A Chainalysis Észak-Koreának tulajdonítja a Bitget feltörését
A Chainalysis blokklánc-analitikai cég Észak-Koreához köthető szereplőknek tulajdonította a közelmúltbeli 387 millió dolláros Bitget feltörést. Ez a tulajdonítás hozzájárul ahhoz a növekvő konszenzushoz, amely szerint Phenjan hackerei érintettek az év egyik legjelentősebb kriptovaluta-lopásában.
A szerdán közzétett jelentés szerint a szeptember 24-i betörés következtében az Észak-Koreához köthető csoportok által 2026-ban ellopott kriptovaluta teljes értéke meghaladta az 1 milliárd dollárt.
Az ellopott pénzeszközök nyomon követése
A Chainalysis azóta együttműködik a Bitgettel és a bűnüldöző szervekkel az ellopott pénzeszközök nyomon követésében a különböző blokkláncokon keresztül. A cég részletesen bemutatta a pénzeszközök gyors mozgását, megjegyezve, hogy az első három órán belül 387 millió dollár hagyta el a Bitgetet 23 átutalással.
Ezeket a pénzeszközöket négy hálózaton osztották szét: az Ethereum 49,7%-ot, az XRP 40,8%-ot, a Zcash 7,6%-ot, és a Tron 1,8%-ot kapott. Ezt követően a támadók láncok közötti likviditási és üzenetküldő protokollokat, azonnali cseréket és pénzmosási szolgáltatásokat használtak a tranzakciós nyomok elrejtésére.
Az ellopott XRP eszközöket egy láncok közötti likviditási protokollon keresztül irányították, ahol Bitcoinra cserélték őket. Több tízmillió dollár mozgott ilyen módon körülbelül 36 órán keresztül, mielőtt a támadók által ellenőrzött Bitcoin címekre került, amelyek most megfigyelés alatt állnak. A cég kiemelte a saját fejlesztésű mesterséges intelligencia használatát is a Bitget feltörésének nyomon követési folyamatának felgyorsítására.
Ez a mesterséges intelligencia egyedi automatizálást hozott létre, amely több mint 20 órányi manuális híd-egyeztetési munkát kevesebb mint 10 percre csökkentett. A Chainalysis tisztázta, hogy ez a technológia kiegészítette, nem pedig helyettesítette az emberi nyomozókat.
Ipari válasz és egyezés
Ez az értékelés összhangban van Gracy Chen, a Bitget vezérigazgatójának korábbi nyilatkozataival, aki az észak-koreai hackercsoportokkal konzisztens mintákat figyelt meg, valamint az Elliptic blokklánc-analitikai cégével, amely rendkívül valószínűnek tartotta a KNDK-val való kapcsolatot.
A hackerek pénzmosási tevékenységeit nyilvánosan megfigyelték, egyes pénzeszközöket a Zcash árnyékolt pooljába mozgattak. A swap szolgáltatások válaszai eltérőek voltak; a Near Intents több mint 50 millió dollárnyi, a hackerhez kapcsolódó swapot utasított vissza, míg a Thorchain továbbra is feldolgozta a tranzakciókat. Ezenkívül a Circle és a Tether körülbelül 318 000 dollárnyi stabilcoint fagyasztott be, amelyek az esethez kapcsolódtak.