Chainalysis 將 Bitget 3.87 億美元盜案歸因於朝鮮,並指向以 AI 驅動的追蹤
重點摘要
Chainalysis 已將 Bitget 交易所的 3.87 億美元入侵歸因於與朝鮮民主主義人民共和國有關的行為者,並指出贓款在多個區塊鏈間迅速轉移。三小時內,資金被分散到以太坊、XRP、Zcash 與 Tron,然後透過跨鏈流動性、交換與洗錢服務處理。 Chainalysis 強調,他們自製的內部 AI 將超過 20 小時的手動追蹤壓縮到不到 10 分鐘, 加快了調查速度,同時仍以人工監督為核心。
情緒分析
- 本文整體語氣謹慎且具調查性,將事實報導與對盜案規模與速度的關切混合呈現。文章強調事件的嚴重性與現代分析工具的有效性,並避免聳動。情緒傾向於驚戒與對技術能力的信心並存,因為報告同時突顯了龐大損失與用於追蹤的先進方法。
文章內文
區塊鏈分析公司 Chainalysis 已公開將近期發生在 Bitget 加密貨幣交易所的 3.87 億美元入侵,連結到與朝鮮民主主義人民共和國有關的行為者。該公司在 9 月 24 日事件發生數週後發布的報告,將此盜案列為今年最重大加密劫案之一,並指出 2026 年歸因於與朝鮮相關團體的累計加密資產價值現已超過 10 億美元。
根據 Chainalysis,攻擊者從 Bitget 移出資金的速度非常快。在入侵後大約三小時內,被盜資產透過 23 筆交易轉移到四個不同網路:近一半到以太坊、大部分到 XRP,以及較小部分到 Zcash 和 Tron。從這些進入點開始,資金再被導入一系列跨鏈流動性協議、即時交換服務和其他混淆來源與去向的技術。
洗錢路徑的一個顯著面向涉及被盜的 XRP。攻擊者沒有直接將代幣送往集中式交易所,而是將 XRP 推入跨鏈流動性機制,並在另一端換成比特幣。這種模式──跨鏈轉換資產然後合併到攻擊者控制的比特幣地址──持續了大約一天半的時間,吸引了追蹤資金流向的分析師高度關注。
Chainalysis 報告稱,他們與 Bitget 及執法部門合作,追蹤這些跨多個區塊鏈的資金流動。為了跟上轉移的快速節奏,該公司開發了由內部 AI 系統驅動的自動化工具。Chainalysis 估計,原本需要調查人員超過 20 小時的手動橋接核對工作,藉由這些工具在不到 10 分鐘內完成。公司強調,AI 是用來加速人類分析師,而非取代他們:調查人員仍主導工作流程、驗證結果並做出歸因判斷。
將事件歸因於與朝鮮有關的行為者,與 Bitget 管理層及其他鑑識公司的先前說法一致。Bitget 執行長指出,攻擊模式與過去與朝鮮有關的事件相似,另一家分析公司 Elliptic 也形容與朝鮮的聯繫為「高度可能」。公眾的偵查與分析幾乎即時追蹤了洗錢路徑。觀察者紀錄到部分被盜資金被引入 Zcash 的隱私池(shielded pool),該功能能夠模糊交易連結。交換服務和流動性供應者的回應各異:有些拒絕或凍結可疑交易,而其他則繼續處理。
中介方的行動產生了混合效果。少數服務拒絕處理與盜案有關的交換,主要穩定幣發行方也採取行動凍結某些地址,限制了部分被盜代幣的快速換匯。然而,在所有管道被封堵之前,大量被盜價值仍成功轉換並合併。此事件顯示出在攻擊者迅速使用多鏈、跨鏈協議與隱私工具時,追蹤與攔截非法資金流動的持續挑戰。
Chainalysis 使用 AI 驅動自動化凸顯了區塊鏈鑑識的一項更廣泛趨勢:分析師越來越依賴機器輔助來處理大量鏈上數據並調和複雜的跨鏈移動。 AI 與人工監督的整合似乎是讓調查在盜案變得更快更複雜時仍能及時進行的關鍵, 同時也突顯了防禦者與非法行為者之間持續的貓鼠遊戲動態。
最終,Bitget 的駭客事件重申了加密安全領域數個反覆出現的主題:事後資金移動的速度、跨鏈機制對於洗錢的吸引力,以及交易所、分析公司與執法機關協調回應的必要性。雖然將事件歸因於國家相關團體引發地緣政治關切,但技術層面的教訓是實際的:改進監控、快速協調與針對性對策仍是限制數位資產生態系統大規模盜案影響的關鍵。
關鍵洞見表
| 面向 | 描述 |
|---|---|
| 歸因 | Chainalysis 將 Bitget 盜案連結到與朝鮮有關的行為者,與其他分析師的評估一致。 |
| 資金移動 | 3.87 億美元在三小時內透過 23 筆轉移於以太坊、XRP、Zcash 與 Tron 之間移動。 |
| 追蹤方法 | 自製的內部 AI 自動化將超過 20 小時的手動核對時間縮短到不到 10 分鐘,協助調查人員。 |
| 洗錢技術 | 涉及跨鏈流動性協議、即時交換、隱私池(Zcash)以及穩定幣凍結措施。 |
最後編輯時間:2026/10/3
