Mensen die naar verluidt geld witwassen van de $387 miljoen Bitget hack, hebben in openbare chatgroepen klantenservice gevraagd, volgens blockchainonderzoeker ZachXBT.
Hij zei dat de groep Chinese witwassers zijn die werken voor de vermoedelijke Noord-Koreaanse aanvallers. Ze plaatsten openlijk berichten in de Discord-servers en Telegram-kanalen van diensten die ze gebruiken om het geld te verplaatsen.
Wat de Bitget-hackverdachten hebben gepost
Bitget verloor $387,5 miljoen op 24 september. CEO Gracy Chen zei dat de aanvallers het interne goedkeuringssysteem van de exchange hebben misleid om de overschrijvingen te ondertekenen, en dat het ”zeer waarschijnlijk” is dat Noord-Korea erachter zit. BeInCrypto’s Bitget hack-tijdlijn laat zien hoe het is gebeurd.
ZachXBT noemde vijf accounts en koppelde elk aan een transactie. Op zijn screenshots is te zien hoe ze klagen bij medewerkers van THORChain, een netwerk dat coins tussen blockchains wisselt zonder account, dat XRP-naar-Bitcoin swaps nooit aankwamen.
Eén gebruiker, “Cc”, schreef dat er 277.724 XRP werd ingelegd maar dat er slechts 431 terugkwamen. Een ander, “jack”, zei dat het verlies van de coins “veel problemen in mijn leven zou veroorzaken.” Een moderator van de swapdienst SwapKit reageerde met een foto van Kim Jong Un.
Kelp DAO-link en het Noord-Koreaanse patroon
ZachXBT zei dat één account, “lolo”, ook geld heeft witgewassen van de $292 miljoen Kelp DAO exploit in april. In de chat bevestigde lolo dat die op Telegram “Marin” wordt genoemd.
“Ik heb hetzelfde patroon gezien na meerdere exploits die aan TraderTraitor worden toegeschreven, en ik volg deze groepen nauwgezet,” schreef de on-chain onderzoeker.
TraderTraitor is de naam van de FBI voor een Noord-Koreaanse hackgroep. De FBI gaf hen de schuld van de $308 miljoen diefstal bij de Japanse exchange DMM Bitcoin in 2024.
Volgens hem springen de fondsen nu via bridges tussen blockchains en komen terecht in mixers zoals Wasabi, een wallet die coins mengt om hun spoor te verbergen.
THORChain heeft geweigerd om wallets te blokkeren die gelinkt zijn aan de aanvallers. Bitget zegt dat opnames maandag weer mogelijk zijn. ZachXBT is van plan om de komende weken meer gegevens over de groepen te publiceren.









