Безопасность

Chainalysis использовала ИИ, чтобы отследить взлом биржи Bitget на сумму 387 миллионов долларов до Северной Кореи

Кратко о главном Компания Chainalysis связала взлом биржи Bitget на сумму 387 миллионов долларов с субъектами, имеющими отношение к Северной Корее, заявив, что из-за этого общий объем…

Chainalysis Used AI to Trace the $387M Bitget Hack Back to North Korea

Кратко о главном

Компания Chainalysis связала взлом биржи Bitget на сумму 387 миллионов долларов с субъектами, имеющими отношение к Северной Корее, заявив, что из-за этого общий объем криптовалютных краж Пхеньяна за 2026 год превысил 1 миллиард долларов.

В течение трех часов средства были перемещены посредством 23 переводов на Ethereum (49,7%), XRP (40,8%), Zcash (7,6%) и Tron (1,8%).

Компания заявила, что использовала собственный искусственный интеллект для ускорения отслеживания, сократив 20+ часов работы до нескольких минут, что перекликается с более ранними оценками в отношении КНДР от генерального директора Bitget и Elliptic.

Компания по анализу блокчейна Chainalysis возложила ответственность за произошедший в прошлом месяце взлом биржи Bitget на сумму 387 миллионов долларов на Северную Корею, поддержав тем самым растущий консенсус о том, что за одной из крупнейших криптовалютных краж этого года стояли хакеры Пхеньяна.

В отчете, опубликованном в среду, Chainalysis связала взлом от 24 сентября с субъектами, имеющими отношение к Корейской Народно-Демократической Республике, заявив, что это ограбление увеличило общую стоимость криптовалюты, украденной связанными с Северной Кореей группировками в 2026 году, до суммы свыше 1 миллиарда долларов.

В компании заявили, что с момента атаки вели совместную работу с Bitget и правоохранительными органами по отслеживанию средств в нескольких блокчейнах.

Chainalysis наглядно показала, как быстро перемещались деньги. За первые три часа с Bitget в ходе 23 переводов ушло 387 миллионов долларов, которые поступили в четыре сети: Ethereum, на которую пришлась почти половина — 49,7%, за ней следуют XRP с 40,8%, Zcash с 7,6% и Tron с 1,8%.

Оттуда злоумышленники пропустили средства через протоколы межсетевой ликвидности и обмена сообщениями, сервисы мгновенного обмена и платформы для отмывания денег, чтобы замести следы.

Похищенные XRP привлекли особое внимание. Вместо того чтобы направить их на биржу, злоумышленники прогнали их через кроссчейн-протокол ликвидности и вывели с другой стороны биткоины; таким способом за примерно полтора дня были перемещены десятки миллионов долларов, прежде чем они поступили на подконтрольные злоумышленникам биткоин-адреса, за которыми сейчас ведется наблюдение.

Примечательно, что Chainalysis заявила, что для поддержания темпа она полагалась на собственный ИИ, создав специализированную систему автоматизации, которая сократила процесс ручной сверки мостов, оценивавшийся ею более чем в 20 часов, до менее чем 10 минут.

В компании подчеркнули, что технология ускоряет работу следователей, а не заменяет их, и люди по-прежнему руководят этим процессом.

Данная атрибуция перекликается с более ранними оценками. Генеральный директор Bitget Грейси Чен заявила, что паттерны атаки совпали с почерком северокорейских хакеров, а аналитическая блокчейн-компания Elliptic назвала связь с КНДР «весьма вероятной».

Отмывание криптовалюты хакером происходило публично, в то время как внимательные сыщики отслеживали каждый его шаг. Злоумышленник начал скрывать средства в пуле экранированных транзакций Zcash, тогда как сервисы обмена отреагировали по-разному: Near Intents отклонил свопы на сумму более 50 миллионов долларов, связанные с хакером, но всего через несколько дней сам подвергся взлому, в то время как Thorchain продолжил их обработку.

Тем временем Circle и Tether заморозили стейблкоины на сумму примерно 318 000 долларов США.

Слушать статью

Полный текст · Синтезированный голос

Читайте также