هکرها 351.6 میلیون دلار در هک مبادلات رمزنگاری Bitget سرقت کردند
صرافی ارز دیجیتال Bitget امروز فاش کرد که هکرهای مظنون کره شمالی 351.6 میلیون دلار از کیف پول های داغ و گرم آن دزدیده اند. [...]
این شرکت پس از اینکه سیستمهای امنیتی آن چندین نقل و انتقال غیرمجاز از تعداد محدودی کیف پولهای رمزنگاریشده را علامتگذاری کردند، این رخنه را کشف کرد.
Bitget به طور موقت تمام برداشتها را در حین بررسی این حادثه با کمک سازمانهای مجری قانون، نهادهای امنیتی زنجیرهای و کارشناسان امنیت سایبری در Mandiant و SlowMist به حالت تعلیق درآورده است.
این شرکت هنوز اطلاعات بیشتری در مورد نحوه دسترسی مهاجمان به سیستم خدمات کیف پول اصلی خود برای جعل اطلاعات انتقال و آغاز فرآیند امضای مجوز به اشتراک نگذاشته است.
مدیر عامل بیتگت، گریسی چن، گفت که این حادثه شامل زنجیرههای اتریوم، XRP Ledger، Arbitrum، Avalanche، Optimism، BSC، و Base میشود و چندین دارایی از جمله ETH، XRP (زیاد تک زنجیرهای بزرگترین است)، BNB، AVAX، USDT، USDC و دیگر توکنها را تحت تاثیر قرار داده است.
چن افزود که برخی از زنجیرهها نیز تأیید کردهاند که آدرسهای کیف پول هکرها پس از حمله مسدود شدهاند و سرقت را به هکرهای کره شمالی مرتبط کردهاند.
چن گفت: "بر اساس الگوهای رفتار IP و تجزیه و تحلیل زنجیره ای، روش حمله در این حادثه بسیار با الگوهای شناخته شده سازمان های هکر کره شمالی مطابقت دارد. ما به نهادهای مربوطه گزارش داده ایم و به طور کامل برای انجام تحقیقات جهانی همکاری می کنیم."
"مهاجم یک سیستم باطن حیاتی را در زیرساخت کیف پول ما به خطر انداخت، از آن برای جعل داده های تراکنش استفاده کرد و فرآیند مجوز ما را برای انتقال وجوه به بیرون راه اندازی کرد. هیچ انتقال غیرمجاز دیگری امکان پذیر نیست. روش خاص نفوذ به سیستم همچنان تحت بررسی فعال است."
در آخرین بهروزرسانی خود، Bitget اعلام کرد که پس از تایید بازرسان برای از سرگیری عملیات عادی، برداشتها را در اسرع وقت بازیابی خواهد کرد.
به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی میکنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیمگیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.
هکرهای WaterPlum کره شمالی 30000 دستگاه را در سراسر جهان آلوده کردند
هکرها حساب HBO Max Reddit را ربودند تا بدافزار را در تبلیغات ClickFix تحت فشار قرار دهند
متن اصلی (انگلیسی)
Hackers steal $351.6 million in Bitget crypto exchange hack
Cryptocurrency exchange Bitget disclosed today that suspected North Korean hackers have stolen $351.6 million from its hot and warm wallets. [...]