BitcoinWorldChainalysis AI lần theo dấu $387M vụ hack Bitget đến Triều Tiên

Theo một báo cáo được công bố vào hôm thứ Tư và được Decrypt đưa tin, công ty phân tích blockchain Chainalysis cho biết họ đã quy trách nhiệm vụ hack sàn Bitget trị giá 387 triệu đô la cho các tác nhân liên quan đến Triều Tiên, đẩy tổng số tiền đánh cắp tiền mã hóa của quốc gia này trong năm 2026 vượt mốc 1 tỷ đô la. Vụ xâm nhập ngày 24 tháng 9 chứng kiến 387 triệu đô la rời khỏi Bitget trong 23 giao dịch chuyển tiền trên bốn blockchain trong vòng ba giờ. Chainalysis cho biết họ sử dụng AI nội bộ để tăng tốc quá trình truy vết, rút ngắn phần ước tính rằng việc đối soát thủ công các cây cầu mất hơn 20 giờ xuống còn dưới 10 phút.

Chainalysis đã dùng AI nội bộ để truy vết vụ hack Bitget 387 triệu USD về các tác nhân liên quan đến Triều Tiên, cắt giảm hơn 20 giờ đối soát thủ công cross-chain xuống dưới 10 phút. Cuộc tấn công đã đẩy “kho tiền mã hóa” năm 2026 của DPRK vượt qua mốc 1 tỷ USD. Các điều tra viên đã theo dõi XRP bị đánh cắp thông qua các giao dịch hoán đổi cross-chain đến các địa chỉ Bitcoin do kẻ tấn công kiểm soát, với hàng chục triệu USD được chuyển trong khoảng gần một ngày rưỡi. Các thông tin chính

  • Theo báo cáo hôm thứ Tư, Chainalysis cho rằng vụ tấn công vi phạm Bitget ngày 24/9 — gây thiệt hại 387 triệu USD — do các tác nhân liên quan đến Triều Tiên gây ra.

  • Trong vòng ba giờ, 387 triệu USD đã được chuyển qua 23 giao dịch, trên Ethereum (49,7%), XRP (40,8%), Zcash (7,6%) và Tron (1,8%).

  • Chainalysis cho biết AI của hãng đã nén hơn 20 giờ đối soát cầu nối thủ công xuống dưới 10 phút, trong khi các điều tra viên chỉ đạo công việc.

  • Bitget đã khôi phục các khoản rút tài sản lớn đến trước ngày 30/9 và đưa ra phần thưởng phục hồi 5% kèm thêm một phần thưởng đóng băng 5% riêng biệt, theo crypto.news.

  • Theo crypto.news, Circle và Tether đã đóng băng khoảng 318.000 USD stablecoin liên quan đến vụ vi phạm tính đến ngày 26/9.

Cuộc điều tra diễn ra như thế nào

Chainalysis cho biết các điều tra viên của họ đã xây dựng một hệ thống tự động hóa tùy chỉnh để đối soát các khoản nạp trên một blockchain với các khoản thanh toán trên blockchain khác, sử dụng hơn một thập kỷ dữ liệu quy trách nhiệm cross-chain. Hãng nhấn mạnh công nghệ này đã thúc đẩy tốc độ xử lý vụ việc chứ không thay thế phán đoán của con người: báo cáo cho biết: “Các điều tra viên của chúng tôi vẫn định nghĩa logic, rà soát kết quả đầu ra và chỉ đạo cuộc điều tra.”

Đồng XRP bị đánh cắp thu hút sự chú ý đặc biệt. Theo Chainalysis, kẻ tấn công đã chuyển hướng nó qua một giao thức thanh khoản cross-chain, nơi chi trả bằng Bitcoin thay vì gửi XRP đến một sàn giao dịch. Hàng chục triệu USD đã luân chuyển theo cách này trong khoảng gần một ngày rưỡi trước khi đến các địa chỉ Bitcoin do kẻ tấn công kiểm soát hiện đang được theo dõi.

Việc quy trách nhiệm này lặp lại các đánh giá trước đó. CEO của Bitget, Gracy Chen, cho biết các mẫu hành vi của cuộc tấn công phù hợp với các tin tặc Triều Tiên, trong khi hãng phân tích blockchain Elliptic nhận định liên hệ với DPRK là “khả năng cao”. Chainalysis cho biết hãng đã phối hợp với Bitget và cơ quan thực thi pháp luật để truy vết số tiền qua nhiều blockchain kể từ sau vụ tấn công.

Nỗ lực phục hồi của Bitget và phản ứng từ ngành

Bitget cho biết hệ thống của hãng phát hiện các chuyển khoản trái phép vào lúc 18:31 UTC ngày 24/9 từ một phần hạ tầng ví nóng và ví ấm. Sau đó, sàn giao dịch đã nâng ước tính tổn thất từ 351,6 triệu USD lên 387,5 triệu USD sau khi tính thêm các giao dịch chuyển Zcash và Tron bổ sung. Theo crypto.news, trong bản cập nhật ngày 30/9, Bitget xác nhận các khoản rút tài sản lớn đã được khôi phục: Bitcoin quay trở lại vào ngày 28/9, Ether vào ngày 29/9 và USDT vào ngày 30/9. Các khoản rút token còn lại, tiền pháp định và P2P được lên lịch vào ngày 2/10. Chen cũng cho biết Quỹ Bảo vệ đã hoàn trả trên 300 triệu USD, và ảnh chụp dự trữ ngày 29/9 của sàn cho thấy tỷ lệ tổng thể 131% trên 19 tài sản được bao phủ.

