هکرهای وابسته به کره شمالی نزدیک به ۳۹۰ میلیون دلار رمزارز از بیتگت ربودند
به گزارش خبرگزاری آنا؛ سامانههای امنیتی بیتگت در ۲ مهر انتقالهای غیرمجاز از تعدادی از کیف پولهای گرم این صرافی را شناسایی کردند. بررسیها نشان داد بخشی از لایه کیف پولهای گرم و نیمهگرم درگیر شده، اما کیف پولهای سرد که داراییها را بهصورت آفلاین نگهداری میکنند آسیب ندیدهاند. Bitget Wallet نیز که سرویس کیف پول شخصی و مستقل این مجموعه است تحت تأثیر این حادثه قرار نگرفته است. صرافی ابتدا خسارت را ۳۵۱.۶ میلیون دلار اعلام کرد، اما پس از اضافه شدن داراییهایی که در برآورد اولیه محاسبه نشده بودند، رقم نهایی را به حدود ۳۸۷.۵ میلیون دلار افزایش داد.
کلیدهای خصوصی دزدیده نشدند
یکی از نکات مهم حمله این است که مهاجمان ظاهراً به کلیدهای خصوصی کیف پولها دست پیدا نکردهاند. کلید خصوصی در عمل همان اطلاعات محرمانهای است که مالکیت و اجازه انتقال داراییهای یک کیف پول رمزارزی را کنترل میکند و سرقت آن میتوانست دسترسی مستقیم و ادامهدار مهاجم به داراییها را ممکن کند. گریسی چن، مدیرعامل بیتگت، گفته بررسیها این سناریو را رد کرده و مهاجمان در عوض به یک سامانه حیاتی در زیرساخت مدیریت کیف پول نفوذ کردهاند و دادههای تراکنش را به شکلی دستکاری کردهاند که فرایند داخلی تأیید، انتقال دارایی را معتبر تشخیص دهد.
در نتیجه سیستم از دید خود در حال اجرای تراکنشهایی تأییدشده بود، در حالی که مقصد واقعی داراییها تحت کنترل مهاجمان قرار داشت. بیتگت میگوید مسیر مورد سوءاستفاده مهار شده و امکان انجام انتقال غیرمجاز بیشتر از همان روش وجود ندارد، اما بررسی فنی با کمک شرکتهای امنیتی مندیانت و SlowMist ادامه دارد. همین تفاوت میان سرقت کلید خصوصی و فریب سامانه داخلی اهمیت زیادی دارد، زیرا در حالت دوم مشکل بیشتر به معماری و منطق تأیید تراکنشهای صرافی مربوط میشود تا شکستن مستقیم سازوکار رمزنگاری کیف پولها.
بیشترین دارایی سرقتشده XRP بود
بررسی تراکنشهای روی بلاکچین نشان میدهد حدود ۱۰۲.۹ میلیون XRP به ارزش تقریبی ۱۵۷.۵ میلیون دلار بزرگترین بخش داراییهای خارجشده را تشکیل میدهد. حدود ۳۱ هزار و ۸۹۰ اتر به ارزش نزدیک ۸۵.۸ میلیون دلار نیز سرقت شده و بقیه داراییها شامل استیبلکوینهایی مانند USDT و USDC، توکن طلای XAUt و رمزارزهایی مانند BNB ،AVAX و TRX بودهاند. بخشی از داراییهای منتقلشده روی شبکههای سازگار با اتریوم نیز خیلی زود به اتر تبدیل شدهاند که مسدود کردن آنها را دشوارتر میکند، زیرا برخلاف استیبلکوینهای متمرکز، صادرکنندهای وجود ندارد که بتواند آدرس دارنده اتر را در سطح قرارداد مسدود کند.
سیرکل و تتر یک آدرس مرتبط با حمله را که حدود ۳۱۸ هزار دلار USDC و USDT در اختیار داشت در فهرست سیاه قرار دادهاند، اما این رقم در مقایسه با کل دارایی سرقتشده بسیار کوچک است. بیتگت همچنین برای کمک به بازیابی پولها پاداش تعیین کرده و اعلام کرده مجموعههایی که داوطلبانه داراییهای مهاجمان را مسدود یا در بازگرداندن آنها همکاری کنند میتوانند درصدی از مبلغ بازیابیشده را دریافت کنند.
چرا انگشت اتهام به سمت کره شمالی رفت؟
نسبت دادن حمله به کره شمالی هنوز قطعی نیست، اما چند نشانه باعث شده بیتگت و برخی شرکتهای تحلیل بلاکچین چنین احتمالی را مطرح کنند. چن گفته تعدادی از آدرسهای IP شناساییشده با سرویسهای VPN مورد استفاده در عملیات قبلی منتسب به گروههای کره شمالی همخوانی دارند و الگوی حمله نیز به نمونههای پیشین شباهت دارد. شرکت تحلیل بلاکچین Elliptic نیز ارتباطاتی میان داراییهای سرقتشده از بیتگت و آدرسهایی پیدا کرده که پیشتر در حملات منتسب به کره شمالی استفاده شده بودند، از جمله مسیرهایی که به پولشویی داراییهای سرقتشده از صرافی بایبیت مرتبط شدهاند.
