
Chainalysis 表示,他们利用内部人工智能技术,将通常需要调查人员花费20 多个小时才能完成的桥接对账任务缩短到10 分钟以内,从而追踪了从加密货币交易所 Bitget 流失的 3.87 亿美元。
据 crypto.news 报道,此次分析结果来自 Chainalysis 于 10 月 1 日发布的一份报告。这家区块链分析公司表示,Bitget 于 9 月 24 日检测到未经授权的转账后,其调查人员专门为此案开发了定制的自动化工具。该工具帮助连接了原本在独立网络上看似无关的零散交易记录。
要点总结
- Chainalysis 表示,在 Bitget 调查期间,其人工智能将 20 小时的桥牌匹配任务缩短到 10 分钟以内。
- 约有 3.87 亿美元通过 23 笔转账从 Bitget 流出,遍及以太坊、XRP、Zcash 和 Tron。
- Chainalysis 将此次盗窃事件与朝鲜黑客联系起来,朝鲜黑客 2026 年的加密货币盗窃案金额已超过 10 亿美元。
- 截至 9 月 26 日,Circle 和 Tether 冻结了约 318,000 美元的关联 USDC 和 USDT。
人工智能追踪如何加速了Bitget黑客事件的调查
Chainalysis 的调查人员自行设定匹配逻辑,然后让 AI 处理重复性的跨链工作,将一个网络上的存款与另一个网络上的支付进行匹配。“我们的调查人员仍然负责定义逻辑、审核输出结果并指导调查,”该公司在其报告中表示。与被盗资金相关的新标记地址会在几分钟内收到标签,并直接导入交易所和执法合作伙伴使用的合规数据平台。
揭秘横跨四条区块链的3.87亿美元盗窃案
在攻击发生后的前三个小时内,Chainalysis 追踪到 23 笔独立的转账,这些转账从 Bitget 账户中窃取了约 3.87 亿美元。根据其分析,其中 49.7%流向了以太坊, 40.8%流向了瑞波币, 7.6%流向了 Zcash, 1.8%流向了波场币。
调查人员追踪到被盗的 XRP 是通过一个跨链流动性协议进行的,该协议没有将代币直接路由到交易所,而是以比特币的形式支付,数千万美元在一天半左右的时间内通过该渠道转移。之后,这些资金又通过多个协议转移到攻击者控制的比特币地址,Chainalysis 表示他们仍在持续监控这些地址。
Bitget 自行调查后发现,此次数据泄露源于第三方安全产品中的一个漏洞,该漏洞允许攻击者获取凭证并伪造提现指令。Mandiant 和 SlowMist 协助进行了取证工作。Chainalysis 的分析显示,此次攻击的幕后黑手是朝鲜黑客,使得该组织 2026 年累计加密货币盗窃金额超过 10 亿美元。而 Bitget 首席执行官 Gracy Chen 最初仅指出 IP 地址模式和 VPN 基础设施与已知的朝鲜攻击手法相似,并未给出明确的归因。
Bitget的回应:检测、奖励和恢复提款
据Bitget称,其系统于9月24日18:31 UTC检测到未经授权的转账,这些转账源自其热钱包和温钱包基础设施的部分区域。随后,该交易所上调了其估计损失,在计入更多Zcash和Tron转账后,损失金额从3.516亿美元增至3.875亿美元。
为了追回资金,Bitget分别提供5%的奖励,奖励对象为提供解冻信息的用户和成功追回资金的用户。截至9月26日,Circle和Tether已冻结了约31.8万美元的关联USDC和USDT。在9月30日的更新中,Bitget确认提现功能已分阶段恢复——比特币于9月28日恢复,以太坊于9月29日恢复,USDT于9月30日恢复——同时重申用户资金未受影响,且已有超过3亿美元的资金回流至其保护基金。
THORChain的回应以及另一起朝鲜案件
陈某曾试图让 THORChain 在被盗资金开始通过协议流动后封锁攻击者的地址,但 THORChain 拒绝了。该网络辩称,其紧急控制措施旨在保护整个网络的安全,而非冻结单个钱包,并表示这与选择性地址封锁有着本质区别。安全公司 GoPlus 对 THORChain 将自身与比特币和以太坊相提并论的做法提出异议,指出其金库依赖于验证者控制和独特的签名机制,这使得运营者拥有超越底层验证者的能力。
另据报道,美国联邦法院于9月8日裁定,没收与朝鲜IT从业人员相关的约21.27万美元稳定币。根据司法部2025年6月提交的起诉书,检方称这些从业人员隐瞒真实身份以在海外(部分就职于区块链公司)获得工作,通常以USDC或USDT作为报酬,然后通过代币兑换、跨链转账以及使用虚假身份开设账户进行洗钱。虽然法官鲁道夫·孔特雷拉斯批准没收已确认的单个钱包,但他驳回了更广泛的请求,理由是公开通知并未充分说明剩余资产。
本文由人工智能辅助生成,并经编辑团队审核。