Chainalysis ได้ระบุว่าการขโมย Bitget มูลค่า 387 ล้าน USD มีสาเหตุมาจากแฮ็กเกอร์เกาหลีเหนือ โดยบริษัทกล่าวว่าการโจมตีครั้งนี้ทำให้มูลค่าของคริปโตที่กลุ่มที่เกี่ยวข้องกับรัฐเกาหลีเหนือขโมยไปในปีนี้เกิน 1 พันล้าน USD แล้ว
มีรายงานว่า ผู้โจมตีจากเกาหลีเหนือใช้ cross-chain swap ในการแปลง XRP ที่ขโมยมาเป็น Bitcoin และเก็บโทเคนเหล่านั้นไว้ไม่ให้เข้าสู่กระดานเทรด
Drift, KelpDAO และล่าสุด Bitget
Bitget ได้เข้าร่วมกับเหตุการณ์โจมตีเมื่อวันที่ 2 เมษายน ที่บริษัทต่างๆ ได้เชื่อมโยงกับเกาหลีเหนือแล้ว แฮ็กเกอร์ได้ดูดเงิน 285 ล้าน USD จาก Drift Protocol ในวันที่ 1 เมษายน Drift กล่าวว่าปฏิบัติการนี้ มี Social Engineering ตลอดหลายเดือน รวมถึงการพบปะตัวต่อตัวด้วย
เมื่อวันที่ 18 เมษายน ผู้โจมตีได้ขโมยเงิน 292 ล้าน USD ผ่านการโจมตี KelpDAO bridge โดย TRM และ LayerZero ต่างก็เชื่อมโยง การโจมตีนี้กับ TraderTraitor ซึ่งเป็นหน่วยที่เชื่อมโยงกับ Lazarus
ผู้สนับสนุน

ผู้สนับสนุน
โดยรวมแล้ว ทั้งสองเหตุการณ์แฮ็กนี้คิดเป็น 76% ของการสูญเสียจากการแฮ็กคริปโตทั้งหมดในช่วงจนถึงเดือนเมษายน ตามข้อมูลของ TRM ส่วน Chainalysis กล่าวว่าเงิน 387 ล้าน USD จาก Bitget ทำให้ยอดรวมที่กลุ่มเหล่านี้ขโมยไปในปี 2026 เกิน 1 พันล้าน USD แล้ว อย่างไรก็ตาม ในปี 2025 กลุ่ม DPRK ขโมย มากกว่า 2 พันล้าน USD จาก อุตสาหกรรมคริปโต
Chainalysis ระบุว่าการติดตามธุรกรรมให้รวดเร็วมีความสำคัญมากขึ้นทุกที
ความสามารถในการระบุและเข้าใจกิจกรรมที่ผิดกฎหมายอย่างรวดเร็วมีความสำคัญมากขึ้น เมื่อเกาหลีเหนือใช้ระบบอัตโนมัติที่ล้ำหน้าขึ้นในการขนย้ายและซ่อนเงินที่ขโมยมา Chainalysis กล่าว
Gracy Chen ซีอีโอของ Bitget ได้ชี้ไปที่เกาหลีเหนือ ไม่นานหลังจากเกิดเหตุ เธออ้างถึงที่อยู่ IP ที่ตรงกับกลุ่ม DPRK ที่ใช้ VPN เช่นกัน การขโมยครั้งนี้ยังนับว่าเป็นการแฮ็กคริปโตครั้งใหญ่ที่สุดของปี 2026 ทำให้การสูญเสียในเดือนกันยายนเพิ่มขึ้นถึง 462%
XRP ที่ถูกขโมยกลายเป็น Bitcoin ได้อย่างไรโดยไม่ผ่านกระดานแลกเปลี่ยน?
Chainalysis ได้ตรวจนับธุรกรรมขาออก 23 รายการใน 3 ชั่วโมงแรกหลังจากเหตุการณ์วันที่ 24 กันยายน โดยธุรกรรมเหล่านี้ได้กระจายเงิน 387 ล้าน USD ไปยัง 4 บล็อกเชน
Ethereum ได้รับเกือบครึ่งของเงินที่ถูกโอนไปที่ 49.7% ขณะที่ XRP Ledger ได้รับ 40.8% ตามด้วย Zcash ที่เน้นความเป็นส่วนตัว 7.6% และ Tron 1.8%
รายงานชี้ให้เห็นว่า แทนที่จะส่ง XRP ไปยังแพลตฟอร์มแลกเปลี่ยน ผู้โจมตีได้นำ XRP ไปฝากไว้ใน โปรโตคอลสภาพคล่องข้ามเชน หลังจากนั้นจึงถอน Bitcoin บนเครือข่ายอื่น

XRP ที่ถูกขโมยถูกแปลงเป็น BTC ได้อย่างไร ที่มา: Chainalysis
Chainalysis ได้จับคู่เงินฝากเหล่านั้นเข้ากับการจ่ายเงิน พบว่ามีการเคลื่อนย้ายเงินหลายสิบล้าน USD ในลักษณะนี้ภายในเวลาราว 36 ชั่วโมง ซึ่งเส้นทางจบลงที่ที่อยู่ Bitcoin ของผู้โจมตีซึ่งบริษัทกำลังติดตามอยู่ตอนนี้
ที่สำคัญ บริษัทชี้ว่า ได้พัฒนาระบบอัตโนมัติร่วมกับ AI ภายในองค์กร เพื่อเร่งขั้นตอนการติดตามธุรกรรมข้ามเชน โดยคาดว่าระยะเวลาการตรวจสอบข้ามสะพานแบบแมนนวลที่เคยใช้เวลากว่า 20 ชั่วโมง ลดลงเหลือไม่ถึง 10 นาที
อย่างไรก็ตาม กลุ่มนักสืบยังคงตั้งตรรกะและตรวจสอบผลลัพธ์เอง Chainalysis กล่าวเสริม

