تلگرام
دیفای

سرقت هک بیت‌گت به مبلغ ۳۸۷ میلیون دلار؛ چه بر سرمان آمد و چرا کره شمالی مظنون است؟

هک بیت‌گت با سرقت حدود ۳۸۷ میلیون دلار، بزرگ‌ترین حمله سال جاری، احتمال نقش کره شمالی در این سرقت مطرح است، اما هنوز تایید نشده است.

دیکریپت۲ ساعت پیش۲ دقیقه
سرقت هک بیت‌گت به مبلغ ۳۸۷ میلیون دلار؛ چه بر سرمان آمد و چرا کره شمالی مظنون است؟

در تاریخ ۲۵سپتامبر ۲۰۲۶، هکرها با فریب سیستم داخلی بیت‌گت توانستند از کیف‌پول‌های داغ و گرم این صرافی خارج از سیستم مجاز، عبارت‌های انتقال جعلی صادر کنند و مجموعاً حدود ۳۸۷.۵ میلیون دلار از دارایی‌های کریپتو این صرافی را سرقت کنند. مدیر اجرایی بیت‌گت، گرسی چن، اعلام کرد ردپای هکرها شبیه به روش‌هایی است که توسط گروه‌های حکومتی کره شمالی استفاده می‌شود.

جزئیات هک و نحوه سرقت

در ساعت ۱۸:۳۱ به وقت جهانی در روز ۲۴ سپتامبر، سیستم‌های امنیتی بیت‌گت اولین نشانه‌های انتقال‌های غیرمجاز را شناسایی کردند. طی مدت کوتاهی، حدود ۱۸۳ میلیون دلار دارایی شامل استیبل‌کوین‌ها و اتریوم از کیف‌پول‌های مربوط به این صرافی خارج شد. پس از چند ساعت، مجموع ضررها به ۳۵۱.۶ میلیون دلار رسید و امروز رقم نهایی به ۳۸۷.۵ میلیون دلار افزایش یافت.

گرسی چن در پخش زنده و توییت‌هایی در شبکه ‎X‎ توضیح داد که هکرها نه کلیدهای خصوصی کیف‌پول‌های سرد و گرم بیت‌گت را سرقت کرده‌اند و نه درخواست‌های خروج کاربران را جعل کرده‌اند. بلکه، آن‌ها به سیستم پشتیبان در زیرساخت کیف‌پول‌ها نفوذ کرده و داده‌های تراکنش را جعل کردند تا رأی تأیید خود را بی‌نظیر کنند. به زبان ساده‌تر، هیچ کسی کدهای امن کیف‌پول را سرقت نکرده است، بلکه سندهای جعلی را آنقدر معتبر ساخته‌اند که سیستم بدون پرسش، آن‌ها را امضا کرده است.

تحقیقات و احتمال نقش کره‌ شمالی

پژوهش‌گران ناشناس، قبل از تایید رسمی حادثه توسط بیت‌گت، متوجه کیف‌پولی شدند که ۱۹.۶۷ میلیون دلار ‎USDT0‎، نسخه‌ای از استیبل‌کویین ‎tether‎، را خرج کرده و در مدت شش دقیقه، ۷۱۱۱ اتریوم خریداری کرد؛ در حالی که پرداختی‌های بیش از نرخ بازار انجام شده بود. تحقیقات نشان می‌دهد که هکرها با ارسال دارایی به چندین بلاک‌چین مختلف، دارایی‌ها را به آدرس‌هایی که کنترل می‌کردند، منتقل کردند. بزرگ‌ترین بخش این سرقت، حدود ۱۰۳ میلیون ‎XRP‎ است که معادل ۱۵۷ میلیون دلار ارزش دارد.

مدیر اجرایی بیت‌گت اعلام کرد که انتقال‌ها متوقف شده و دیگر تراکنش‌های مشکوک امکان‌پذیر نیست. دارایی‌های این شرکت که بیش از ۴۶۴ میلیون دلار ارزش دارد، تحت پوشش صندوق حمایت کاربران قرار می‌گیرد و این خسارت را جبران خواهد کرد. کاربران همچنان قادر به برداشت هستند، هرچند تراکنش‌های دیگر موقتا مسدود شده است.

در مورد هویت مهاجم، گرسی چن اشاره کرد که ممکن است این حمله توسط گروه‌های مرتبط با دولت کره شمالی انجام شده باشد. او گفت که برخی آدرس‌های آی‌پی که با گروه‌های ‎DPRK‎ مطابقت دارند، شناسایی شده است و الگوهای تراکنش‌ها هم بسیار مشابه فعالیت‌های قبلی آن‌ها است. در حالی که هیچ مدارک قطعی منتشر نشده، قانون‌گذاران و تحلیل‌گران بر احتمال نقش گروه ‎Lazarus‎، یکی از شاخه‌های هکری کره شمالی، تاکید کرده‌اند. این گروه در سال‌های اخیر مسئول بزرگ‌ترین سرقت‌های صنعت کریپتو بوده است، از جمله حمله به بای‌بیپ در فوریه ۲۰۲۵ که طبق اعلام ‎FBI‎، متعلق به روسای کره شمالی است.

در نهایت، بیت‌گت وعده داده که پس از پایان تحلیل فنی و بررسی کامل، گزارشی جامع از این حادثه را منتشر خواهد کرد. همچنین، در حال حاضر روند برداشتها موقتا متوقف است و قرار است برنامه‌ای برای بازگشایی این روند اعلام شود.

این خبر چطور بود؟

مطالب مرتبط

بازگشت به صفحه‌ی اصلی