هک ۳۰۰ میلیون دلاری دی ام ام بیت کوین توسط گروه هکری کره شمالی
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، به گفته اداره تحقیقات فدرال آمریکا (FBI)، این گروه به دلیل استفاده از تاکتیکهای مهندسی اجتماعی هدفمند در حملات سایبری خود شناخته میشود.
این نهاد اعلام کرد که نفوذ به دی ام ام بیت کوین (DMM Bitcoin) با الگوی حملات این گروه مطابقت دارد.
اف بی آی گزارش داد که این نفوذ، که منجر به از دست رفتن4,502.9 بیتکوین (تقریباً معادل ۴۸.۲ میلیارد ین یا ۳۰۵ میلیون دلار) شد، با یک هکر کره شمالی آغاز شد که خود را به عنوان یک استخدامکننده در لینکدین (LinkedIn) جا زده بود.
این هکر یکی از کارکنان شرکت گینکو (Ginco) که خدمات مدیریت کیف پول را برای دی ام ام بیت کوین ارائه میدهد، هدف قرار داد.
تحت پوشش یک آزمون پیشاستخدام، هکر یک اسکریپت مخرب پایتون را از طریق لینکی در گیتهاب (GitHub) به اشتراک گذاشته و پس از کپی کردن این کد توسط قربانی به حساب گیتهاب خود، هکر به سیستمهای گینکو دسترسی پیدا کرده است.
تریدر تریتر (TraderTraitor) سپس با استفاده از اطلاعات کاربری این کارمند، سیستم ارتباطی رمزنگارینشده گینکو را مورد بهرهبرداری قرار داد.
آنها یک درخواست تراکنش قانونی از طرف دی ام ام بیت کوین را دستکاری کرده و در نتیجه معادل ۳۰۵ میلیون دلار بیتکوین به کیف پولهای تحت کنترل خود انتقال دادند.
اف بی آی با همکاری مرکز جرمهای سایبری وزارت دفاع ایالات متحده رهبری تحقیقات را بر عهده داشت و وعده داد که به مبارزه با استفاده غیرقانونی از جرایم سایبری و سرقت ارز دیجیتال توسط کره شمالی برای تأمین مالی رژیم این کشور ادامه خواهد داد.
قابل توجه است که این نهاد تریدر تریتر را به گروه بدنام کره شمالی، یعنی گروه لازاروس (Lazarus Group) مرتبط دانست و اعلام کرد که فعالیتهای این گروه را با نامهای مستعار متعددی مانند جید اسلیت (Jade Sleet)، یو ان سی 4899 (UNC4899) و اسلو پیسز (Slow Pisces) دنبال کرده است.
در همین حال، شرکت اس بی آی وی سی ترید (SBI VC Trade)، یکی از زیرمجموعههای هولدینگ اس بی آی (SBI Holdings) ژاپن، اوایل این ماه اعلام کرد که تمامی حسابها و داراییهای مشتریان دی ام ام بیت کوین را خریداری کرده است.
این انتقال، که شامل همه مشتریان دارای ارزهای دیجیتال و ین ژاپن میشود، انتظار میرود تا مارس ۲۰۲۵ تکمیل شود.
اس بی آی وی سی ترید همچنین اشاره کرد که ۱۴ جفت معاملاتی ارز دیجیتال اضافی که قبلاً توسط دی ام ام بیت کوین ارائه میشد را ادغام خواهد کرد و انتقالی روان و متمرکز بر مشتری را تضمین خواهد نمود.