الأشخاص المزعومون بغسل الأموال من اختراق Bitget بقيمة 387 مليون دولار كانوا يطلبون دعم العملاء في غرف الدردشة العامة، وفقا لمحقق البلوكشين ZachXBT.
وأضاف أن المجموعة هي غسلة أموال صينية تعمل لصالح المهاجمين المشتبه بهم في كوريا الشمالية. نشروا علنا في خوادم ديسكورد وقنوات تيليجرام لخدمات يستخدمونها لنقل الأموال.
ما الذي نشره المشتبه ب في اختراق Bitget
خسرت بيتجيت 387.5 مليون دولار في 24 سبتمبر. قال الرئيس التنفيذي غرايسي تشين إن المهاجمين خدعوا نظام الموافقة الداخلية للبورصة لتوقيع التحويلات، وأن كوريا الشمالية “من المرجح جدا” أن وراء ذلك. يوضح جدول زمني اختراق بيتجيت من BeInCrypto كيف حدث ذلك.
ممول
ممول
ذكر ZachXBT خمسة حسابات وطابق كل واحد منها مع معاملة. تظهر لقطاته الشاشة أنهم يشتكون لموظفي THORChain، وهي شبكة تتبادل العملات بين البلوكشين بدون حساب، من أن مبادلات XRP إلى Bitcoin لم تصل أبدا.
BREAKING: Chinese illicit actors laundering funds from the $387M Bitget exploit on behalf of the alleged DPRK attackers are openly asking for support with orders in public Discord servers and Telegram channels of services they use.
Notably, Alias 4 (below) was also seen… pic.twitter.com/KfdTo51M2o
— ZachXBT (@zachxbt) September 28, 2026
كتب أحد المستخدمين، “Cc”، أن 277,724 XRP تم إدخالها لكن 431 فقط عاد. وقال آخر، “jack”، إن فقدان الأصول “سيسبب لي الكثير من المتاعب.” أجاب مشرف خدمة التبادل SwapKit بصورة لكيم جونغ أون.
رابطة كلب DAO ونمط كوريا الشمالية
قال ZachXBT إن أحد الحسابات، “lolo”، غسل أموالا من استغلال Kelp DAO بقيمة 292 مليون دولار في أبريل. في الدردشة، أكد لولو أنه يستخدم اسم “مارين” على تيليجرام.

ZachXBT يكتشف مشتبه بهم في اختراق Bitget بقيمة 387 مليون دولار يطلبون المساعدة في الدردشات العامة
“لقد لاحظت نفس النمط بعد عدة استغلالات نسبتها إلى TraderTraitor، وتابعت هذه المجموعات عن كثب،” كتب المحقق على السلسلة.
تريدرز تريتور هو اسم مكتب التحقيقات الفيدرالي لمجموعة قرصنة في كوريا الشمالية. ألقى المكتب باللوم عليه في سرقة بقيمة 308 ملايين دولار من منصة DMM Bitcoin اليابانية في عام 2024.
قال: “الأموال الآن تتنقل بين البلوكشين عبر الجسور وتصل إلى منصات مثل واسابي، وهي محفظة تمزج العملات لإخفاء أثرها”.
رفضت THORChain حظر المحافظ المرتبطة بالمهاجمين. قالت Bitget إن عمليات السحب ستعيد فتح يوم الاثنين. تخطط ZachXBT لإصدار المزيد من البيانات عن المجموعات في الأسابيع القادمة.

