آخرین بهروزرسانی: ۴ اسفند ۱۴۰۳
بیتستان: گروه هکری لازاروس کره شمالی در بزرگترین هک تاریخ، 1.5 میلیارد دلار از صرافی بایبیت سرقت کرد. این حمله با استفاده از روش “Blind Signing” انجام شد و طی آن، کیف پول سرد اتریوم بایبیت هک و وجوه آن به کیف پولهای متعددی منتقل شد. دولت آمریکا تخمین میزند که این حملات سایبری، بخش قابل توجهی از بودجه برنامههای نظامی کره شمالی را تامین میکند. بایبیت اعلام کرده که علیرغم این خسارت، از نظر مالی پایدار است.در نظر داشته باشید که هک شدن صرافی بزرگ بای بیت تاثیر زیادی روی قیمت اتریوم گذاشت!
فهرست
هک شدن صرافی بزرگ بای بیت
در آنچه که بزرگترین هک تاریخ کریپتو نامیده میشود، گروه هکری بد نام کره شمالی یعنی لازاروس، 1.5 میلیارد دلار از صرافی بایبیت سرقت کرده است. شرکت اطلاعات بلاکچین آرخام اینتلیجنس، با استناد به شواهدی از محقق زنجیرهای ZachXBT، دست داشتن این گروه در این هک را تأیید کرد.
مهاجمان این هک و سرقت را با استفاده از روشی به نام “امضای کور” انجام دادند و در طی آن کیف پول سرد اتریوم بایبیت مورد حمله قرار گرفت و نزدیک به 1.5 میلیارد دلار دارایی به کیف پولهای دیگر منتقل شد.
قبل از تأیید دخالت لازاروس توسط آرخام، این شرکت پاداش 50,000 ARKM را برای هر کسی که عاملان را ردیابی کند، در نظر گرفته بود. ZachXBT با ارائه تجزیه و تحلیل مفصلی، وجوه دزدیده شده را از طریق تراکنشهای آزمایشی و دادههای قانونی دنبال کرد. یافتههای او هیچ شکی باقی نگذاشت که این حمله کار لازاروس بوده است.
ایدو بن ناتان، مدیرعامل شرکت امنیت بلاکچین Blockaid، توضیح داد که حملات امضای کور به یک استراتژی رایج برای هکرهای بزرگ و ماهر، از جمله کره شمالی تبدیل شده است. روشهای مشابهی مانند Radiant Capital و WazirX، در هکهای قبلی استفاده شده بود.
شرکت دادههای بلاکچین Nansen فاش کرد که وجوه دزدیده شده ابتدا به یک کیف پول اصلی و سپس بین بیش از 40 کیف پول مختلف تقسیم شده است. مهاجمان سپس با تبدیل تمام موجودیهای stETH، cmETH و mETH به ETH، به طور سیستماتیک در مبالغ 27 میلیون دلاری، به بیش از 10 کیف پول دیگر منتقل کردند. این روش ردیابی و بازیابی وجوه را به طور قابل توجهی دشوارتر کرده است.
بن ژو، مدیرعامل بایبیت، تأیید کرد که علیرغم ضرر، صرافی از نظر مالی پایدار باقی میماند. او اذعان کرد که هکر موفق به تصرف یک کیف پول سرد اتریوم شده، اما به کاربران اطمینان داد که توانایی مالی بایبیت برای جبران این خسارت بالا است، حتی اگر وجوه دزدیده شده بازیابی نشوند!
منبع: coinpedia