پرش به محتوای اصلی

کره شمالی "بسیار محتمل" پشت هک 388 میلیون دلاری بیت جت ارز دیجیتال

گیزمودو۱۴۰۵ مهر ۳, جمعه، ساعت ۱۹:۲۰حدود 3 دقیقه مطالعه

صرافی می‌گوید کلیدهای خصوصی دزدیده نشده‌اند، یک صندوق حفاظتی با پشتوانه بیت‌کوین ضرر را پوشش می‌دهد و برداشت‌ها در حین بررسی ثابت می‌مانند.

بر اساس اعلامیه رسمی رویداد و پستی از مدیر عامل Gracy Chen، سیستم‌های امنیتی در پلتفرم مستقر در سیشل، نقل و انتقالات غیرمجاز از برخی از کیف پول‌های داغ آن را در ساعت 18:31 UTC روز پنجشنبه علامت‌گذاری کردند. این رخنه به بخش‌هایی از لایه‌های کیف پول داغ و گرم Bitget رسید. کیف پول های سرد، که آفلاین هستند، مورد اصابت قرار نگرفتند. برای روشن شدن، این هک تنها بر Bitget Exchange تأثیر گذاشته است. کاربران کیف پول Bitget تحت تأثیر قرار نگرفتند.

[اطلاعیه امنیتی] رویداد کیف پول داغ Bitget — 24 سپتامبر 2026

در ساعت 18:31 UTC در 24 سپتامبر 2026، سیستم های امنیتی Bitget نقل و انتقالات غیرمجاز از برخی از کیف پول های داغ ما را شناسایی کردند. تیم امنیتی ما بلافاصله پروتکل های واکنش اضطراری را فعال کرد.

— گریسی چن @Bitget (@GracyBitget) 24 سپتامبر 2026

چن بعدا گفت که بازرسان مصالحه با کلید خصوصی را رد کرده اند. او در X نوشت: «مهاجم یک سیستم باطن حیاتی را در زیرساخت کیف پول ما به خطر انداخت، از آن برای جعل داده‌های تراکنش استفاده کرد و فرآیند مجوز ما را برای انتقال وجوه به بیرون آغاز کرد. به عبارت دیگر، پرداخت ها برای سیستم داخلی Bitget مشروع به نظر می رسید. Bitget گفت که تحقیقات با کمک Mandiant و SlowMist ادامه دارد.

— Lookonchain (@lookonchain) 25 سپتامبر 2026

برداشت ها در انتظار بررسی امنیتی متوقف می شوند، اما سپرده ها و معاملات همچنان باز هستند. Bitget گفت که تا 26 سپتامبر در ساعت 4:00 صبح UTC برنامه برداشت را اعلام خواهد کرد.

چن همچنین یک جایزه بازیابی راه‌اندازی کرد: 5 درصد برای مسدود کردن داوطلبانه وجوه مهاجم و 5 درصد برای بازیابی داوطلبانه، به‌علاوه یک داشبورد ردیابی و یک مسیر برای ارسال سرنخ‌ها از طریق سایت Lazarusbounty Bybit. او گفت که برخی از بنیادهای بلاک چین قبلا کیف پول مهاجمان را مسدود کرده اند.

چن در جریان یک پرسش و پاسخ زنده در X این حادثه را به کره شمالی مرتبط کرد. او گفت: «[ما] برخی از آدرس‌های IP را شناسایی کرده‌ایم که با انتخاب‌های VPN توسط یک گروه خاص کره شمالی مطابقت دارند. این الگو بسیار شبیه کاری است که تیم کره شمالی قبلا انجام داده بود.» او نامی از این واحد نبرده و اضافه کرده است که Bitget در حال حاضر معتقد نیست که این نقض یک کار داخلی بوده است.

تیلور موناهان از MetaMask قبلا نوشته بود که غارت Bitget در آدرسی که قبلا وجوه دزدیده شده توسط Bybit را دریافت کرده بود فرود آمد و او لازاروس را به عنوان بازیگر نام برد. Lazarus برچسبی است که دولت های غربی برای خدمه هکرهای کره شمالی از آن استفاده می کنند. مقامات ایالات متحده این گروه را تحت عنوان سرویس‌های اطلاعاتی نظامی رژیم و سرقت رمزارز برای کمک به بودجه دولت توصیف کرده‌اند. محقق کلاهبرداری رمزنگاری و مشاور پارادایم ZachXBT نیز از این حادثه به عنوان "سوء استفاده Bitget توسط DPRK" یاد کرد، اگرچه او گفت که برنامه ای برای نظارت بر آن ندارد.

وجوه دزدیده شده از Bitget به آدرسی ختم می شود که قبلا وجوه دزدیده شده از Bybit را دریافت کرده است

لازاروس و پولشویانشان در مورد پنهان شدن کمتر از 0 لعنت می کنند

آنها می دانند که می توانند هر کسی را که می خواهند هک کنند و هر چیزی را که می خواهند بشویید و هیچ کس جلوی آنها را نخواهد گرفت

صنعت کریپتو نیز یک سال را به تماشای بهتر شدن مدل‌های هوش مصنوعی مرزی در یافتن باگ‌های مهم قبل از وصله آنها گذرانده است. مانوئل آرائوز، یکی از بنیانگذاران OpenZeppelin، قبلا به دوستان و خانواده خود گفته بود که از DeFi خارج شوند، از جمله نام هایی که معمولا به عنوان تراشه های آبی تلقی می شوند، زیرا "عامل های کدنویسی در یافتن آسیب پذیری ها فوق بشری هستند."

خواندن متن کامل در گیزمودوبه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

North Korea ‘Very Likely’ Behind $388 Million Hack of Crypto Exchange Bitget

The exchange says private keys were not stolen, a bitcoin-backed protection fund covers the loss, and withdrawals stay frozen while it investigates.

همه‌ی اخبار اقتصاد