Chainalysis, firmă de analiză a tranzacțiilor cu criptomonede, a atribuit furtul de 387 de milioane de dolari de la platforma Bitget unor actori care ar avea legături cu Coreea de Nord. Atacul din 24 septembrie 2026 a dus, potrivit evaluării companiei, valoarea criptomonedelor sustrase în acest an de grupări legate de Phenian la peste un miliard de dolari.

Atacul asupra Bitget se numără printre cele mai mari furturi de criptomonede ale anului, potrivit Decrypt, care prezintă atribuirea făcută de Chainalysis în contextul unui consens tot mai larg privind implicarea hackerilor legați de Phenian.

Pentru urmărirea banilor, compania a folosit o automatizare proprie bazată pe inteligență artificială, relatează Decrypt. Aceasta a redus la sub 10 minute o operațiune de corelare a transferurilor între blockchainuri, adică între registrele digitale ale tranzacțiilor, pentru care firma estima peste 20 de ore de muncă manuală.

Automatizarea a accelerat activitatea investigatorilor, care au continuat să dirijeze analiza. Chainalysis a precizat, într-un raport publicat miercuri, că lucrează cu Bitget și cu autoritățile pentru a urmări fondurile pe mai multe rețele încă de la atac.

Fondurile au fost distribuite pe patru rețele în primele ore

Potrivit Chainalysis, întreaga sumă sustrasă a părăsit platforma în primele trei ore, prin 23 de transferuri. Distribuția banilor între cele patru rețele a fost următoarea:

  • Ethereum a primit 49,7% din fonduri.
  • XRP a primit 40,8%.
  • Zcash a primit 7,6%.
  • Tron a primit 1,8%.

Ulterior, autorii furtului ar fi folosit protocoale de lichiditate și de mesagerie între blockchainuri, servicii care permit mutarea fondurilor și transmiterea informațiilor între rețele. Chainalysis afirmă că traseul a inclus și schimburi instantanee, precum și servicii de spălare a fondurilor, pentru a îngreuna urmărirea banilor.

În cazul criptomonedei XRP, fondurile sustrase au trecut printr-un protocol de lichiditate între rețele și au fost convertite în Bitcoin, fără a fi trimise către o platformă de schimb. Zeci de milioane de dolari au circulat astfel timp de aproximativ o zi și jumătate, potrivit companiei.

Banii au ajuns apoi la adrese Bitcoin controlate de atacatori. Aceste adrese se află acum sub monitorizare.

Serviciile de schimb au reacționat diferit la tranzacțiile atacatorului

Atacatorul a început să ascundă fonduri în mecanismul de tranzacții protejate al Zcash. Near Intents a respins schimburi de peste 50 de milioane de dolari legate de acesta, în timp ce Thorchain a continuat să proceseze tranzacții. Câteva zile mai târziu, Near Intents a fost, la rândul său, atacat informatic.

Evaluarea Chainalysis urmează unor aprecieri similare făcute anterior. Gracy Chen, director general al Bitget, a spus că tiparele atacului corespund celor ale hackerilor nord-coreeni. Elliptic, firmă de analiză a tranzacțiilor blockchain, a considerat foarte probabilă legătura cu Coreea de Nord.

Circle și Tether au înghețat aproximativ 318.000 de dolari în stablecoins, criptomonede concepute să mențină o valoare stabilă față de un activ de referință.

Pentru a fi la curent cu toate știrile, urmărește Financiarul.ro și pe Google News

Parteneri

Articole recomandate din rețeaua noastră
Bitget Chainalysis Coreea de Nord criptomonede inteligenta artificiala