این شواهد بهتنهایی هویت مهاجمان را اثبات نمیکنند و بیتگت نیز نام گروه مشخصی را بهعنوان عامل قطعی اعلام نکرده است. برخی پژوهشگران مستقل نام لازاروس را مطرح کردهاند؛ عنوانی که برای مجموعهای از عملیات سایبری منتسب به حکومت کره شمالی استفاده میشود. پیونگیانگ پیشتر اتهامهای مربوط به نقش این کشور در سرقت رمزارز را رد کرده است.
صندوق ۵۵۰۰ بیتکوینی برای جبران خسارت
بیتگت میگوید موجودی حساب کاربران تغییر نکرده و کل خسارت از صندوق حفاظت کاربران این صرافی قابل پوشش است. این صندوق شامل ۵۵۰۰ بیتکوین است و هنگام اعلام حادثه بیش از ۴۶۴ میلیون دلار ارزش داشت، بنابراین جبران خسارت ۳۸۷.۵ میلیون دلاری بخش بزرگی از این ذخیره را مصرف خواهد کرد. ارزش دلاری صندوق نیز ثابت نیست و تا زمان استفاده از آن همراه با قیمت بیتکوین تغییر میکند.
برداشت از صرافی در پی حادثه موقتاً متوقف شده، اما واریز دارایی و معاملات همچنان فعال هستند. بیتگت گفته توقف برداشت تا پایان بررسی امنیتی ادامه خواهد داشت و برنامه بازگشایی آن را اعلام میکند. صرافی همچنین وعده داده گزارش کاملتری از علت اصلی نفوذ و اقدامات اصلاحی منتشر کند.
اگر ارزیابی اولیه درباره عامل حمله تأیید شود، سرقت بیتگت به یکی از بزرگترین حملات رمزارزی منتسب به کره شمالی در سال ۲۰۲۶ تبدیل خواهد شد. اهمیت حادثه فقط به رقم نزدیک به ۳۸۸ میلیون دلار محدود نیست؛ مهاجمان برای انتقال چنین حجمی از دارایی ظاهراً نیازی به در اختیار گرفتن کلیدهای خصوصی نداشتهاند و توانستهاند همان سامانهای را هدف قرار دهند که قرار بوده درباره معتبر بودن برداشتها تصمیم بگیرد.
انتهای پیام/
- تو آهنگ
- مواد اولیه آرایشی بهداشتی
- تهران موزیک
- جناب موزیک هوش مصنوعی
- ریمیکس آهنگ
- ابزار برج
- دیزل تراک
- کمپینگ
- هدایای تبلیغاتی
- خرید ملک در دبی
- نمایندگی تعمیرات مجاز مرکزی
- وب آهنگ
- موزیک جدید
- بهترین کمپ ترک اعتیاد در تهران
- هیومیک اسید
- رزین پلی اورتان
- شماره تلفن امداد خودرو کرمان موتور
- شماره تلفن امداد خودرو مدیران خودرو
- شماره تلفن امداد خودرو هیوندای
- موزیک وایرال
- دیزلیران کانتین
- کود پتاس بالا
- رسانه رپاپ
- کود مایع مرغی
- خرید نقره آنلاین
- قیمت ضایعات آهن امروز
- قیمت ترازو دیجیتال
- اندیشکده حکمرانی هوشمند
- کشنده
- پلی لیست جدید
- بروکر ترندو
- دانلود اهنگ
- آپ تیون
- دریافت طلای آبشده از میلی
- خرید سکه پارسیان اقساطی
- آهنگ جدید
- خرید استارز تلگرام
- هتل یار
- نمایندگی تعمیرات دوو
- شیرازی رنت
- کمپینگ
- هدایای تبلیغاتی
- غذای شرکتی
- تور استانبول
- غذای سازمانی
- خرید کارت پستال
- لوازم یدکی تویوتا قطعات تویوتا
- مشاوره حقوقی
- تبلیغات در گوگل
- بهترین کارگزاری بورس
- ثبت نام آمارکتس
- سایت رسمی خرید فالوور اینستاگرام همراه با تحویل سریع
- یخچال فریزر اسنوا
- گاوصندوق خانگی
- تاریخچه پلاک بیمه دات کام
- ملودی 98
- خرید سرور اختصاصی ایران
- بلیط قطار مشهد
- رزرو بلیط هواپیما
- ال بانک
- آهنگ جدید
- بهترین جراح بینی ترمیمی در تهران
- اهنگ جدید
- خرید قهوه
- اخبار بورس
- دانلود وان موزیک