„Chainalysis“ „Bitget“ įsilaužimą sieja su Šiaurės Korėja
Blokų grandinės analizės įmonė „Chainalysis“ neseniai įvykusį 387 mln. JAV dolerių vertės „Bitget“ įsilaužimą priskyrė veikėjams, susijusiems su Šiaurės Korėja. Šis priskyrimas prisideda prie augančio sutarimo dėl Pchenjano įsilaužėlių dalyvavimo vienoje reikšmingiausių šių metų kriptovaliutų vagysčių.
Trečiadienį paskelbtoje ataskaitoje nurodoma, kad rugsėjo 24 d. įvykęs pažeidimas padidino bendrą Šiaurės Korėjos grupuočių pavogtų kriptovaliutų vertę 2026 m. iki daugiau nei 1 mlrd. JAV dolerių.
Pavogtų lėšų sekimas
Po atakos „Chainalysis“ bendradarbiavo su „Bitget“ ir teisėsaugos institucijomis, siekdama atsekti pavogtas lėšas įvairiose blokų grandinėse. Įmonė išsamiai aprašė greitą lėšų judėjimą, pažymėdama, kad per pirmąsias tris valandas 387 mln. JAV dolerių iš „Bitget“ iškeliavo 23 pavedimais.
Šios lėšos buvo paskirstytos keturiems tinklams: „Ethereum“ gavo 49,7 %, XRP – 40,8 %, „Zcash“ – 7,6 %, o „Tron“ – 1,8 %. Vėliau užpuolikai pasinaudojo grandinių susikirtimo likvidumo ir pranešimų protokolais, momentiniais apsikeitimais ir pinigų plovimo paslaugomis, kad nuslėptų operacijų pėdsakus.
Pavogtas XRP turtas buvo nukreiptas per grandinių susikirtimo likvidumo protokolą, kur buvo iškeistas į Bitcoin. Dešimtys milijonų dolerių tokiu būdu judėjo maždaug 36 valandas, kol pasiekė užpuolikų kontroliuojamus Bitcoin adresus, kurie dabar yra stebimi. Įmonė taip pat pabrėžė, kad „Bitget“ įsilaužimo atsekimo procesui paspartinti naudojo savo dirbtinį intelektą.
Šis dirbtinis intelektas sukūrė pritaikytą automatizavimą, kuris sumažino daugiau nei 20 valandų rankinio tilto derinimo darbo iki mažiau nei 10 minučių. „Chainalysis“ paaiškino, kad ši technologija papildė, o ne pakeitė žmogiškuosius tyrėjus.
Pramonės atsakas ir suderinimas
Šis vertinimas sutampa su ankstesniais „Bitget“ generalinės direktorės Gracy Chen pareiškimais, kuri pastebėjo Šiaurės Korėjos įsilaužėlių grupuotėms būdingus modelius, ir blokų grandinės analizės įmonės „Elliptic“ nuomone, kuri DPRK ryšį laikė labai tikėtinu.
Įsilaužėlių pinigų plovimo veikla buvo viešai stebima, kai dalis lėšų buvo perkelta į „Zcash“ apsaugotą fondą. Apsikeitimo paslaugų atsakymai skyrėsi; „Near Intents“ atmetė daugiau nei 50 mln. JAV dolerių vertės apsikeitimus, susijusius su įsilaužėliu, o „Thorchain“ toliau apdorojo operacijas. Be to, „Circle“ ir „Tether“ įšaldė apie 318 000 JAV dolerių stabiliųjų monetų, susijusių su incidentu.