پرش به محتوای اصلی

هکرها 351.6 میلیون دلار در هک مبادلات رمزنگاری Bitget سرقت کردند

بلیپینگ‌کامپیوتر۱۴۰۵ مهر ۳, جمعه، ساعت ۱۲:۰۳حدود 2 دقیقه مطالعه

صرافی ارز دیجیتال Bitget امروز فاش کرد که هکرهای مظنون کره شمالی 351.6 میلیون دلار از کیف پول های داغ و گرم آن دزدیده اند. [...]

این شرکت پس از اینکه سیستم‌های امنیتی آن چندین نقل و انتقال غیرمجاز از تعداد محدودی کیف پول‌های رمزنگاری‌شده را علامت‌گذاری کردند، این رخنه را کشف کرد.

Bitget به طور موقت تمام برداشت‌ها را در حین بررسی این حادثه با کمک سازمان‌های مجری قانون، نهادهای امنیتی زنجیره‌ای و کارشناسان امنیت سایبری در Mandiant و SlowMist به حالت تعلیق درآورده است.

این شرکت هنوز اطلاعات بیشتری در مورد نحوه دسترسی مهاجمان به سیستم خدمات کیف پول اصلی خود برای جعل اطلاعات انتقال و آغاز فرآیند امضای مجوز به اشتراک نگذاشته است.

مدیر عامل بیت‌گت، گریسی چن، گفت که این حادثه شامل زنجیره‌های اتریوم، XRP Ledger، Arbitrum، Avalanche، Optimism، BSC، و Base می‌شود و چندین دارایی از جمله ETH، XRP (زیاد تک زنجیره‌ای بزرگترین است)، BNB، AVAX، USDT، USDC و دیگر توکن‌ها را تحت تاثیر قرار داده است.

چن افزود که برخی از زنجیره‌ها نیز تأیید کرده‌اند که آدرس‌های کیف پول هکرها پس از حمله مسدود شده‌اند و سرقت را به هکرهای کره شمالی مرتبط کرده‌اند.

چن گفت: "بر اساس الگوهای رفتار IP و تجزیه و تحلیل زنجیره ای، روش حمله در این حادثه بسیار با الگوهای شناخته شده سازمان های هکر کره شمالی مطابقت دارد. ما به نهادهای مربوطه گزارش داده ایم و به طور کامل برای انجام تحقیقات جهانی همکاری می کنیم."

"مهاجم یک سیستم باطن حیاتی را در زیرساخت کیف پول ما به خطر انداخت، از آن برای جعل داده های تراکنش استفاده کرد و فرآیند مجوز ما را برای انتقال وجوه به بیرون راه اندازی کرد. هیچ انتقال غیرمجاز دیگری امکان پذیر نیست. روش خاص نفوذ به سیستم همچنان تحت بررسی فعال است."

در آخرین به‌روزرسانی خود، Bitget اعلام کرد که پس از تایید بازرسان برای از سرگیری عملیات عادی، برداشت‌ها را در اسرع وقت بازیابی خواهد کرد.

به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی می‌کنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیم‌گیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.

هکرهای WaterPlum کره شمالی 30000 دستگاه را در سراسر جهان آلوده کردند

هکرها حساب HBO Max Reddit را ربودند تا بدافزار را در تبلیغات ClickFix تحت فشار قرار دهند

خواندن متن کامل در بلیپینگ‌کامپیوتربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Hackers steal $351.6 million in Bitget crypto exchange hack

​Cryptocurrency exchange Bitget disclosed today that suspected North Korean hackers have stolen $351.6 million from its hot and warm wallets. [...]

همه‌ی اخبار فناوری