پرش به محتوای اصلی

کره شمالی متهم به غارت بیت جت به مبلغ 387 میلیون دلار در بزرگترین حمله رمزنگاری سال شد

فورچون۱۴۰۵ مهر ۳, جمعه، ساعت ۲۱:۰۰حدود 3 دقیقه مطالعه

هکرها با استفاده از نقصی که برداشت های جعلی را مشروع جلوه می داد، از پشتیبان کیف پول Bitget سوء استفاده کردند.

یک هک بزرگ دیگر دنیای ارزهای دیجیتال را به لرزه درآورده است. پنج‌شنبه شب، صرافی بیت‌گت با یک نقض امنیتی مواجه شد که بیش از 387 میلیون دلار از این پلتفرم تخلیه کرد. این حمله به عنوان بزرگترین هک رمزارز سال تا به امروز است.

در طول یک پخش زنده سه ساعته در X، مدیر عامل شرکت گریسی چن گفت Bitget مظنون است که مهاجمان کره شمالی از یک سیستم پشتیبان مورد استفاده برای پردازش تراکنش های کیف پول سوء استفاده کرده اند و برداشت های جعلی را مشروع جلوه می دهند. او گفت مهاجمان کلیدهای خصوصی، اعتبارنامه های دیجیتالی مخفی که برای جابجایی رمزارزها استفاده می شد را دزدیدند، اما در عوض سیستم تایید داخلی Bitget را فریب دادند تا این انتقال ها را مجاز کند.

Bitget گفت که این آسیب‌پذیری را برطرف کرده و برداشت‌ها را در حالی که همچنان به بررسی امنیت پلتفرم ادامه می‌دهد، متوقف کرده است. برآورد زیان اصلاح شده منعکس کننده تراکنش های اضافی شناسایی شده در شبکه هایی از جمله بلاک چین Zcash متمرکز بر حریم خصوصی و TRON است که به طور گسترده برای انتقال استیبل کوین استفاده می شود.

BGB، توکن بومی Bitget، تقریبا 7 درصد کاهش یافت و به 1.93 دلار رسید. از آن زمان کمی بهبود یافت و با قیمت 1.97 دلار معامله شد.

چن گفت که نقل و انتقالات غیرمجاز محدود به کیف‌پول‌های گرم و گرم Bitget یا مجموعه‌های رمزنگاری تحت کنترل شرکت است که برای پردازش معاملات و برداشت‌های مشتری استفاده می‌شود. Bitget Wallet، یک محصول جداگانه که در آن کاربران، به جای صرافی، رمزارز خود را کنترل می کنند، تحت تأثیر قرار نگرفت.

کره شمالی به یکی از پربارترین تهدیدات هک صنعت کریپتو تبدیل شده است. به گفته شرکت تجزیه و تحلیل بلاک چین Chainalysis، هکرهای مرتبط با کره شمالی در سال 2025 رکورد 2 میلیارد دلار ارز دیجیتال را سرقت کردند. به طور گسترده اعتقاد بر این است که این کشور در میان تحریم‌های بین‌المللی که دسترسی به بانکداری متعارف و سرمایه‌گذاری خارجی را محدود می‌کند، از سرقت کریپتو برای تولید ارز سخت استفاده می‌کند.

Chainalysis گفت که این گروه‌ها به طور فزاینده‌ای صرافی‌ها و دیگر شرکت‌های بزرگ رمزنگاری را با قرار دادن کارکنان فناوری اطلاعات در داخل شرکت‌ها، وانمود کردن به عنوان استخدام‌کنندگانی برای سرقت اعتبار و نزدیک شدن به مدیران با پیشنهادهای سرمایه‌گذار جعلی هدف قرار می‌دهند.

از زمان رخنه، Bitget اعلام کرد که با کارشناسان شخص ثالث Mandiant و SlowMist برای بررسی این حادثه همکاری می کند. این صرافی همچنین یک برنامه پاداش بازیابی را راه‌اندازی کرد که تا 5 درصد برای وجوهی که با موفقیت مسدود یا بازیابی شدند، پاداش ارائه کرد و یک داشبورد ردیابی بی‌درنگ منتشر کرد که به محققان خارجی و سایر پلتفرم‌ها کمک می‌کرد تا کیف پول مهاجم را شناسایی کنند.

Bitget گفت که صندوق حفاظت از کاربر آن، ذخیره ای که برای جبران خسارات ناشی از حوادث امنیتی در نظر گرفته شده است، بیش از 464 میلیون دلار در اختیار دارد که برای جبران ضرر فعلی در صورت عدم امکان بازیابی وجوه سرقت شده کافی است.

این هک جدیدترین مورد از یک سری نقض‌هایی است که در سه ماه گذشته به بخش کریپتو وارد شده است. در اوایل ماه جاری، Liquid Network، یک بلاک چین ثانویه که برای تسهیل تراکنش‌های بیت‌کوین طراحی شده است، با 319 میلیون دلار نقض امنیتی مواجه شد. در اواخر جولای، Coldcard، یک کیف پول سخت افزاری، در یک حمله جداگانه مورد حمله قرار گرفت که حدود 116 میلیون دلار بیت کوین را تخلیه کرد. این حادثه زنگ خطر خاصی را برانگیخت زیرا دستگاه‌های Coldcard برای آفلاین نگه داشتن کلیدهای بیت کوین کاربران طراحی شده‌اند که یکی از ایمن‌ترین روش‌ها برای ذخیره‌سازی ارزهای دیجیتال است.

این داستان در ابتدا در سایت Fortune.com منتشر شد

خواندن متن کامل در فورچونبه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

North Korea accused of plundering Bitget for $387 million in year’s biggest crypto attack

Hackers exploited Bitget’s wallet backend, using a flaw that made fraudulent withdrawals look legitimate.

همه‌ی اخبار اقتصاد