Chainalysis quy vụ hack Bitget 387 triệu USD cho Triều Tiên, đưa tổng tài sản mã hóa bị nhóm này chiếm đoạt năm 2026 vượt 1 tỷ USD.
Công ty phân tích blockchain Chainalysis xác định các tác nhân có liên hệ với Triều Tiên đứng sau vụ tấn công sàn giao dịch Bitget ngày 24/9, trị giá 387 triệu USD. Theo báo cáo công bố hôm 30/9, vụ việc đã đẩy tổng giá trị tài sản mã hóa bị các nhóm liên quan đến Bình Nhưỡng đánh cắp trong năm 2026 vượt mốc 1 tỷ USD. Chainalysis cho biết đã phối hợp với Bitget và các cơ quan thực thi pháp luật để truy vết dòng tiền trên nhiều mạng blockchain.
Dòng tiền luân chuyển trên bốn mạng blockchain trong vài giờ
Theo Chainalysis, trong ba giờ đầu tiên, toàn bộ 387 triệu USD đã rời Bitget qua 23 giao dịch chuyển tiền và được đưa lên bốn mạng blockchain. Ethereum tiếp nhận gần một nửa với tỷ lệ 49,7%, tiếp theo là XRP với 40,8%, Zcash với 7,6% và Tron với 1,8%. Từ đó, các đối tượng tấn công luân chuyển tài sản qua các giao thức thanh khoản và truyền thông điệp xuyên chuỗi, dịch vụ hoán đổi tức thời và các dịch vụ rửa tiền nhằm che giấu dấu vết.
Số XRP bị đánh cắp thu hút sự chú ý đặc biệt. Thay vì chuyển đến sàn giao dịch, các đối tượng đưa tài sản này qua một giao thức thanh khoản xuyên chuỗi để nhận Bitcoin ở phía bên kia. Hàng chục triệu USD đã được luân chuyển theo cách này trong khoảng một ngày rưỡi trước khi tới các địa chỉ Bitcoin do nhóm tấn công kiểm soát, hiện đang được theo dõi.
Quá trình rửa tiền diễn ra công khai trên blockchain, với các nhà điều tra độc lập theo dõi sát từng động thái. Nhóm tấn công bắt đầu che giấu dòng tiền trong nhóm giao dịch được bảo vệ quyền riêng tư của Zcash. Các dịch vụ hoán đổi phản ứng khác nhau: Near Intents từ chối xử lý hơn 50 triệu USD giao dịch có liên hệ với tin tặc nhưng vài ngày sau lại trở thành mục tiêu bị tấn công, còn Thorchain vẫn tiếp tục xử lý giao dịch. Circle và Tether đã đóng băng khoảng 318.000 USD tài sản dưới dạng stablecoin.
AI rút ngắn đối soát từ 20 giờ xuống dưới 10 phút
Để theo kịp tốc độ dịch chuyển của dòng tiền, Chainalysis cho biết đã dựa vào hệ thống trí tuệ nhân tạo (AI) nội bộ, xây dựng các công cụ tự động hóa tùy chỉnh. Nhờ đó, quy trình đối soát giao dịch cầu nối, ước tính cần hơn 20 giờ nếu làm thủ công, được rút xuống chưa đầy 10 phút. Công ty nhấn mạnh công nghệ này tăng tốc công việc của điều tra viên chứ không thay thế họ, và con người vẫn trực tiếp định hướng quá trình điều tra.
Kết luận của Chainalysis phù hợp với các đánh giá trước đó. Tổng giám đốc Bitget Gracy Chen cho biết mô hình tấn công có nhiều điểm tương đồng với hoạt động của tin tặc Triều Tiên, trong khi công ty phân tích blockchain Elliptic đánh giá mối liên hệ này là “rất có khả năng”.

































































