شناسهٔ خبر: 79915517 - سرویس علمی-فناوری
نسخه قابل چاپ منبع: سیتنا | لینک خبر

۳۳۲ میلیون یورو رمزارز به سرقت رفت

صاحب‌خبر -
متن خبر

به گزارش سیتنا، هکرهای کره شمالی مظنون هستند که حدود ۳۸۷.۵ میلیون دلار معادل ۳۳۲.۸ میلیون یورو رمزارز را از صرافی بین‌المللی بیت‌گت سرقت کرده‌اند؛ حمله‌ای که بر اساس گزارش شرکت اطلاعات بلاک‌چین TRM Labs، تاکنون بزرگ‌ترین سرقت رمزارزی سال ۲۰۲۶ محسوب می‌شود.

صرافی بیت‌گت اعلام کرده است که روز پنجشنبه انتقال‌های غیرمجاز از برخی کیف‌پول‌های «هات» و «گرم» خود را شناسایی کرده است. کیف‌پول‌های هات به اینترنت متصل هستند و برای پردازش سریع تراکنش‌ها مورد استفاده قرار می‌گیرند، در حالی که کیف‌پول‌های گرم دسترسی آنلاین محدودتری دارند. بیت‌گت اعلام کرده کیف‌پول‌های سرد این صرافی که در شرایط ایزوله‌تری نگهداری می‌شوند، تحت تأثیر این حمله قرار نگرفته‌اند.

احتمال ارتباط حمله با کره شمالی

گریسی چن، مدیرعامل بیت‌گت، اعلام کرده است که این شرکت نشانی‌های آی‌پی مرتبط با مهاجمان را شناسایی کرده که الگوی استفاده آنها از وی‌پی‌ان با یک گروه هکری کره شمالی مطابقت دارد. به گفته او، بر همین اساس احتمال می‌رود این حمله توسط هکرهای کره شمالی انجام شده باشد.

چن همچنین گفته است مهاجمان به کلیدهای خصوصی مورد استفاده برای دسترسی به کیف‌پول‌های هات، گرم یا سرد بیت‌گت دسترسی پیدا نکرده‌اند و در نتیجه نتوانسته‌اند کنترل مستقیم کیف‌پول‌ها را در اختیار بگیرند.

به گفته بیت‌گت، مهاجمان در عوض یکی از سامانه‌های داخلی این صرافی را نقض کرده و اطلاعات مربوط به تراکنش‌های جعلی را وارد کرده‌اند تا انتقال‌های غیرمجاز در سامانه تأیید بیت‌گت، قانونی به نظر برسد.

این صرافی اعلام کرده صندوق حفاظت از کاربران آن که هنگام وقوع حمله بیش از ۴۶۴ میلیون دلار، معادل حدود ۳۹۸.۵ میلیون یورو، موجودی داشته، برای جبران کامل خسارت کافی است. بیت‌گت همچنین تأکید کرده موجودی حساب‌های مشتریان همچنان دقیق است و عملیات سپرده‌گذاری و معاملات بدون وقفه ادامه داشته است.

با این حال، این شرکت برای احتیاط و تا زمان تکمیل بررسی‌های امنیتی، برداشت‌ها را به‌طور موقت متوقف کرده و اعلام کرده است که بازگرداندن برداشت‌ها را از ۲۸ سپتامبر به‌صورت مرحله‌ای آغاز می‌کند.

همکاری برای ردیابی دارایی‌های سرقت‌شده

بیت‌گت اعلام کرده موضوع حمله را به نیروهای اجرای قانون گزارش داده و برای بررسی حادثه و ردیابی دارایی‌های سرقت‌شده با شرکت‌های امنیت سایبری همکاری می‌کند.

مدیرعامل بیت‌گت همچنین گفته است افرادی که او آنها را اعضای گروه هکری لازاروس، وابسته به دولت کره شمالی، شناسایی کرده، پیش‌تر با معرفی خود به‌عنوان خبرنگار و درخواست انجام مصاحبه در پلتفرم زوم به او نزدیک شده بودند. بر اساس گزارش TRM Labs، حمله به بیت‌گت تاکنون بزرگ‌ترین سرقت رمزارزی گزارش‌شده در سال جاری بوده است.

سابقه حملات رمزارزی کره شمالی

کره شمالی پیش از این نیز به انجام چندین سرقت گسترده از دارایی‌های دیجیتال متهم و در برخی موارد به‌عنوان عامل این حملات شناسایی شده است.

وزارت خزانه‌داری آمریکا اعلام کرده است منابع مالی حاصل از سرقت‌های رمزارزی منتسب به هکرهای وابسته به دولت کره شمالی به تأمین مالی برنامه‌های تسلیحات هسته‌ای و موشک‌های بالستیک این کشور کمک می‌کند.

بر اساس گزارش دیگری از TRM Labs، گروه‌های هکری کره شمالی تا پایان آوریل ۲۰۲۶ مسئول ۷۶ درصد از ارزش دارایی‌های سرقت‌شده در حملات رمزارزی بوده‌اند؛ آماری که پیش از وقوع حمله به بیت‌گت محاسبه شده است.

در فوریه ۲۰۲۵ نیز، طبق اعلام اف‌بی‌آی، هکرهای کره شمالی حدود ۱.۵ میلیارد دلار دارایی مجازی را از صرافی رمزارزی بای‌بیت سرقت کردند. اف‌بی‌آی اعلام کرد مهاجمان برای دشوارتر کردن روند ردیابی، بخشی از دارایی‌های سرقت‌شده را به سرعت به رمزارزهای دیگر تبدیل و آنها را میان هزاران نشانی مختلف توزیع کردند.

کره شمالی در سال‌های اخیر توانمندی‌های سایبری گسترده‌ای توسعه داده است؛ این در حالی است که دسترسی شهروندان عادی این کشور به اینترنت جهانی به‌شدت محدود شده است.

به گفته دفتر حقوق بشر سازمان ملل در سئول، بیشتر شهروندان کره شمالی تنها امکان استفاده از یک شبکه داخلی تحت کنترل دولت را دارند.

انتهای پیام

∎​