AI 锁定 Bitget 黑客源头:朝鲜团伙再窃 3.87 亿
核心要点
Chainalysis利用AI技术,将Bitget交易所3.87亿美元黑客攻击归咎于朝鲜。此举使朝方2026年累计盗窃超10亿美元,凸显平壤黑客在加密领域的活跃与威胁。
据 Woofun AI 消息,区块链分析机构 正式将 交易所遭遇的 3.87 亿美元黑客攻击事件归因于朝鲜民主主义人民共和国(DPRK)关联势力。
这一关键定性不仅确认了攻击者的身份,更直接导致与朝鲜相关的黑客团伙在 2026 年的累计加密货币盗窃总额突破 10 亿美元大关,进一步坐实了平壤势力作为当前加密市场最大威胁源的地位。
从资金转移的具体路径来看,攻击发生在 9 月 24 日,其执行效率令人咋舌。在最初的三个小时内,高达 3.87 亿美元的资金通过 23 次转账迅速撤离 Bitget,并分散流入四个不同的区块链网络。
Woofun AI 整理数据显示,资金分布呈现高度集中特征:以太坊()承载了 49.7% 的份额,瑞波()紧随其后占比 40.8%, 占 7.6%,而波场()仅占 1.8%。随后,攻击者利用跨链流动性协议、消息传递协议及即时兑换服务进行复杂的洗钱操作。
值得注意的是,被窃取的瑞波并未直接转入交易所,而是通过跨链协议转换为比特币(),在约一天半的时间内,数千万美元以这种方式被转移至受监控的攻击者控制地址,这种隐蔽且高效的跨链转换手法极大增加了追踪难度。
在调查技术层面,人工智能(AI)的应用彻底改变了传统取证的时间成本。Chainalysis 指出,其自研的定制化自动化工具将原本需要超过 20 小时才能完成的手动跨链桥对账工作,压缩至 10 分钟以内。
尽管技术加速了进程,但机构强调所有调查结论仍由人类分析师主导,AI 仅作为辅助手段。这一结论得到了多方印证:Bitget 首席执行官 表示攻击模式与朝鲜黑客行为高度吻合,另一家分析机构 也评估该事件与朝鲜关联的可能性为'极高'。
与此同时,加密生态内的防御与对抗仍在继续。在 Bitget 事件后不久, 遭遇了价值 380 万美元的黑客攻击。面对公开进行的洗钱行为,各平台反应不一:Near Intents 拒绝了超过 5000 万美元的关联兑换请求,但自身随后亦遭入侵; 则继续处理相关交易;而稳定币发行商 和 联合冻结了约 318,000 美元的资金,试图切断部分非法流动。
宏观视角下,2026 年已成为朝鲜黑客在加密领域最为活跃的一年。随着盗窃总额突破 10 亿美元,平壤势力已展现出系统化、规模化攻击的能力。从 Bitget 到 Near Intents,攻击链条的延伸表明,单纯的技术防御已难以应对国家级黑客组织的持续渗透。未来,随着 AI 追踪技术与黑客洗钱手段的博弈加剧,加密行业的合规与安全架构将面临更为严峻的重构压力,平壤势力的威胁已从偶发事件演变为常态化的系统性风险。

评论
暂无评论