Chainalysis приписва хака на Bitget на Северна Корея

Блокчейн аналитичната компания Chainalysis приписа неотдавнашния хака на Bitget за 387 милиона долара на участници, свързани със Северна Корея. Това приписване допринася за нарастващия консенсус относно участието на хакери от Пхенян в една от най-значимите кражби на криптовалута за годината.

Докладът, публикуван в сряда, посочва, че пробивът от 24 септември е увеличил общата стойност на криптовалутата, открадната от свързани със Северна Корея групи през 2026 г., до над 1 милиард долара.

Проследяване на откраднатите средства

Chainalysis си сътрудничи с Bitget и правоприлагащите органи за проследяване на откраднатите средства по различни блокчейни от атаката. Фирмата детайлизира бързото движение на средствата, отбелязвайки, че в рамките на първите три часа 387 милиона долара са напуснали Bitget чрез 23 трансфера.

Тези средства са разпределени в четири мрежи: Ethereum е получил 49,7%, XRP 40,8%, Zcash 7,6% и Tron 1,8%. Впоследствие нападателите са използвали междуверижни протоколи за ликвидност и съобщения, незабавни суапове и услуги за пране на пари, за да прикрият следите от транзакциите.

Откраднатите XRP активи са били насочени през междуверижен протокол за ликвидност, където са били обменени за Биткойн. Десетки милиони долари са се движили по този начин в продължение на приблизително 36 часа, преди да достигнат контролирани от нападателите Биткойн адреси, които сега са под наблюдение. Фирмата също така подчерта използването на вътрешен изкуствен интелект за ускоряване на процеса на проследяване на хака на Bitget.

Този изкуствен интелект е създал персонализирана автоматизация, която е намалила над 20 часа ръчна работа по съгласуване на мостове до под 10 минути. Chainalysis поясни, че тази технология е допълнила, а не е заменила човешките следователи.

Отговор на индустрията и съгласуване

Тази оценка съвпада с по-ранни изявления на изпълнителния директор на Bitget Грейси Чен, която е наблюдавала модели, съответстващи на севернокорейски хакерски групи, и на блокчейн аналитичната компания Elliptic, която е счела връзката с КНДР за много вероятна.

Дейностите по пране на пари на хакерите са публично наблюдавани, като някои средства са преместени в защитения пул на Zcash. Отговорите от суап услугите са били различни; Near Intents е отхвърлил над 50 милиона долара в суапове, свързани с хакера, докато Thorchain е продължил да обработва транзакции. Освен това Circle и Tether са замразили приблизително 318 000 долара в стабилни монети, свързани с инцидента.