏈上路徑分散與混洗資產。

以太坊 (ETH) 接收了約49.7%資金流出,XRP Ledger約40.8%;Zcash (ZEC) 佔7.6%,Tron (TRX) 則約1.8%。

駭客並未把遭竊XRP直接打入交易所,而是存入一個跨鏈流動性協議,在另一條網路上提領比特幣。Chainalysis透過比對存入與提領紀錄,在約36小時內鎖定數千萬美元資金流向多個由駭客控制的比特幣地址。

Bitget執行長 Gracy Chen 在事件發生後不久,即曾指出相關線索指向北韓,理由包括疑似與某北韓駭客組織常用VPN設定相符的IP軌跡。這起3.87億美元失竊案,也暫居2026年規模最大的加密貨幣駭客事件。

延伸閱讀: Polymarket基輔襲擊押注交易量達12.4萬美元,但兩筆大單幾乎包辦

Chainalysis示警:北韓自動化洗錢升級

Chainalysis表示,快速追蹤變得愈來愈關鍵,因為駭客在不同鏈間移轉贓款的流程正高度自動化。該公司指出:「隨著北韓日益依賴高度自動化與複雜工具來移轉與隱匿遭竊資金,快速辨識與理解違規活動的能力變得愈發重要。」

為此,Chainalysis動用自家AI系統,打造客製化追蹤自動化流程,將原本超過20小時、需人工比對多鏈橋接紀錄的工作,壓縮到10分鐘內完成。不過,調查人員仍須負責設計追蹤邏輯、檢視輸出結果並主導後續偵辦方向。

Bitget這起案件被Chainalysis正式歸因為北韓所為後,2026年與北韓關聯的加密竊案累計規模因而突破10億美元。更早之前,駭客在4月1日自 Drift Protocol 竊走2.85億美元,4月18日又利用 KelpDAO 跨鏈橋漏洞偷走2.92億美元,這兩起攻擊同樣被研究人員連結到北韓。

TRM 與 LayerZero 將KelpDAO攻擊案,指向與「TraderTraitor」相關的Lazarus集團旗下單位;TRM並指出,截至4月止,Drift與KelpDAO兩案即占所有加密駭客損失的約76%。在2025年,與北韓有關的駭客團體,從加密產業竊走的資金總額已超過20億美元。

接下來看: 失控AI代理迫使OpenAI翻查自家50 PB資料庫

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev 是 Yellow.com 的內容主管。他專長於撰寫深入的研究與學習型文章,著重於分析報導、產業脈絡,以及從 AI 時代與安全技術到金融科技創新等塑造加密貨幣領域的宏觀力量。他相信數位世界即將全面超越類比世界,並正為實現這一願景而努力不懈。

免責聲明與風險警告: 本文提供的資訊僅供教育與參考用途,並基於作者觀點,不構成財務、投資、法律或稅務建議。 加密貨幣資產具有高度波動性並伴隨高風險,包括可能損失全部或大部分投資金額。買賣或持有加密資產可能並不適合所有投資者。 本文中所表達的觀點僅代表作者立場,不代表 Yellow、其創辦人或管理層的官方政策或意見。 請務必自行進行充分研究(D.Y.O.R.),並在做出任何投資決策前諮詢持牌金融專業人士。