سرقت ۳۸۷.۵ میلیون دلار رمزارز؛ ردپای هکرهای کره شمالی در حمله به Bitget
صرافی رمزارزی Bitget اعلام کرد حدود ۳۸۷.۵ میلیون دلار دارایی دیجیتال در جریان یک حمله سایبری از زیرساخت کیفپولهای این صرافی به آدرسهای تحت کنترل مهاجمان منتقل شده است؛ این صرافی روش حمله را مشابه الگوهای مورد استفاده هکرهای کره شمالی ارزیابی کرده است.
سرقت میلیونها دلار رمزارز از کیفپولهای گرم
سامانههای امنیتی بیتگت در روز ۲۴ سپتامبر انتقالهای غیرمجاز از برخی کیفپولهای گرم این صرافی را شناسایی کردند. هر چند تیم امنیتی بیتگت بلافاصله پروتکلهای واکنش اضطراری را فعال کردند، اما حدود ۳۵۱.۶ میلیون دلار از داراییها تحت تاثیر این رخداد قرار گرفتند. اما کیفپولهای سرد تحت تاثیر این حمله قرار نگرفتهاند. البته رقم نهایی زیان به حدود ۳۸۷.۵ میلیون دلار رسیده است. داراییهای سرقتشده شامل ETH، XRP، BNB، AVAX، USDT و USDC بوده و در چندین بلاکچین توزیع شدهاند. بیشترین میزان خسارت نیز در یک شبکه، مربوط به XRP بوده است.
با وجود اینکه حدود ۳۵۱.۶ میلیون دلار از داراییها تحت تاثیر حادثه سایبری اخیر قرار گرفتند، اما دارایی کاربران در امان است و زیان پلتفرم نیز تحت پوشش صندوق حفاظت از کاربران بیتگت قرار دارد. بیتگت همچنین از تداوم واریزها و معاملات، عدم تغییر موجودی حسابها و در امان بودن دارایی کاربران خبر میدهد. البته، برداشتها بهصورت موقت تا زمان تکمیل بررسیهای امنیتی متوقف شدهاند.
بررسیهای صرافی رمزارزی بیتگت نشان میدهد که هکرها از روشهایی مشابه با شیوههای مورد استفاده مهاجمان شناختهشده کره شمالی استفاده کردهاند. از نظر گریسی چن، مدیرعامل بیتگت نیز، بر اساس الگوهای رفتاری IP، روش حمله در این حادثه با الگوهای شناختهشده سازمانهای هکری کره شمالی مطابقت زیادی دارد. به گفته او، تحقیقات نشان داده هکرها به یک سامانه پشتیبان (Backend) مرتبط با خدمات کیفپول بیتگت نفوذ کرده و با سوءاستفاده از آسیبپذیریهای موجود، امکان انجام انتقالهای غیرمجاز را فراهم کردهاند.
تلاش برای تداوم فعالیت Bitget
هکرهای تحت حمایت دولت کره شمالی در سالهای اخیر میلیاردها دلار رمزارز سرقت کردهاند. همچنین محققان سازمان ملل متحد از حملات این هکرها علیه پلتفرمهای رمزارزی بین سالهای ۲۰۱۷ تا ۲۰۲۳ به ارزش حدود ۳ میلیارد دلار خبر دادهاند. اوایل سال جاری میلادی نیز هکرهای شمالی به سرقت ۲۸۰ میلیون دلار از پلتفرم رمزارزی kelp و ۲۹۰ میلیون دلار از پلتفرم Drift متهم شدهاند. بر اساس اعلام مدیرعامل بیتگت، هکرهای تحت حمایت دولت کره شمالی پس از سرقت ۱.۵ میلیارد دلاری از پلتفرم Bybit در سال گذشته توانست به فعالیت خود ادامه دهد. به اعتقاد او، از آنجا که پلتفرم Bybit پس از زیان ۱.۵ میلیارد دلاری هم توانسته به فعالیت خود ادامه دهد، بیتگت نیز پس از زیان بالای ۳۵۰ میلیون دلاری نیز میتواند به فعالیتش ادامه دهد.
شرکت Bitget در همکاری با شرکتهای امنیت سایبری Mandiant و SlowMist برای بازیابی داراییها و بررسی حادثه فعالیت میکند. همچنین نهادهای قانونی و سایر پلتفرمهای رمزارزی در جریان این حادثه قرار گرفتهاند.