Aktualizacja włamania na Bitget: XRP, Bitcoin i powiązania z Koreą Północną

8 godzin temu

Chainalysis przypisał kradzież Bitget o wartości 387 mln USD hakerom z Korei Północnej. Firma podała, iż atak podnosi wartość kryptowalut skradzionych przez powiązanych z DPRK w tym roku do ponad 1 mld USD.

Atakujący z Korei Północnej wykorzystali swap międzyłańcuchowy, by zamienić skradzione XRP na Bitcoin. Trzymali tokeny poza giełdami.

Drift, KelpDAO i teraz Bitget

Bitget dołącza do ataków z 2 kwietnia, które firmy już połączyły z Koreą Północną. Hakerzy wyprowadzili 285 mln USD z Drift Protocol 1 kwietnia. Drift poinformował, iż operacja trwała miesiącami i obejmowała inżynierię społeczną i spotkania na żywo.

18 kwietnia atakujący wykradli 292 mln USD przez exploit mostu KelpDAO. TRM i LayerZero połączyły ten atak z TraderTraitor, jednostką powiązaną z Lazarusem.

Oba te włamania odpowiadały za 76% wszystkich strat z powodu kradzieży kryptowalut do końca kwietnia, według TRM. Chainalysis poinformował, iż 387 mln USD Bitget podnosi całkowite łupy 2026 do ponad 1 mld USD. W 2025 roku aktorzy z DPRK ukradli ponad 2 mld USD z branży kryptowalut.

Chainalysis podkreślił, iż szybsze śledzenie staje się niezbędne.

„Umiejętność szybkiego identyfikowania i rozumienia nielegalnej aktywności jest coraz ważniejsza, ponieważ Korea Północna coraz częściej wykorzystuje zaawansowaną automatyzację do przemieszczania oraz ukrywania skradzionych środków.”

CEO Bitget, Gracy Chen, już po ataku wskazała na Koreę Północną. Wspomniała o adresach IP, które pasowały do VPN grupy z DPRK. Ta kradzież to także największy atak krypto w 2026 roku, podnosząc wrześniowe straty o 462%.

Jak skradzione XRP stało się Bitcoinem bez użycia giełdy?

Chainalysis naliczył 23 transfery wychodzące w pierwszych 3 godzinach po ataku 24 września. Łącznie rozprowadzili 387 mln USD na 4 blockchainach.

Ethereum przyjęło prawie połowę wypływów – 49,7%. XRP Ledger miał 40,8%, prywatnościowe Zcash 7,6%, a Tron 1,8%.

Raport podkreśla, iż zamiast wysyłać XRP na giełdę, atakujący zdeponowali środki w protokole płynności międzyłańcuchowej. Następnie wypłacili Bitcoin na innej sieci.

Jak skradzione XRP zamieniono na BTC. Źródło: Chainalysis

Chainalysis powiązał te depozyty z wypłatami. Dziesiątki milionów USD przeszły tą drogą w około 36 godzin. Ślad urwał się na adresach Bitcoin kontrolowanych przez atakujących, które firma teraz monitoruje.

Warto dodać, firma stworzyła własne automatyzacje z wykorzystaniem AI, aby przyspieszyć śledzenie międzyłańcuchowe. Oszacowano, iż ponad 20 godzin manualnej rekonsyliacji mostów skrócono do mniej niż 10 minut.

Śledczy przez cały czas ustawiają logikę i sprawdzają wyniki – dodał Chainalysis.

BeInCrypto Polska - Aktualizacja włamania na Bitget: XRP, Bitcoin i powiązania z Koreą Północną

Idź do oryginalnego materiału