Chainalysis 将 Bitget 3.87 亿美元被盗事件归因于朝鲜黑客
TREE NEWS 报道, Chainalysis 将 Bitget 3.87 亿美元被盗事件归因于朝鲜黑客,使今年与朝鲜有关的加密货币盗窃总额超过 10 亿美元。攻击者据称通过跨链兑换将盗取的 XRP 转换为比特币,并将代币转移至交易所之外,增加了追踪和扣押的难度。
攻击如何展开
Bitget 事件符合一种已经熟悉的模式:大型交易所被盗、快速链上洗钱,以及有意从可追踪资产转向比特币。通过跨链基础设施将 XRP 换成 BTC,攻击者减少了对可冻结资产的发行方和交易所的敞口。将资金留在交易所以外,也限制了监管机构和执法部门所依赖的黑名单和扣押请求的有效性。
为何 XRP 与比特币在此关键
资产选择值得关注。XRP 账本在资金转移后,发行方和交易所的干预能力有限;而比特币的流动性和去中心化托管使其适合长期持有。跨链兑换本身凸显了一个更广泛的风险:为合法互操作性设计的桥和兑换协议,可能被滥用来掩盖被盗资金的来源。对合规团队而言,教训是监控必须超越交易所存款,延伸到跨链流动和自托管移动。
朝鲜的操作手册
与朝鲜有关联的组织多年来不断完善一套结合技术漏洞利用与严格洗钱的操作手册。今年被盗的 10 亿多美元表明,制裁和旅行规则并未阻止此类活动。Drift、KelpDAO 等协议出现在更广泛的被追踪资金流生态中,说明朝鲜行为者并不局限于交易所,也在试探 DeFi 基础设施。
对交易所与监管机构的影响
- 交易所:预计提款控制将收紧,跨链监控将加强,冻结协调将加快。
- 监管机构:此案加强了针对跨链转账更严格报告、以及针对混币器和桥的制裁执行的理由。
- 投资者:围绕交易所安全的头条风险仍然高企,尤其是持有大量 XRP 和 BTC 储备的平台。
前瞻
Bitget 被盗事件不太可能是孤立事件。只要跨链兑换和自托管仍能有效混淆资金,朝鲜行为者就会继续使用它们。未来一年将检验行业能否建立更快、更协调的应对机制,以及监管机构能否缩小链上现实与执法触达之间的差距。




