Chainalysis发布最新调查报告称,9月24日发生的Bitget黑客事件中, 共计约3.87亿美元的被盗资产已被归因于朝鲜相关黑客组织。 调查显示,黑客将窃取的XRP (XRP)注入跨链流动性协议, 在另一条链上直接提取为比特币 (BTC), 全过程未经过任何中心化交易所。
关键信息:
- 攻击发生后3小时内,黑客通过23笔转账将3.87亿美元资金从Bitget转出。
- 被盗XRP并未流入交易所,而是进入跨链流动性协议,在另一网络上兑出比特币。
- 此次事件使2026年与朝鲜有关的加密盗窃总额被推高至10亿美元以上。
Bitget被黑资金流向
根据Chainalysis披露, 在9月24日Bitget安全漏洞被利用后的前三个小时内, 约3.87亿美元资金被分23笔从平台地址划走。
资金最初分散流入四条公链, 随后黑客才开始借助跨链服务和其他链上路径进行进一步洗钱和分散。
其中,以太坊 (ETH)接收了约49.7%的外流资产, XRP Ledger获得约40.8%, Zcash (ZEC)占7.6%, 波场 (TRX)则接收了1.8%。
值得注意的是,黑客并未按传统路径将被盗XRP充值到中心化交易所, 而是直接将其注入某跨链流动性协议, 再在另一网络上提取比特币。 Chainalysis通过将跨链协议中的存入与提取记录一一匹配, 在约36小时的时间窗口内, 追踪到数千万美元资金最终流入由攻击者控制的比特币地址。
Bitget首席执行官**陈莹(Gracy Chen)**在事件发生后不久就曾公开表示, 依据IP地址特征及其与某朝鲜黑客组织惯用VPN的重合度, 内部初步判断攻击与朝鲜有关。 这起3.87亿美元的大案,也已成为目前2026年已披露加密货币攻击中金额最高的一起。
延伸阅读:Polymarket基辅空袭押注成交12.4万美元,两笔交易解释全部波动
Chainalysis对朝鲜黑客发出新预警
Chainalysis指出, 在朝鲜黑客日益自动化、多链化转移赃款的背景下, 快速、精确的链上追踪尤为关键。 该公司表示: “随着朝鲜愈发依赖复杂自动化工具来跨链转移并掩饰被盗资金, 迅速识别与理解可疑活动的能力重要性与日俱增。”
为应对这一趋势, Chainalysis称已使用自研AI工具搭建定制化追踪自动化流程, 将原本需要20多个小时的跨链桥资金对账和还原工作压缩到10分钟以内。 不过,公司强调, 调查人员仍需亲自设定逻辑规则、审核分析结果并主导整体调查方向, AI主要承担高频重复性任务。
随着Bitget事件被正式归因于朝鲜黑客, 2026年与朝鲜相关的加密盗窃金额已被推升至10亿美元以上。 较早前,黑客在4月1日攻击Drift Protocol时盗走2.85亿美元, 又在4月18日利用KelpDAO跨链桥漏洞窃取2.92亿美元, 研究机构同样将这两起事件与朝鲜联系在一起。
TRM与LayerZero将KelpDAO攻击与朝鲜“拉撒路”(Lazarus)组织旗下的TraderTraitor小组关联起来。 TRM还指出, Drift与KelpDAO两起案件占截至4月底加密黑客总损失额的约76%。 在2025年,朝鲜相关攻击者从加密行业盗走的资金已超过20亿美元。

