导语:Chainalysis调查人员利用内部人工智能和定制自动化工具,追踪了9月24日从Bitget被盗的3.87亿美元资金。这些资金在多条区块链之间转移,原本需要超过20小时手动桥接对账的工作被压缩到10分钟以内。
Bitget黑客案并未长期停留在单一区块链上。攻击发生后出现数百笔转账,资金在以太坊和比特币等网络之间流动。
Bitget黑客案调查覆盖四条链
在前三个小时内,被盗资金通过23笔转账离开Bitget,并到达四条链。以太坊占49.7%,XRP占40.8%,Zcash占7.6%,Tron占1.8%。调查人员随后识别出多种洗钱机制,包括跨链流动性协议、消息协议、即时兑换和洗钱服务。
被盗XRP的资金路径尤其混乱。
跨链转移令追踪难度大增
攻击者没有直接将XRP发送至交易所,而是通过跨链流动性协议转移,并在另一网络收到比特币。区块链记录仍然存在。调查人员将存款与相应付款进行匹配,把不同链上看似独立的交易活动连接起来。约一天半时间内,数千万美元通过该机制转移,最终到达攻击者控制的地址。
AI加速调查,但并未取代调查人员
Chainalysis表示,AI的使用并未取代调查人员。专家定义逻辑、审查结果并引导调查,自动化则负责重复性的追踪工作。在识别被盗资金后的数分钟内,相关标签已在其数据平台上线,供合规团队和执法合作伙伴使用。
Chainalysis将该攻击归因于朝鲜行为者。此类行为者在2026年盗取的加密货币总额已超过10亿美元。Bitget黑客案调查仍在继续,团队正在监控关联地址并跨链追踪资金。
