متهم شدن کره شمالی به سرقت ۳۸۷ میلیون دلار از پلتفرم بیتگِت
گریسی چِن (Gracy Chen)، مدیرعامل این شرکت، پس از این حادثه، جلسهای در تالار شهر برگزار کرد و گفت که شواهد، این سرقت را به هکرهای کره شمالی مرتبط میکند که در 5 سال گذشته میلیاردها دلار از سایر پلتفرمهای ارز دیجیتال سرقت کردهاند.
شرکتهای امنیتی بلاکچین در ابتدا شاهد خروج بیش از ۱۷۵ میلیون دلار از پلتفرم بودند، قبل از اینکه قطعات بزرگتری از بیتگِت به سرقت بروند. چِن گفت که تیم امنیتی این شرکت در ابتدا انتقالهای غیرمجاز را شناسایی و بلافاصله پروتکلهای اضطراری را فعال کرد.
شرکتهای امنیتی بلاکچین در ابتدا شاهد خروج بیش از ۱۷۵ میلیون دلار از پلتفرم بودند، قبل از اینکه قطعات بزرگتری از بیتگِت به سرقت بروند. چِن گفت که تیم امنیتی این شرکت در ابتدا انتقالهای غیرمجاز را شناسایی و بلافاصله پروتکلهای اضطراری را فعال کرد.
او تأیید کرد که تخمین اولیه ضررها ۳۸۷.۵ میلیون دلار است. به گفته چِن، این شرکت دارای یک صندوق حفاظت از کاربران است که بیش از ۴۶۴ میلیون دلار موجودی دارد و از این وجوه برای پوشش ضررها استفاده خواهد شد.
برداشتها از این پلتفرم در حال حاضر به حالت تعلیق درآمده است، در حالی که این شرکت با شرکتهای امنیتی ماندیانت (Mandiant) و اسلومیست (SlowMist) در تلاش برای بازیابی اطلاعات همکاری میکند. به نیروهای انتظامی و سایر پلتفرمهای رمزنگاری در مورد این حادثه اطلاع داده شده است.
تحقیقات نشان داده که هکرها به سیستم بکاند سرویسهای کیف پول بیتگِت نفوذ و از آسیبپذیریها برای فعال کردن انتقالهای غیرمجاز سوءاستفاده کردهاند.
چِن تصریح کرد:
«بیتگِت چرخههای بازار متعددی را پشت سر گذاشته است. ما از این موضوع فرار نخواهیم کرد. هر دلار و هر تصمیمی به طور شفاف و کامل محاسبه خواهد شد.»
هکرها اتریوم (ETH)، ریپل (XRP)، دلار و چندین نوع وجه دیگر را به سرقت بردند. چِن خاطرنشان کرد که چندین پلتفرم قبلاً برخی وجوه متصل به کیف پولهای هکرها را مسدود کردهاند. در حال حاضر یک برنامه پاداش بازیابی وجود دارد که در آن پلتفرمها 5 درصد برای مسدود کردن داوطلبانه وجوه مهاجم و 5 درصد در صورت بازیابی وجوه دریافت میکنند.
او در اظهارات بعدی خود گفت که آدرسهای آیپی، الگوهای رفتاری و امضاهای درون زنجیرهای نشان میدهد که این حمله به گروههای هکری مرتبط با کره شمالی مرتبط است.
چِن در جریان جلسه شورای شهر گفت:
«ما به مقامات مربوطه اطلاع دادهایم و به طور کامل با آنها در سطح جهانی همکاری میکنیم.»
سایر متخصصان بلاکچین شروع به ردیابی وجوه کردند و پیوندهایی با سرقتهای ارز دیجیتال گذشته یافتند که توسط گروه هکری لازاروس (Lazarus) متعلق به کره شمالی انجام شده بود. به گفته بازرسان سازمان ملل، دولت این کشور سال گذشته در حملاتی مشابه، بیش از ۲ میلیارد دلار به سرقت برد و بین سالهای ۲۰۱۷ تا ۲۰۲۳ نیز از طریق حمله به پلتفرمهای رمزارز، ۳ میلیارد دلار درآمد کسب کرد.
اوایل امسال، هکرهای کره شمالی ظاهراً دو حمله انجام دادند که طی آن ۲۸۰ میلیون دلار از پلتفرم رمزارز کلپ (Kelp) و ۲۹۰ میلیون دلار دیگر از پلتفرم دریفت (Drift) به سرقت بردند؛ عملیاتی پیچیده که شامل استفاده از شرکتهای صوری، عوامل واسطه و موارد دیگر بود.
مدیرعامل بیتگِت در جریان جلسه عمومی خود، به سرقت ۱.۵ میلیارد دلار توسط کره شمالی از پلتفرم بایبیت (Bybit) مستقر در دبی در سال گذشته اشاره کرد و توضیح داد که این شرکت توانست از آن حادثه جان سالم به در ببرد.
وی افزود:
«اگر بایبیت میتواند پس از متحمل شدن زیان ۱.۵ میلیارد دلاری دوام بیاورد، ما قطعاً میتوانیم در برابر زیانی بیش از ۳۵۰ میلیون دلار تاب بیاوریم. درست همانطور که بایبیت توانست پس از هجوم مشتریان برای برداشت سپردهها (bank run) و مشکلات نقدینگی سرپا بماند، ما نیز میتوانیم.»