آخرین اخبار:
09:42 04 / 07 /1405

هکرهای وابسته به کره شمالی نزدیک به ۳۹۰ میلیون دلار رمزارز از بیت‌گت ربودند

دزدی هکرهای کره شمالی از صرافی بیت‌گت
هکرها با نفوذ به بخشی از سامانه داخلی مدیریت کیف پول صرافی بیت‌گت توانستند نزدیک به ۳۸۸ میلیون دلار رمزارز را بدون سرقت کلیدهای خصوصی از این پلتفرم خارج کنند. بیت‌گت می‌گوید شواهد اولیه با احتمال زیادی حمله را به هکرهای کره شمالی مرتبط می‌کند، هرچند بررسی‌ها هنوز ادامه دارد و عامل حمله به‌طور قطعی مشخص نشده است.

به گزارش خبرگزاری آنا؛ سامانه‌های امنیتی بیت‌گت در ۲ مهر انتقال‌های غیرمجاز از تعدادی از کیف پول‌های گرم این صرافی را شناسایی کردند. بررسی‌ها نشان داد بخشی از لایه کیف پول‌های گرم و نیمه‌گرم درگیر شده، اما کیف پول‌های سرد که دارایی‌ها را به‌صورت آفلاین نگهداری می‌کنند آسیب ندیده‌اند. Bitget Wallet نیز که سرویس کیف پول شخصی و مستقل این مجموعه است تحت تأثیر این حادثه قرار نگرفته است. صرافی ابتدا خسارت را ۳۵۱.۶ میلیون دلار اعلام کرد، اما پس از اضافه شدن دارایی‌هایی که در برآورد اولیه محاسبه نشده بودند، رقم نهایی را به حدود ۳۸۷.۵ میلیون دلار افزایش داد.

کلید‌های خصوصی دزدیده نشدند

یکی از نکات مهم حمله این است که مهاجمان ظاهراً به کلید‌های خصوصی کیف پول‌ها دست پیدا نکرده‌اند. کلید خصوصی در عمل همان اطلاعات محرمانه‌ای است که مالکیت و اجازه انتقال دارایی‌های یک کیف پول رمزارزی را کنترل می‌کند و سرقت آن می‌توانست دسترسی مستقیم و ادامه‌دار مهاجم به دارایی‌ها را ممکن کند. گریسی چن، مدیرعامل بیت‌گت، گفته بررسی‌ها این سناریو را رد کرده و مهاجمان در عوض به یک سامانه حیاتی در زیرساخت مدیریت کیف پول نفوذ کرده‌اند و داده‌های تراکنش را به شکلی دستکاری کرده‌اند که فرایند داخلی تأیید، انتقال دارایی را معتبر تشخیص دهد.

در نتیجه سیستم از دید خود در حال اجرای تراکنش‌هایی تأییدشده بود، در حالی که مقصد واقعی دارایی‌ها تحت کنترل مهاجمان قرار داشت. بیت‌گت می‌گوید مسیر مورد سوءاستفاده مهار شده و امکان انجام انتقال غیرمجاز بیشتر از همان روش وجود ندارد، اما بررسی فنی با کمک شرکت‌های امنیتی مندیانت و SlowMist ادامه دارد. همین تفاوت میان سرقت کلید خصوصی و فریب سامانه داخلی اهمیت زیادی دارد، زیرا در حالت دوم مشکل بیشتر به معماری و منطق تأیید تراکنش‌های صرافی مربوط می‌شود تا شکستن مستقیم سازوکار رمزنگاری کیف پول‌ها.

بیشترین دارایی سرقت‌شده XRP بود

بررسی تراکنش‌های روی بلاک‌چین نشان می‌دهد حدود ۱۰۲.۹ میلیون XRP به ارزش تقریبی ۱۵۷.۵ میلیون دلار بزرگ‌ترین بخش دارایی‌های خارج‌شده را تشکیل می‌دهد. حدود ۳۱ هزار و ۸۹۰ اتر به ارزش نزدیک ۸۵.۸ میلیون دلار نیز سرقت شده و بقیه دارایی‌ها شامل استیبل‌کوین‌هایی مانند USDT و USDC، توکن طلای XAUt و رمزارز‌هایی مانند BNB ،AVAX و TRX بوده‌اند. بخشی از دارایی‌های منتقل‌شده روی شبکه‌های سازگار با اتریوم نیز خیلی زود به اتر تبدیل شده‌اند که مسدود کردن آن‌ها را دشوارتر می‌کند، زیرا برخلاف استیبل‌کوین‌های متمرکز، صادرکننده‌ای وجود ندارد که بتواند آدرس دارنده اتر را در سطح قرارداد مسدود کند.