Việc rửa tiền của kẻ tấn công diễn ra công khai. Kẻ tấn công bắt đầu giấu tiền trong pool “được che chắn” của Zcash, trong khi các dịch vụ hoán đổi phản ứng theo các hướng khác nhau: Near Intents từ chối hơn 50 triệu USD các giao dịch hoán đổi gắn với tin tặc, rồi chính nó bị hack vài ngày sau đó, còn Thorchain vẫn tiếp tục xử lý. Chen tìm cách chặn các địa chỉ của kẻ tấn công sử dụng THORChain sau khi số tiền bị đánh cắp bắt đầu được chuyển qua giao thức, nhưng THORChain đã từ chối chặn chọn lọc, lập luận rằng các cơ chế khẩn cấp của họ bảo vệ an ninh mạng chứ không nhằm đóng băng các ví cá nhân. Chen cho rằng phi tập trung không nên che chắn cho các dịch vụ hỗ trợ các khoản tiền bị đánh cắp đã được biết đến. Hãng bảo mật GoPlus phản biện việc so sánh giao thức này với Bitcoin và Ethereum, chỉ ra các vault do trình xác thực kiểm soát và hệ thống ký giao dịch của nó.

Trong một vụ án riêng tại Mỹ được báo cáo ngày 8/9, một tòa án liên bang đã ra lệnh tịch thu stablecoin trị giá khoảng 212.700 USD liên quan đến tiền lương mà các lao động CNTT Triều Tiên kiếm được, theo crypto.news. Công tố viên cho rằng những người lao động đã che giấu danh tính của mình, giành được việc làm ở nước ngoài và chuyển dòng thu nhập thông qua tiền mã hóa.

Tại sao điều này quan trọng

Việc quy trách nhiệm này tạo thêm trọng lượng thể chế cho sự đồng thuận ngày càng tăng rằng Triều Tiên đứng sau một trong những vụ trộm tiền mã hóa lớn nhất của năm 2026. Thời gian tiết kiệm được trong khớp dữ liệu cross-chain là quan trọng vì kẻ tấn công có thể chuyển tiền qua nhiều blockchain trong vài giờ, khiến việc truy vết nhanh là thiết yếu đối với các sàn giao dịch, nhóm tuân thủ và cơ quan thực thi pháp luật. Các điều khoản phục hồi của Bitget và việc đóng băng stablecoin cho thấy nỗ lực đa mặt nhằm thu hồi lại tài sản bị đánh cắp, dù phần lớn vẫn chưa được tính tới.

Cần theo dõi điều gì

Chainalysis cho biết nhóm của họ tiếp tục theo dõi các đích Bitcoin đã xác định và dự định gắn nhãn thêm các địa chỉ khi số tiền được chuyển đi. Các thông báo quy trách nhiệm tiếp theo hoặc thông báo thu hồi có thể sẽ đến sau, khi chương trình thưởng của Bitget và tiến độ truy vết của cơ quan thực thi pháp luật tiếp tục được triển khai.

Câu hỏi thường gặp

Năm 2026, Triều Tiên đã đánh cắp bao nhiêu tiền mã hóa?

Chainalysis cho biết vụ hack Bitget trị giá 387 triệu USD đã đẩy tổng giá trị tiền mã hóa bị đánh cắp bởi các nhóm liên quan đến Triều Tiên trong năm 2026 vượt 1 tỷ USD. Con số này là tổng hợp giữa vụ vi phạm Bitget và các vụ trộm khác liên quan đến DPRK được báo cáo trước đó trong năm.

Kẻ tấn công của Bitget đã sử dụng những blockchain nào?

Trong ba giờ đầu tiên, kẻ tấn công đã chuyển tiền qua bốn mạng: Ethereum (49,7%), XRP (40,8%), Zcash (7,6%) và Tron (1,8%), theo Chainalysis.

AI của Chainalysis đã tăng tốc cuộc điều tra như thế nào?

Chainalysis cho biết hệ thống tự động hóa nội bộ của hãng đã rút ngắn khoảng hơn 20 giờ đối soát thủ công cầu nối, xuống dưới 10 phút. Các điều tra viên vẫn là người chỉ đạo vụ việc, đặt các quy tắc đối sánh và rà soát kết quả.

Bitget đang cung cấp gì để hỗ trợ thu hồi số tiền bị đánh cắp?

Các điều khoản phục hồi của Bitget đưa ra phần thưởng 5% cho sự hỗ trợ đủ điều kiện dẫn đến việc đóng băng số tiền, kèm thêm một phần thưởng 5% riêng cho việc thu hồi thành công.

Bài viết này lần đầu xuất hiện trên BitcoinWorld: Chainalysis AI lần theo dõi vụ hack Bitget trị giá 387 triệu USD về Triều Tiên.