Bitget 失窃 3.87 亿:朝鲜黑客跨链洗白新手法
核心要点
Chainalysis指认朝鲜黑客盗取Bitget 3.87亿美元,利用跨链桥将XRP转为BTC。2026年相关盗窃超10亿,AI追踪提速应对复杂洗钱。
据 Woofun AI 消息, 遭遇了一起规模空前的安全事件, 正式将矛头指向朝鲜黑客组织,指控其盗取了价值 3.87 亿美元的资产。Bitget 首席执行官陈嘉仪在事件发生后迅速介入调查,通过比对 IP 地址发现其与特定朝鲜组织的 VPN 设置高度吻合,从而初步锁定了嫌疑方。
这一指控不仅确认了攻击者的地缘政治背景,更揭示了当前加密行业面临的高级持续性威胁(APT)正在向更隐蔽、更复杂的跨链操作演变,使得传统的风控手段难以招架。
在作案手法上,攻击者展现了极高的技术 sophistication,并未直接将被盗的瑞波币()转移至中心化交易所进行变现,而是利用跨链交换功能,将其存入跨链流动性协议中,随后在另一网络中提取比特币()。
Woofun AI 整理数据显示,这种复杂的资金分流策略在极短时间内完成了巨额资产的清洗:在大约 36 小时内,数千万美元通过此路径转移,最终流向由黑客控制的比特币地址。回顾此前 9 月 24 日发生的类似漏洞攻击,Chainalysis 统计发现,在最初的 3 小时内共有 23 笔资金转出,分散至 4 个不同的区块链网络。其中,以太坊接收了近一半的资金,占比高达 49.7%; 紧随其后,占比 40.8%;注重隐私保护的 占比 7.6%;而波场()仅占 1.8%。为了应对这种快速且分散的洗钱行为,Chainalysis 部署了基于人工智能技术的自动化工具,将原本需要 20 多个小时才能完成的手动跨链桥对账工作,压缩至不到 10 分钟。
尽管效率大幅提升,但调查人员仍需设定相关逻辑并审核最终结果,以确保追踪的准确性。
此次 Bitget 事件并非孤立个案,而是 2026 年一系列针对加密行业的重大攻击之一。早在 4 月 2 日,另一起被认定与朝鲜有关的黑客攻击发生,而在前一日即 4 月 1 日,黑客从 盗走了 2.85 亿美元。Drift 方面披露,这类攻击背后是长达数月的社会工程学操作,甚至包括面对面的会面以获取关键权限。随后在 4 月 18 日,攻击者又利用 跨链桥的漏洞窃取了 2.92 亿美元。 和 均认为那次攻击是 组织旗下的 所为。仅这两起黑客攻击就占到了 4 月份所有加密货币盗窃损失总额的 76%,显示出攻击者在该时间段内的活跃度与破坏力达到了峰值。
从宏观视角来看,朝鲜关联犯罪团伙对加密行业的掠夺正在加速。Chainalysis 指出,加上此次 Bitget 的被盗金额,2026 年迄今为止的加密货币盗窃总价值已超过 10 亿美元。相比之下,2025 年全年,朝鲜相关的犯罪团伙就从加密货币行业窃走了超过 20 亿美元的资金。
值得注意的是,此次 Bitget 失窃案是 2026 年来规模最大的加密货币盗窃案,其造成的损失幅度比 9 月的案件高出 462%。随着朝鲜越来越频繁地运用复杂的自动化手段来转移和隐藏窃取的资金,能够迅速识别并了解非法活动的重要性正与日俱增。行业必须意识到,单纯的技术防御已不足以应对具备国家背景的黑客组织,跨链追踪能力的提升与全球情报共享机制的建立,已成为遏制此类犯罪的关键变量。

评论