
Chainalysis 表示,他們利用內部人工智能技術,將通常需要調查人員花費20 多個小時才能完成的橋接對賬任務縮短到10 分鐘以內,從而追蹤了從加密貨幣交易所 Bitget 流失的 3.87 億美元。
據 crypto.news 報道,此次分析結果來自 Chainalysis 於 10 月 1 日發佈的一份報告。這家區塊鏈分析公司表示,Bitget 於 9 月 24 日檢測到未經授權的轉賬後,其調查人員專門爲此案開發了定製的自動化工具。該工具幫助連接了原本在獨立網絡上看似無關的零散交易記錄。
要點總結
- Chainalysis 表示,在 Bitget 調查期間,其人工智能將 20 小時的橋牌匹配任務縮短到 10 分鐘以內。
- 約有 3.87 億美元通過 23 筆轉賬從 Bitget 流出,遍及以太坊、XRP、Zcash 和 Tron。
- Chainalysis 將此次盜竊事件與朝鮮黑客聯繫起來,朝鮮黑客 2026 年的加密貨幣盜竊案金額已超過 10 億美元。
- 截至 9 月 26 日,Circle 和 Tether 凍結了約 318,000 美元的關聯 USDC 和 USDT。
人工智能追蹤如何加速了Bitget黑客事件的調查
Chainalysis 的調查人員自行設定匹配邏輯,然後讓 AI 處理重複性的跨鏈工作,將一個網絡上的存款與另一個網絡上的支付進行匹配。“我們的調查人員仍然負責定義邏輯、審覈輸出結果並指導調查,”該公司在其報告中表示。與被盜資金相關的新標記地址會在幾分鐘內收到標籤,並直接導入交易所和執法合作伙伴使用的合規數據平臺。
揭祕橫跨四條區塊鏈的3.87億美元盜竊案
在攻擊發生後的前三個小時內,Chainalysis 追蹤到 23 筆獨立的轉賬,這些轉賬從 Bitget 賬戶中竊取了約 3.87 億美元。根據其分析,其中 49.7%流向了以太坊, 40.8%流向了瑞波幣, 7.6%流向了 Zcash, 1.8%流向了波場幣。
調查人員追蹤到被盜的 XRP 是通過一個跨鏈流動性協議進行的,該協議沒有將代幣直接路由到交易所,而是以比特幣的形式支付,數千萬美元在一天半左右的時間內通過該渠道轉移。之後,這些資金又通過多個協議轉移到攻擊者控制的比特幣地址,Chainalysis 表示他們仍在持續監控這些地址。
Bitget 自行調查後發現,此次數據泄露源於第三方安全產品中的一個漏洞,該漏洞允許攻擊者獲取憑證並僞造提現指令。Mandiant 和 SlowMist 協助進行了取證工作。Chainalysis 的分析顯示,此次攻擊的幕後黑手是朝鮮黑客,使得該組織 2026 年累計加密貨幣盜竊金額超過 10 億美元。而 Bitget 首席執行官 Gracy Chen 最初僅指出 IP 地址模式和 VPN 基礎設施與已知的朝鮮攻擊手法相似,並未給出明確的歸因。
Bitget的回應:檢測、獎勵和恢復提款
據Bitget稱,其系統於9月24日18:31 UTC檢測到未經授權的轉賬,這些轉賬源自其熱錢包和溫錢包基礎設施的部分區域。隨後,該交易所上調了其估計損失,在計入更多Zcash和Tron轉賬後,損失金額從3.516億美元增至3.875億美元。
爲了追回資金,Bitget分別提供5%的獎勵,獎勵對象爲提供解凍信息的用戶和成功追回資金的用戶。截至9月26日,Circle和Tether已凍結了約31.8萬美元的關聯USDC和USDT。在9月30日的更新中,Bitget確認提現功能已分階段恢復——比特幣於9月28日恢復,以太坊於9月29日恢復,USDT於9月30日恢復——同時重申用戶資金未受影響,且已有超過3億美元的資金迴流至其保護基金。
THORChain的回應以及另一起朝鮮案件
陳某曾試圖讓 THORChain 在被盜資金開始通過協議流動後封鎖攻擊者的地址,但 THORChain 拒絕了。該網絡辯稱,其緊急控制措施旨在保護整個網絡的安全,而非凍結單個錢包,並表示這與選擇性地址封鎖有着本質區別。安全公司 GoPlus 對 THORChain 將自身與比特幣和以太坊相提並論的做法提出異議,指出其金庫依賴於驗證者控制和獨特的簽名機制,這使得運營者擁有超越底層驗證者的能力。
另據報道,美國聯邦法院於9月8日裁定,沒收與朝鮮IT從業人員相關的約21.27萬美元穩定幣。根據司法部2025年6月提交的起訴書,檢方稱這些從業人員隱瞞真實身份以在海外(部分就職於區塊鏈公司)獲得工作,通常以USDC或USDT作爲報酬,然後通過代幣兌換、跨鏈轉賬以及使用虛假身份開設賬戶進行洗錢。雖然法官魯道夫·孔特雷拉斯批准沒收已確認的單個錢包,但他駁回了更廣泛的請求,理由是公開通知並未充分說明剩餘資產。
本文由人工智能輔助生成,並經編輯團隊審覈。