Bitget執行長Gracy Chen於週四發生的3.516億美元安全漏洞事件後表示,根據初步調查結果,涉案IP位址與一個朝鮮(DPRK)駭客組織常用的VPN服務吻合,因此北韓駭客可能正是這次攻擊的幕後黑手。
Chen在事件發生後於X平台進行直播問答時指出,安全調查人員已發現此案與過去北韓發動的攻擊手法有相似之處。她強調交易所並不認為這次漏洞是內部人所為。
「我們已識別出一些IP位址,與某個朝鮮組織慣用的VPN選擇相符,」Chen表示。她所說的DPRK即朝鮮民主主義人民共和國。
2025年北韓駭客據估計與價值高達20.2億美元的加密貨幣竊盜案有關,其中包括規模約15億美元的Bybit交易所攻擊事件,該案經美國聯邦調查局(FBI)確認為北韓所為。
Chen在Q&A中進一步說明,駭客是入侵了錢包服務的後端系統,並利用該漏洞偽造轉帳資訊,誘發授權簽署程序。
「他們並未偽造用戶的提領請求,也未取得我們冷錢包及任何熱錢包、暖錢包的私鑰,」Chen在直播中表示。
Chen指出,調查人員仍在釐清哪些系統遭到入侵,以及攻擊者是如何取得存取權限的。
此外,一名鏈上研究員也獨立聲稱Bitget遭竊案與北韓駭客集團之間存在關聯。Specter在X平台發文表示,他們追蹤部分被盜的XRP流向一個以太坊地址,該地址曾收到來自某個錢包的68,808顆USDT。而該錢包過去曾向一個標記為「AFX EXPLOITER」的地址發送過以太幣。
今年七月遭駭、損失2,400萬美元的AFX在其事後報告中表示,懷疑TraderTraitor——一個與北韓有關聯的組織——涉案。
Chen後續在X平台補充說明,駭客是利用錢包服務後端系統的漏洞進行攻擊,藉此偽造轉帳資訊並觸發授權簽署流程。
Chen的發言是繼Bitget於週四回報其熱錢包與暖錢包基礎設施部分遭到未經授權的轉帳事件之後所作出。截至發稿時,提領功能仍處於暫停狀態。
在Q&A過程中,Chen也透露已有部分被盜資金遭到追回,但她並未說明具體金額。她表示交易所正與多家區塊鏈基金會及其他合作夥伴共同努力,設法追回失款。