Chainalysis:Bitget 3.87亿美元被盗案经 XRP 兑换比特币后归因于朝鲜
要点速览
- •Chainalysis 通过对被盗 XRP 的链上追踪,将2026年9月24日 Bitget 3.87亿美元盗窃案归因于与朝鲜有关的操作者。
- •被盗 XRP 被兑换成比特币,这是与朝鲜有关案件中反复出现的步骤,通常与在进一步洗钱之前掩盖资金来源相关。
- •据 Chainalysis 称,将 Bitget 事件计算在内,2026年被与 DPRK 有关行为者盗取的加密货币已突破10亿美元。
- •此次盗窃发生在2025年2月 Bybit 遭遇攻击之后,该事件中约14.6亿美元被盗,研究人员将其归因于 Lazarus Group。
- •联合国专家此前评估认为,此类行动的收益有助于资助朝鲜国家项目,包括武器研发,不过在首次报道时任何特定被盗资金的最终用途通常无法得到确认。

2026年9月24日,攻击者从加密货币交易所 Bitget 盗取了3.87亿美元,链上分析公司 Chainalysis 目前已将此次盗窃归因于与朝鲜有关的操作者。这一归因基于该公司对被盗资产的链上追踪,即被盗的 XRP 被兑换为比特币。由于公开区块链上的转账会留下永久且可公开查看的记录,攻击中被盗的资金往往可以从失窃点被追踪,即使其在不同资产之间进行兑换。
据 Chainalysis 称,将此事件计算在内,2026年被与 DPRK 有关的行为者盗取的加密货币价值已突破10亿美元。这一发现延续了2025年的态势——当年朝鲜行为者同样与多起重大加密货币盗窃案有关,其中最引人注目的是2025年2月交易所 Bybit 遭遇的攻击,约14.6亿美元被转走,Chainalysis 及其他研究人员将其归因于与平壤有关的黑客组织 Lazarus Group。Bybit 事件是记录在案的最大规模加密货币盗窃案之一,它与 Bitget 事件都涉及中心化交易所——这类交易所持有大量客户资产,并在该行业损失最惨重的事件中反复出现。
多年来,与朝鲜有关的组织一直位列最高产的加密货币盗窃实施者之中。联合国专家此前评估认为,此类行动的收益有助于资助该国的国家项目,包括武器研发,不过在事件首次被报道时,任何特定被盗资金的最终用途通常无法得到确认。
将被盗代币兑换成比特币是区块链分析师记录的以往与朝鲜有关案件中反复出现的模式,这一步骤通常与在进一步洗钱之前掩盖资金来源的企图相关。由于此类兑换之后相同的公开记录仍然可见,分析师可以在资金于后续阶段经过其他钱包或服务时继续追踪。
Bitget 是一家在衍生品交易领域尤为活跃的全球加密货币交易所。Chainalysis 是一家区块链数据与分析公司,定期基于资金在公开区块链上的流动发布对大规模加密货币盗窃案的归因分析。
本文内容首发于 COINOTAG:https://en.coinotag.com/chainalysis-387m-bitget-theft-xrp-north-korea