Automatizare care schimbă regulile?
Analiza mișcărilor financiare post-intruziune a fost redusă la sub zece minute.
Culture picks
Google Lens: 7 moduri practice prin care îți simplifică viața de zi cu zi
Innocn aduce designul plat pe piața monitoarelor ultrawide de 49 de inchi
Reolink OMVI 3i: Noua cameră panoramică 4K care schimbă regulile supravegherii videoO schimbare radicală în modul în care se investighează furturile din industria cripto a avut loc recent, datorită unei soluții de automatizare care a comprimat un proces laborios.
Chainalysis, specialist în auditul tranzacțiilor digitale, a reușit să reducă drastic timpul necesar pentru o etapă crucială a investigării furtului de fonduri de la bursa Bitget. Procesul de corelare a transferurilor efectuate între diferite lanțuri de blocuri, operațiune care, în mod tradițional, solicita peste douăzeci de ore de efort uman intens, a fost finalizat în mai puțin de zece minute.
Această performanță a fost posibilă datorită implementării unei soluții proprii de automatizare, susținute de algoritmi de inteligență artificială, conform detaliilor oferite de publicația Decrypt.
Cel mai mare prejudiciu?
Inovația vine pe fondul unui dintre cele mai mari prejudicii financiare din industria cripto a anului curent.
În data de 24 septembrie 2026, platforma de schimb Bitget a fost vizată de un atac cibernetic complex, din care a dispărut suma totală de 387 de milioane de dolari. Autoritățile și analiștii sectorului susțin că furtul a fost comis de o grupare de hackeri cu legături strânse cu statul nord-coreean, Phenian.
Conform estimărilor prezentate de Chainalysis, incidentul a împins cifra cumulativă a valorii decripto-suștrase de către entitățile asociate Phenian în acest an peste pragul de un miliard de dolari.
Raportul tehnic publicat miercuri de către firmă subliniază colaborarea activă cu echipa Bitget și cu organele competente în urmărirea traseului banilor pe multiple rețele de date. Investigatorii au constatat că întreaga sumă ilicită a părăsit sistemul de securitate al bursierii în primele trei ore de la declanșarea atacului, prin intermediul a doar 23 de transferuri distincte.
23 de transferuri în primele ore?
Distribuția capitalului sustras s-a realizat pe patru infrastructuri blockchain, cu ponderi specifice: rețeaua Ethereum a absoțit cea mai mare cotă, reprezentând 49,7% din total, urmată de rețeaua XRP, care a primit 40,8%. O proporție de 7,6% a fost direcționată către Zcash, iar restul, respectiv 1,8%, a fost trimis pe rețeaua Tron.
După dispersarea inițială, atacatorii au apelat la diverse instrumente financiare descentralizate, inclusiv protocoale de lichiditate inter-blocchain și sisteme de mesagerie între registre digitale. Aceste mecanisme permit mutarea fluidă a activelor și transmiterea de instrucțiuni între rețele separate.
Traseul fondurilor a inclus, de asemenea, operațiuni de schimb instantanee și utilizarea unor servicii specializate în spălarea banilor, menite să obfusce originea și destinația finală a sumelor.
Un aspect particular al investigației vizează fluxul de fonduri pe rețeaua XRP.
Spălare complexă de bani?
Banii au traversat un protocol de punte între lanțuri și au fost convertiți în monedele Bitcoin, fără a fi depuse pe vreo platformă centralizată de tranzacționare. Această sumă, evaluată la zeci de milioane de dolari, a circulat în această formă timp de aproximativ o zi și jumătate, înainte de a fi consolidată în adrese Bitcoin controlate direct de agresori.
Aceste adrese țintă se află actualmente sub supraveghere constantă a specialiștilor.
Reacția diferită a furnizorilor de servicii financiare a jucat un rol important în dinamica atacului. Agresorii au încercat să ascundă fondurile în mecanismul de tranzacții protejate al rețelei Zcash.
În timp ce platforma Near Intents a refuzat procesarea a peste 50 de milioane de dolari legați de aceste activități suspecte, rețeaua Thorchain a continuat să execute tranzacțiile respective.
Legătura cu Phenian confirmată?
Situația s-a complicat ulterior, când, la câteva zile distanță, Near Intents a devenit la rândul ei victima unei incursiuni cibernetice.
Concluziile Chainalysis coroborează evaluările anterioare ale altor jucători din piață.
Gracy Chen, directorul general al Bitget, a confirmat că semăturile tehnice ale atacului sunt compatibile cu metodele folosite istoric de hackerii nord-coreeni. De asemenea, firma de analiză Elliptic a calificat legătura cu Phenian ca fiind extrem de probabilă.
Ca măsură de contenire, companiile Circle și Tether au blocat aproximativ 318.000 de dolari exprimați în stablecoins, active digitale proiectate să își mențină valoarea constantă față de un standard de referință, cum ar fi dolarul american.
