الأشخاص المزعومون بغسل الأموال من اختراق Bitget بقيمة 387 مليون دولار كانوا يطلبون دعم العملاء في غرف الدردشة العامة، وفقا لمحقق البلوكشين ZachXBT.
وأضاف أن المجموعة هي غسلة أموال صينية تعمل لصالح المهاجمين المشتبه بهم في كوريا الشمالية. نشروا علنا في خوادم ديسكورد وقنوات تيليجرام لخدمات يستخدمونها لنقل الأموال.
ما الذي نشره المشتبه ب في اختراق Bitget
خسرت بيتجيت 387.5 مليون دولار في 24 سبتمبر. قال الرئيس التنفيذي غرايسي تشين إن المهاجمين خدعوا نظام الموافقة الداخلية للبورصة لتوقيع التحويلات، وأن كوريا الشمالية "من المرجح جدا" أن وراء ذلك. يوضح جدول زمني اختراق بيتجيت من BeInCrypto كيف حدث ذلك.
ذكر ZachXBT خمسة حسابات وطابق كل واحد منها مع معاملة. تظهر لقطاته الشاشة أنهم يشتكون لموظفي THORChain، وهي شبكة تتبادل العملات بين البلوكشين بدون حساب، من أن مبادلات XRP إلى Bitcoin لم تصل أبدا.
كتب أحد المستخدمين، "Cc"، أن 277,724 XRP تم إدخالها لكن 431 فقط عاد. وقال آخر، "jack"، إن فقدان الأصول "سيسبب لي الكثير من المتاعب." أجاب مشرف خدمة التبادل SwapKit بصورة لكيم جونغ أون.
رابطة كلب DAO ونمط كوريا الشمالية
قال ZachXBT إن أحد الحسابات، "lolo"، غسل أموالا من استغلال Kelp DAO بقيمة 292 مليون دولار في أبريل. في الدردشة، أكد لولو أنه يستخدم اسم "مارين" على تيليجرام.
"لقد لاحظت نفس النمط بعد عدة استغلالات نسبتها إلى TraderTraitor، وتابعت هذه المجموعات عن كثب،" كتب المحقق على السلسلة.
تريدرز تريتور هو اسم مكتب التحقيقات الفيدرالي لمجموعة قرصنة في كوريا الشمالية. ألقى المكتب باللوم عليه في سرقة بقيمة 308 ملايين دولار من منصة DMM Bitcoin اليابانية في عام 2024.
قال: "الأموال الآن تتنقل بين البلوكشين عبر الجسور وتصل إلى منصات مثل واسابي، وهي محفظة تمزج العملات لإخفاء أثرها".
رفضت THORChain حظر المحافظ المرتبطة بالمهاجمين. قالت Bitget إن عمليات السحب ستعيد فتح يوم الاثنين. تخطط ZachXBT لإصدار المزيد من البيانات عن المجموعات في الأسابيع القادمة.









