区块链分析公司 Chainaanalysis 将上个月 Bitget 交易所遭受的价值 3.87 亿美元的黑客攻击归咎于朝鲜,这进一步强化了越来越多的共识,即平壤黑客是今年最大的加密货币盗窃案之一。
在周三发布的一份报告中,Chainaanalysis 将 9 月 24 日的黑客攻击归咎于与朝鲜民主主义人民共和国有关的行为者,并称这次抢劫使与朝鲜有关的组织在 2026 年窃取的加密货币总价值超过了 10 亿美元。

该公司表示,自攻击发生以来,它一直在与 Bitget 和执法部门合作,追踪多个区块链上的资金。
Chainaanalysis 展示了资金流动的速度。在前三个小时内,3.87 亿美元通过 23 次转账离开 Bitget,落入四个网络:以太坊,占 49.7%,占近一半,其次是 XRP,占 40.8%,Zcash 占 7.6%,波场占 1.8%。
从那里,攻击者通过跨链流动性和消息协议、即时交换和洗钱服务来运行资金,以掩盖踪迹。
被盗的 XRP 引起了特别关注。攻击者没有将其路由到交易所,而是通过跨链流动性协议将其推送,并将比特币从另一端拉出,大约一天半的时间里,数千万美元的资金转移到了目前受到监视的攻击者控制的比特币地址。
值得注意的是,Chainaanalysis 表示,它依靠内部人工智能来跟上步伐,构建自定义自动化,将估计超过 20 小时的手动桥梁协调工作压缩到 10 分钟以内。
该公司强调,这项技术加速了研究人员的速度,而不是取代他们,而人类仍在指导工作。
这一归因与之前的评估相呼应。 Bitget 首席执行官 Gracy Chen 表示,此次攻击的模式与朝鲜黑客相符,区块链分析公司 Elliptic 称与朝鲜的联系“极有可能”。
黑客的加密货币洗钱活动已经公开进行,目光敏锐的侦探正在追踪他的一举一动。攻击者开始将资金隐藏在 Zcash 的屏蔽池中,而交换服务则做出了不同的回应:Near Intents 拒绝了与黑客相关的超过 5000 万美元的交换,但几天后自己就被黑客攻击了,而 Thorchain 则继续处理。
与此同时,Circle 和 Tether 冻结了大约 318,000 美元的稳定币。