Finst

Bitget-hackers vragen hulp in openbare chats

ZachXBT koppelt de vermoedelijke witwassers aan Discord- en Telegramkanalen van THORChain en SwapKit, met sporen richting Noord-Koreaanse TraderTraitor-hackers.

Bitget-hackers vragen hulp in openbare chats

Korte samenvatting

  • Vermoedelijke witwassers achter de Bitget-hack vroegen openlijk om hulp in publieke Discord- en Telegramchats.
  • ZachXBT koppelde vijf accounts aan transacties en zag klachten over niet-aangekomen XRP-naar-Bitcoin-swaps.
  • De zaak wordt gelinkt aan eerdere hacks en aan TraderTraitor, een Noord-Koreaanse groep volgens de FBI.

De vermoedelijke witwassers achter de $387,5 miljoen (€340 miljoen) grote hack bij Bitget vroegen volgens blockchainonderzoeker ZachXBT openlijk om hulp in publieke chatrooms. Het gaat om een groep Chinese geldwitwassers die zou werken voor de vermoedelijke Noord-Koreaanse aanvallers. Opvallend is dat zij hun vragen stelden in Discord- en Telegramkanalen van diensten die ze gebruikten om de gestolen crypto verder te verplaatsen.

Open vragen in chatrooms

ZachXBT zei dat hij vijf accounts heeft gekoppeld aan afzonderlijke transacties. In zijn screenshots klagen de accounts bij medewerkers van THORChain, een netwerk waarmee coins tussen blockchains kunnen worden geruild zonder account, dat swaps van XRP naar Bitcoin niet waren aangekomen.

Dat past bij de bredere rol die THORChain in deze zaak speelt: de dienst weigerde eerder al om de Bitget-hackwallets te blokkeren, waardoor de gestolen fondsen via het protocol konden worden doorgeschoven.

Een gebruiker met de naam Cc schreef dat er 277.724 XRP was verstuurd en dat er slechts 431 terugkwam. Een andere gebruiker, jack, zei dat het verlies van de assets “veel problemen in mijn leven” zou veroorzaken. Een moderator van swapdienst SwapKit reageerde daarop met een foto van Kim Jong Un.

Link met eerdere hacks

Volgens ZachXBT is een van de accounts, lolo, ook betrokken bij het witwassen van geld uit de hack bij Kelp DAO ter waarde van $292 miljoen (€256 miljoen) in april. In de chat bevestigde lolo dat hij op Telegram ook de naam Marin gebruikt.

De onderzoeker zei dat hij hetzelfde patroon heeft gezien na meerdere aanvallen die aan TraderTraitor worden toegeschreven. Dat is de naam die de FBI gebruikt voor een Noord-Koreaanse hackgroep. De FBI koppelde die groep eerder ook aan de diefstal van $308 miljoen (€270 miljoen) bij de Japanse crypto exchange DMM Bitcoin in 2024. In 2025 zouden Noord-Koreaanse hackers volgens eerdere schattingen ongeveer $2,02 miljard (€1,8 miljard) aan crypto hebben buitgemaakt, goed voor bijna 60% van alle gemelde cryptodiefstallen dat jaar.

Waarom dit relevant is

De zaak laat zien hoe lastig het is om gestolen crypto snel en stil te verplaatsen, zelfs wanneer aanvallers meerdere blockchains en mixers gebruiken. Voor Europese crypto-gebruikers is dat relevant omdat het laat zien hoe sterk de discussie over beveiliging, tracing en de rol van tussenpartijen blijft spelen. Bitget zei dat opnames maandag weer opengaan, terwijl ZachXBT aankondigde later meer data over de betrokken groepen te delen.


Disclaimer: Deze inhoud is uitsluitend bedoeld voor informatieve doeleinden en vormt geen financieel, beleggings-, juridisch of fiscaal advies. De verstrekte informatie kan onvolledig, onjuist of verouderd zijn en mag niet als zodanig worden gebruikt. Niets op deze website mag worden beschouwd als een aanbeveling om cryptocurrency te kopen, verkopen of aan te houden. Investeren in crypto-activa brengt risico op verlies met zich mee.