Binago ng Bitget ang sukat ng isang security breach noong Setyembre 2026 sa humigit-kumulang $387.5 milyon (USD), habang sinusubaybayan ng mga imbestigador kung paano ginagawang cash ng mga hacker na kaugnay ng Hilagang Korea ang nakaw na crypto. Mahalaga ang kasong ito dahil ipinapakita nito kung paano nakakalusot sa mga exchange at regulator ang bilyun-bilyong dolyar na halaga ng nakaw na digital assets taun-taon.
Ano talaga ang nangyari
Noong 25 Setyembre 2026, sinabi ng Bitget na binago nito ang halaga ng mga asset na inilipat sa mga address ng attacker mula sa humigit-kumulang $351.6 milyon (USD) patungong humigit-kumulang $387.5 milyon (USD). Ayon sa kumpanya, ang pagbabago ay dahil sa karagdagang accounting para sa mga transfer na kinasasangkutan ng Zcash at TRON, at hindi ito dahil sa bagong pagnanakaw. Sinabi rin nito na may ilang asset nang na-freeze sa tulong ng mga partner sa industriya, ayon sa WuBlockchain. Sinabi ng blockchain analytics firm na Elliptic, sa parehong araw, na 'malamang na malaki' ang koneksyon ng atake sa Hilagang Korea, batay sa mga ugnayan nito sa mga laundering address na ginamit sa mga naunang pagnanakaw na kaugnay ng Hilagang Korea. Sa kaso ng Bybit noong Pebrero 2025, inugnay ng US Federal Bureau of Investigation (FBI) ang isang $1.5 bilyong (USD) pagnanakaw sa Hilagang Korea. Sinabi ng security firm na zeroShadow na mahigit $1 bilyon (USD) sa mga pondong iyon ang nilabhan sa pagitan ng Pebrero at Hunyo 2025. Hiwalay na sinubaybayan ng Elliptic ang halagang humigit-kumulang $200 milyon (USD) mula sa mga pondo ng Bybit sa pamamagitan ng exchange service na eXch.
Paano ito nangyari
Ang pagnanakaw sa Bybit noong Pebrero 2025 ang nagtakda ng pattern na pinag-aaralan ngayon sa kaso ng Bitget. Natuklasan ng zeroShadow at Elliptic na ang mga propesyonal na intermediary, hindi ang mga orihinal na attacker, ang kadalasang humahawak sa malaking bahagi ng trabaho ng paglalaba ng pera. Noong Setyembre 2026, nailathala ng Chainalysis ang detalye ng Xinbi merchant network, na tumatanggap ng matatrace na nakaw na pondo at nagbibigay sa mga kliyente ng hiwalay na pool ng stablecoin na halo-halong may kinita mula sa ibang mga scam. Ang fund-substitution model na ito ay nagpapahintulot sa mga attacker na lumayo sa direktang paghawak ng mga nakaw na asset. Nangangahulugan din ito na ang mga pondong sinusubaybayan on-chain ay maaaring magpalit ng may-ari nang maaga, kung saan ang mga intermediary ang sumasagot sa panganib ng freeze habang nagbabayad sa mga attacker ng mas maliit na, nalabhan nang halaga nang maaga.
Bakit mahalaga ito sa iyo
Para sa mga user ng exchange, paalala ang kasong ito na maaaring magbago ang headline number ng isang hack ilang linggo pagkatapos, habang pinipino ng mga imbestigador ang kanilang accounting. Para sa mga builder, ipinapakita nito kung bakit hindi sapat ang transaction monitoring para pigilan ang money laundering, dahil nagbibigay ang mga intermediary ng malinis na stablecoin na halo ng kita mula sa ilang krimen. Para sa mga holder, nagtataas ito ng tanong tungkol sa counterparty risk sa anumang platform na hindi sinasadyang tumanggap ng pondo mula sa mga network na ito. Maaaring harapin ng mga regulator at compliance team ang pressure na ituring ang mga OTC desk at hindi na-verify na exchange service, hindi lamang ang mga wallet ng orihinal na attacker, bilang mga punto ng enforcement. Mabagal pa rin ang recovery. Nasamsam na ng US Department of Justice ang mahigit 15 milyong USDT na kaugnay ng mga pagnanakaw na may kinalaman sa Hilagang Korea, ngunit kailangan pa ng karagdagang legal na hakbang para sa buong restitution.
Ang mas malaking tanong
Kung matra-trace pa rin ang nakaw na pondo on-chain matagal pagkatapos ng pagnanakaw, bakit umaasa pa rin nang husto ang recovery sa boluntaryong kooperasyon ng mga exchange, token issuer, at law enforcement sa iba't ibang bansa? Kaya ng blockchain analysis na i-mapa kung saan napunta ang pera at halos kailan nagpalit ng kontrol. Ngunit ang pagiging frozen o pagbabalik ng mga asset mula sa mapang iyon ay nangangailangan pa rin ng koordinado at mabilis na aksyon mula sa mga institusyon. Hangga't hindi nasasara ang puwang na ito, maaaring patuloy na mauna ang malalaking pagnanakaw kaysa sa mga sistemang itinayo para pigilan ito.
Ano ang dapat bantayan
Wala pang inilabas na buong technical investigation report ang Bitget tungkol sa insidente noong Setyembre 2026. Ang attribution ng Elliptic sa Hilagang Korea ay isang assessment pa lamang, hindi kumpirmadong natuklasan. Bantayan ang mga update tungkol sa mga na-freeze na asset na kaugnay ng kabuuang $387.5 milyon (USD), at ang karagdagang aksyon ng US Department of Justice kasunod ng naunang pagsamsam nito ng mahigit 15 milyong USDT. Susubaybayan ng Bonuz kung paano nagsasalubong ang mga laundering network na ito sa mas malawak na crypto infrastructure na ginagamit ng mga user araw-araw.



