کره شمالی متهم به غارت بیت جت به مبلغ 387 میلیون دلار در بزرگترین حمله رمزنگاری سال شد
هکرها با استفاده از نقصی که برداشت های جعلی را مشروع جلوه می داد، از پشتیبان کیف پول Bitget سوء استفاده کردند.
یک هک بزرگ دیگر دنیای ارزهای دیجیتال را به لرزه درآورده است. پنجشنبه شب، صرافی بیتگت با یک نقض امنیتی مواجه شد که بیش از 387 میلیون دلار از این پلتفرم تخلیه کرد. این حمله به عنوان بزرگترین هک رمزارز سال تا به امروز است.
در طول یک پخش زنده سه ساعته در X، مدیر عامل شرکت گریسی چن گفت Bitget مظنون است که مهاجمان کره شمالی از یک سیستم پشتیبان مورد استفاده برای پردازش تراکنش های کیف پول سوء استفاده کرده اند و برداشت های جعلی را مشروع جلوه می دهند. او گفت مهاجمان کلیدهای خصوصی، اعتبارنامه های دیجیتالی مخفی که برای جابجایی رمزارزها استفاده می شد را دزدیدند، اما در عوض سیستم تایید داخلی Bitget را فریب دادند تا این انتقال ها را مجاز کند.
Bitget گفت که این آسیبپذیری را برطرف کرده و برداشتها را در حالی که همچنان به بررسی امنیت پلتفرم ادامه میدهد، متوقف کرده است. برآورد زیان اصلاح شده منعکس کننده تراکنش های اضافی شناسایی شده در شبکه هایی از جمله بلاک چین Zcash متمرکز بر حریم خصوصی و TRON است که به طور گسترده برای انتقال استیبل کوین استفاده می شود.
BGB، توکن بومی Bitget، تقریبا 7 درصد کاهش یافت و به 1.93 دلار رسید. از آن زمان کمی بهبود یافت و با قیمت 1.97 دلار معامله شد.
چن گفت که نقل و انتقالات غیرمجاز محدود به کیفپولهای گرم و گرم Bitget یا مجموعههای رمزنگاری تحت کنترل شرکت است که برای پردازش معاملات و برداشتهای مشتری استفاده میشود. Bitget Wallet، یک محصول جداگانه که در آن کاربران، به جای صرافی، رمزارز خود را کنترل می کنند، تحت تأثیر قرار نگرفت.
کره شمالی به یکی از پربارترین تهدیدات هک صنعت کریپتو تبدیل شده است. به گفته شرکت تجزیه و تحلیل بلاک چین Chainalysis، هکرهای مرتبط با کره شمالی در سال 2025 رکورد 2 میلیارد دلار ارز دیجیتال را سرقت کردند. به طور گسترده اعتقاد بر این است که این کشور در میان تحریمهای بینالمللی که دسترسی به بانکداری متعارف و سرمایهگذاری خارجی را محدود میکند، از سرقت کریپتو برای تولید ارز سخت استفاده میکند.
Chainalysis گفت که این گروهها به طور فزایندهای صرافیها و دیگر شرکتهای بزرگ رمزنگاری را با قرار دادن کارکنان فناوری اطلاعات در داخل شرکتها، وانمود کردن به عنوان استخدامکنندگانی برای سرقت اعتبار و نزدیک شدن به مدیران با پیشنهادهای سرمایهگذار جعلی هدف قرار میدهند.
از زمان رخنه، Bitget اعلام کرد که با کارشناسان شخص ثالث Mandiant و SlowMist برای بررسی این حادثه همکاری می کند. این صرافی همچنین یک برنامه پاداش بازیابی را راهاندازی کرد که تا 5 درصد برای وجوهی که با موفقیت مسدود یا بازیابی شدند، پاداش ارائه کرد و یک داشبورد ردیابی بیدرنگ منتشر کرد که به محققان خارجی و سایر پلتفرمها کمک میکرد تا کیف پول مهاجم را شناسایی کنند.
Bitget گفت که صندوق حفاظت از کاربر آن، ذخیره ای که برای جبران خسارات ناشی از حوادث امنیتی در نظر گرفته شده است، بیش از 464 میلیون دلار در اختیار دارد که برای جبران ضرر فعلی در صورت عدم امکان بازیابی وجوه سرقت شده کافی است.
این هک جدیدترین مورد از یک سری نقضهایی است که در سه ماه گذشته به بخش کریپتو وارد شده است. در اوایل ماه جاری، Liquid Network، یک بلاک چین ثانویه که برای تسهیل تراکنشهای بیتکوین طراحی شده است، با 319 میلیون دلار نقض امنیتی مواجه شد. در اواخر جولای، Coldcard، یک کیف پول سخت افزاری، در یک حمله جداگانه مورد حمله قرار گرفت که حدود 116 میلیون دلار بیت کوین را تخلیه کرد. این حادثه زنگ خطر خاصی را برانگیخت زیرا دستگاههای Coldcard برای آفلاین نگه داشتن کلیدهای بیت کوین کاربران طراحی شدهاند که یکی از ایمنترین روشها برای ذخیرهسازی ارزهای دیجیتال است.
این داستان در ابتدا در سایت Fortune.com منتشر شد
متن اصلی (انگلیسی)
North Korea accused of plundering Bitget for $387 million in year’s biggest crypto attack
Hackers exploited Bitget’s wallet backend, using a flaw that made fraudulent withdrawals look legitimate.