لم يظل اختراق Bitget ضمن سلسلة بلوكتشين واحدة لفترة طويلة. بعد سرقة 387 مليون دولار في 24 سبتمبر، استخدم محققو Chainalysis ذكاءً اصطناعيًا داخليًا وأتمتة مخصصة لتتبّع الأموال عبر شبكات وبروتوكولات متعددة.

كان للسرعة دور حاسم. يقدّر المحققون أن أكثر من 20 ساعة من المصالحة اليدوية للجسور تم ضغطها لتستغرق أقل من 10 دقائق. تلت الهجوم مئات عمليات التحويل، حيث تحرّكت الأموال بين شبكات مختلفة بما في ذلك Ethereum وBitcoin.

تحقيق اختراق Bitget يتتبّع أربع سلاسل

خلال أول ثلاث ساعات، غادرت الأموال المسروقة Bitget عبر 23 عملية تحويل ووصلت إلى أربع سلاسل. شكل الإيثريوم 49.7%، وXRP 40.8%، وZcash 7.6%، وTron 1.8%.

ومن هناك، حدّد المحققون عدة آليات لغسل الأموال، بما في ذلك بروتوكولات السيولة عبر السلاسل، وبروتوكولات الرسائل، والمبادلات الفورية، وخدمات غسيل الأموال. ولأن XRP المسروق أُسيء استخدامه، فقد ترك ذلك أثرًا شديد التعقيد.

تحركات عبر السلاسل جعلت التتبع أصعب بكثير

بدلًا من إرسال XRP مباشرةً إلى بورصة، نقل المهاجمون الأموال عبر بروتوكول سيولة عبر السلاسل، ثم استلموا بيتكوين على شبكة أخرى. هذا يبدو معقّدًا. ومع ذلك، بقي سجلّ البلوكشين كما هو.

طابق المحققون بين الإيداعات والمدفوعات المقابلة، وربطوا نشاطًا كان يبدو منفصلًا عبر سلاسل مختلفة. تحرّك عشرات الملايين من الدولارات عبر هذه الآلية خلال نحو يوم ونصف قبل أن تصل إلى عناوين يسيطر عليها المهاجمون.

الذكاء الاصطناعي سرّع التحقيق، لا أنه استبدله

قالت شركة Chainalysis إن استخدامَها للذكاء الاصطناعي لم يَستبدِل المحققين. بدلًا من ذلك، حدّد الخبراء المنطق، وراجعوا المخرجات، ووجّهوا التحقيق، بينما تعاملت الأتمتة مع أعمال التتبّع المتكررة.

خلال دقائق من تحديد الأموال المسروقة، كانت الوسوم مفعّلة على منصة البيانات الخاصة بها لتستخدمها فرق الامتثال وشركاء إنفاذ القانون.

ووفقًا لـ Chainalysis، فإن الهجوم الذي نُسب إلى جهات فاعلة من كوريا الشمالية دفع العملات المشفرة التي سرقها هؤلاء في 2026 لتتجاوز حاجز 1 مليار دولار. لا يزال تحقيق اختراق Bitget مستمرًا بينما تراقب الفرق العناوين المرتبطة وتتبع الأموال عبر السلاسل.