سیرکل و تتر یک آدرس مرتبط با حمله را که حدود ۳۱۸ هزار دلار USDC و USDT در اختیار داشت در فهرست سیاه قرار داده‌اند، اما این رقم در مقایسه با کل دارایی سرقت‌شده بسیار کوچک است. بیت‌گت همچنین برای کمک به بازیابی پول‌ها پاداش تعیین کرده و اعلام کرده مجموعه‌هایی که داوطلبانه دارایی‌های مهاجمان را مسدود یا در بازگرداندن آن‌ها همکاری کنند می‌توانند درصدی از مبلغ بازیابی‌شده را دریافت کنند.

چرا انگشت اتهام به سمت کره شمالی رفت؟

نسبت دادن حمله به کره شمالی هنوز قطعی نیست، اما چند نشانه باعث شده بیت‌گت و برخی شرکت‌های تحلیل بلاک‌چین چنین احتمالی را مطرح کنند. چن گفته تعدادی از آدرس‌های IP شناسایی‌شده با سرویس‌های VPN مورد استفاده در عملیات قبلی منتسب به گروه‌های کره شمالی همخوانی دارند و الگوی حمله نیز به نمونه‌های پیشین شباهت دارد. شرکت تحلیل بلاک‌چین Elliptic نیز ارتباطاتی میان دارایی‌های سرقت‌شده از بیت‌گت و آدرس‌هایی پیدا کرده که پیش‌تر در حملات منتسب به کره شمالی استفاده شده بودند، از جمله مسیر‌هایی که به پول‌شویی دارایی‌های سرقت‌شده از صرافی بای‌بیت مرتبط شده‌اند.

این شواهد به‌تنهایی هویت مهاجمان را اثبات نمی‌کنند و بیت‌گت نیز نام گروه مشخصی را به‌عنوان عامل قطعی اعلام نکرده است. برخی پژوهشگران مستقل نام لازاروس را مطرح کرده‌اند؛ عنوانی که برای مجموعه‌ای از عملیات سایبری منتسب به حکومت کره شمالی استفاده می‌شود. پیونگ‌یانگ پیش‌تر اتهام‌های مربوط به نقش این کشور در سرقت رمزارز را رد کرده است.

صندوق ۵۵۰۰ بیت‌کوینی برای جبران خسارت

بیت‌گت می‌گوید موجودی حساب کاربران تغییر نکرده و کل خسارت از صندوق حفاظت کاربران این صرافی قابل پوشش است. این صندوق شامل ۵۵۰۰ بیت‌کوین است و هنگام اعلام حادثه بیش از ۴۶۴ میلیون دلار ارزش داشت، بنابراین جبران خسارت ۳۸۷.۵ میلیون دلاری بخش بزرگی از این ذخیره را مصرف خواهد کرد. ارزش دلاری صندوق نیز ثابت نیست و تا زمان استفاده از آن همراه با قیمت بیت‌کوین تغییر می‌کند.

برداشت از صرافی در پی حادثه موقتاً متوقف شده، اما واریز دارایی و معاملات همچنان فعال هستند. بیت‌گت گفته توقف برداشت تا پایان بررسی امنیتی ادامه خواهد داشت و برنامه بازگشایی آن را اعلام می‌کند. صرافی همچنین وعده داده گزارش کامل‌تری از علت اصلی نفوذ و اقدامات اصلاحی منتشر کند.

اگر ارزیابی اولیه درباره عامل حمله تأیید شود، سرقت بیت‌گت به یکی از بزرگ‌ترین حملات رمزارزی منتسب به کره شمالی در سال ۲۰۲۶ تبدیل خواهد شد. اهمیت حادثه فقط به رقم نزدیک به ۳۸۸ میلیون دلار محدود نیست؛ مهاجمان برای انتقال چنین حجمی از دارایی ظاهراً نیازی به در اختیار گرفتن کلید‌های خصوصی نداشته‌اند و توانسته‌اند همان سامانه‌ای را هدف قرار دهند که قرار بوده درباره معتبر بودن برداشت‌ها تصمیم بگیرد.

انتهای پیام/

ارسال نظر