20 小时缩至 10 分钟:AI 如何追踪朝鲜盗走的 3.87 亿美元
核心要点
2026年9月朝鲜势力盗取Bitget 3.87亿美元,Chainalysis利用AI自动化系统将跨链核对时间从20小时压缩至10分钟,成功追踪资金流向以太坊等网络,助力执法拦截。
据 Woofun AI 消息,2026 年 9 月 24 日,被认定为朝鲜背景的威胁势力对加密货币交易平台 发动了大规模漏洞攻击,成功窃取价值 3.87 亿美元的加密资产。面对这一紧急安全事件,区块链数据分析机构 迅速介入,与 Bitget 及全球执法合作伙伴建立联合响应机制,旨在多个区块链网络和复杂协议中追踪这些被盗资金的流向。此次攻击不仅是一次单纯的技术入侵,更标志着国家级黑客组织在利用自动化手段进行大规模资金转移方面的能力升级,迫使行业重新评估跨链追踪的技术极限与响应速度。
为应对攻击者极快的资金分流速度,Chainalysis 的调查团队并未依赖传统的人工逐笔核对模式,而是迅速部署了基于自家研发 AI 技术构建的专用工具与自动化系统。
Woofun AI 整理数据显示,这套自动化系统彻底改变了跨链桥交易核对的工作流程,将原本需要调查人员耗费 20 多小时才能完成的手动核对任务,压缩至不到 10 分钟即可自动完成。
这种效率的指数级提升,并非意味着人工智能取代了人类专家,而是通过智能代理平台让调查人员能够深入查询 Chainalysis 及其他数据源,快速针对具体案件制定定制化解决方案。调查人员依然负责确定分析逻辑、审核结果并指导方向,但自动化系统消除了繁琐的手动追踪步骤,使团队能够全天候运行,并将最新分析结果实时通报给 Bitget 及执法部门,从而在犯罪分子行动迅速的背景下抢占先机。
在漏洞攻击发生后的最初三小时内,这 3.87 亿美元被盗资金通过 23 笔转账迅速离开了 Bitget 平台,并分散流入四个主要的区块链网络,呈现出高度分散化的特征。具体分布数据显示,接近半数的资金流向了以太坊网络,占比达到 49.7%;其次是瑞波网络,占比为 40.8%;另有 7.6% 的资金进入了注重隐私的 网络;剩余 1.8% 的资金则流向了波场()网络。
这种在极短时间内将巨额资金分散至不同技术架构和隐私属性的区块链网络中的行为,旨在增加追踪难度并混淆资金轨迹。然而,正是由于 Chainalysis 自动化系统的快速介入,调查团队在发现异常的几分钟内就在数据平台上标记了被盗资金标签,使得合规团队和执法部门能够立即获取关键信息并采取冻结或拦截行动,有效遏制了资金的进一步扩散。
随着调查的深入,Chainalysis 团队揭示了攻击者使用的复杂洗钱路径,其中包括跨链流动性机制、消息传递协议以及即时交换功能等多种高级手段。特别是在处理被盗的瑞波币时,调查人员发现攻击者并未将其直接发送至中心化交易所进行变现,而是通过跨链流动性协议将其转移,随后提取比特币。这类协议允许用户在某个区块链上存入一种资产,而在另一个区块链上获得另一种资产,无需通过传统账户或中间机构连接两个网络,但每次资产交换都会在链上留下可追溯的记录。调查人员利用专用工具将存款记录与相应的取款记录进行匹配,填补了不同区块链之间的信息缺口。数据显示,在大约一个半小时的时间里,就有数千万美元通过这种机制被成功转移。通过后续对各类链上协议转账的持续跟进,团队最终锁定了目前由攻击者控制的比特币地址,并建立了持续监控机制。

评论
暂无评论