Chainalysis ได้ระบุว่าการขโมย Bitget มูลค่า 387 ล้าน USD มีสาเหตุมาจากแฮ็กเกอร์เกาหลีเหนือ โดยบริษัทกล่าวว่าการโจมตีครั้งนี้ทำให้มูลค่าของคริปโตที่กลุ่มที่เกี่ยวข้องกับรัฐเกาหลีเหนือขโมยไปในปีนี้เกิน 1 พันล้าน USD แล้ว
มีรายงานว่า ผู้โจมตีจากเกาหลีเหนือใช้ cross-chain swap ในการแปลง XRP ที่ขโมยมาเป็น Bitcoin และเก็บโทเคนเหล่านั้นไว้ไม่ให้เข้าสู่กระดานเทรด
Drift, KelpDAO และล่าสุด Bitget
Bitget ได้เข้าร่วมกับเหตุการณ์โจมตีเมื่อวันที่ 2 เมษายน ที่บริษัทต่างๆ ได้เชื่อมโยงกับเกาหลีเหนือแล้ว แฮ็กเกอร์ได้ดูดเงิน 285 ล้าน USD จาก Drift Protocol ในวันที่ 1 เมษายน Drift กล่าวว่าปฏิบัติการนี้ มี Social Engineering ตลอดหลายเดือน รวมถึงการพบปะตัวต่อตัวด้วย
เมื่อวันที่ 18 เมษายน ผู้โจมตีได้ขโมยเงิน 292 ล้าน USD ผ่านการโจมตี KelpDAO bridge โดย TRM และ LayerZero ต่างก็เชื่อมโยง การโจมตีนี้กับ TraderTraitor ซึ่งเป็นหน่วยที่เชื่อมโยงกับ Lazarus
โดยรวมแล้ว ทั้งสองเหตุการณ์แฮ็กนี้คิดเป็น 76% ของการสูญเสียจากการแฮ็กคริปโตทั้งหมดในช่วงจนถึงเดือนเมษายน ตามข้อมูลของ TRM ส่วน Chainalysis กล่าวว่าเงิน 387 ล้าน USD จาก Bitget ทำให้ยอดรวมที่กลุ่มเหล่านี้ขโมยไปในปี 2026 เกิน 1 พันล้าน USD แล้ว อย่างไรก็ตาม ในปี 2025 กลุ่ม DPRK ขโมย มากกว่า 2 พันล้าน USD จาก อุตสาหกรรมคริปโต
Chainalysis ระบุว่าการติดตามธุรกรรมให้รวดเร็วมีความสำคัญมากขึ้นทุกที
ความสามารถในการระบุและเข้าใจกิจกรรมที่ผิดกฎหมายอย่างรวดเร็วมีความสำคัญมากขึ้น เมื่อเกาหลีเหนือใช้ระบบอัตโนมัติที่ล้ำหน้าขึ้นในการขนย้ายและซ่อนเงินที่ขโมยมา Chainalysis กล่าว
Gracy Chen ซีอีโอของ Bitget ได้ชี้ไปที่เกาหลีเหนือ ไม่นานหลังจากเกิดเหตุ เธออ้างถึงที่อยู่ IP ที่ตรงกับกลุ่ม DPRK ที่ใช้ VPN เช่นกัน การขโมยครั้งนี้ยังนับว่าเป็นการแฮ็กคริปโตครั้งใหญ่ที่สุดของปี 2026 ทำให้การสูญเสียในเดือนกันยายนเพิ่มขึ้นถึง 462%
XRP ที่ถูกขโมยกลายเป็น Bitcoin ได้อย่างไรโดยไม่ผ่านกระดานแลกเปลี่ยน?
Chainalysis ได้ตรวจนับธุรกรรมขาออก 23 รายการใน 3 ชั่วโมงแรกหลังจากเหตุการณ์วันที่ 24 กันยายน โดยธุรกรรมเหล่านี้ได้กระจายเงิน 387 ล้าน USD ไปยัง 4 บล็อกเชน
Ethereum ได้รับเกือบครึ่งของเงินที่ถูกโอนไปที่ 49.7% ขณะที่ XRP Ledger ได้รับ 40.8% ตามด้วย Zcash ที่เน้นความเป็นส่วนตัว 7.6% และ Tron 1.8%
รายงานชี้ให้เห็นว่า แทนที่จะส่ง XRP ไปยังแพลตฟอร์มแลกเปลี่ยน ผู้โจมตีได้นำ XRP ไปฝากไว้ใน โปรโตคอลสภาพคล่องข้ามเชน หลังจากนั้นจึงถอน Bitcoin บนเครือข่ายอื่น

Chainalysis ได้จับคู่เงินฝากเหล่านั้นเข้ากับการจ่ายเงิน พบว่ามีการเคลื่อนย้ายเงินหลายสิบล้าน USD ในลักษณะนี้ภายในเวลาราว 36 ชั่วโมง ซึ่งเส้นทางจบลงที่ที่อยู่ Bitcoin ของผู้โจมตีซึ่งบริษัทกำลังติดตามอยู่ตอนนี้
ที่สำคัญ บริษัทชี้ว่า ได้พัฒนาระบบอัตโนมัติร่วมกับ AI ภายในองค์กร เพื่อเร่งขั้นตอนการติดตามธุรกรรมข้ามเชน โดยคาดว่าระยะเวลาการตรวจสอบข้ามสะพานแบบแมนนวลที่เคยใช้เวลากว่า 20 ชั่วโมง ลดลงเหลือไม่ถึง 10 นาที
อย่างไรก็ตาม กลุ่มนักสืบยังคงตั้งตรรกะและตรวจสอบผลลัพธ์เอง Chainalysis กล่าวเสริม









