به گزارش سیتنا، هکرهای کره شمالی مظنون هستند که حدود ۳۸۷.۵ میلیون دلار معادل ۳۳۲.۸ میلیون یورو رمزارز را از صرافی بینالمللی بیتگت سرقت کردهاند؛ حملهای که بر اساس گزارش شرکت اطلاعات بلاکچین TRM Labs، تاکنون بزرگترین سرقت رمزارزی سال ۲۰۲۶ محسوب میشود.
صرافی بیتگت اعلام کرده است که روز پنجشنبه انتقالهای غیرمجاز از برخی کیفپولهای «هات» و «گرم» خود را شناسایی کرده است. کیفپولهای هات به اینترنت متصل هستند و برای پردازش سریع تراکنشها مورد استفاده قرار میگیرند، در حالی که کیفپولهای گرم دسترسی آنلاین محدودتری دارند. بیتگت اعلام کرده کیفپولهای سرد این صرافی که در شرایط ایزولهتری نگهداری میشوند، تحت تأثیر این حمله قرار نگرفتهاند.
گریسی چن، مدیرعامل بیتگت، اعلام کرده است که این شرکت نشانیهای آیپی مرتبط با مهاجمان را شناسایی کرده که الگوی استفاده آنها از ویپیان با یک گروه هکری کره شمالی مطابقت دارد. به گفته او، بر همین اساس احتمال میرود این حمله توسط هکرهای کره شمالی انجام شده باشد.
چن همچنین گفته است مهاجمان به کلیدهای خصوصی مورد استفاده برای دسترسی به کیفپولهای هات، گرم یا سرد بیتگت دسترسی پیدا نکردهاند و در نتیجه نتوانستهاند کنترل مستقیم کیفپولها را در اختیار بگیرند.
به گفته بیتگت، مهاجمان در عوض یکی از سامانههای داخلی این صرافی را نقض کرده و اطلاعات مربوط به تراکنشهای جعلی را وارد کردهاند تا انتقالهای غیرمجاز در سامانه تأیید بیتگت، قانونی به نظر برسد.
این صرافی اعلام کرده صندوق حفاظت از کاربران آن که هنگام وقوع حمله بیش از ۴۶۴ میلیون دلار، معادل حدود ۳۹۸.۵ میلیون یورو، موجودی داشته، برای جبران کامل خسارت کافی است. بیتگت همچنین تأکید کرده موجودی حسابهای مشتریان همچنان دقیق است و عملیات سپردهگذاری و معاملات بدون وقفه ادامه داشته است.
با این حال، این شرکت برای احتیاط و تا زمان تکمیل بررسیهای امنیتی، برداشتها را بهطور موقت متوقف کرده و اعلام کرده است که بازگرداندن برداشتها را از ۲۸ سپتامبر بهصورت مرحلهای آغاز میکند.
بیتگت اعلام کرده موضوع حمله را به نیروهای اجرای قانون گزارش داده و برای بررسی حادثه و ردیابی داراییهای سرقتشده با شرکتهای امنیت سایبری همکاری میکند.
مدیرعامل بیتگت همچنین گفته است افرادی که او آنها را اعضای گروه هکری لازاروس، وابسته به دولت کره شمالی، شناسایی کرده، پیشتر با معرفی خود بهعنوان خبرنگار و درخواست انجام مصاحبه در پلتفرم زوم به او نزدیک شده بودند. بر اساس گزارش TRM Labs، حمله به بیتگت تاکنون بزرگترین سرقت رمزارزی گزارششده در سال جاری بوده است.
کره شمالی پیش از این نیز به انجام چندین سرقت گسترده از داراییهای دیجیتال متهم و در برخی موارد بهعنوان عامل این حملات شناسایی شده است.
وزارت خزانهداری آمریکا اعلام کرده است منابع مالی حاصل از سرقتهای رمزارزی منتسب به هکرهای وابسته به دولت کره شمالی به تأمین مالی برنامههای تسلیحات هستهای و موشکهای بالستیک این کشور کمک میکند.
بر اساس گزارش دیگری از TRM Labs، گروههای هکری کره شمالی تا پایان آوریل ۲۰۲۶ مسئول ۷۶ درصد از ارزش داراییهای سرقتشده در حملات رمزارزی بودهاند؛ آماری که پیش از وقوع حمله به بیتگت محاسبه شده است.
در فوریه ۲۰۲۵ نیز، طبق اعلام افبیآی، هکرهای کره شمالی حدود ۱.۵ میلیارد دلار دارایی مجازی را از صرافی رمزارزی بایبیت سرقت کردند. افبیآی اعلام کرد مهاجمان برای دشوارتر کردن روند ردیابی، بخشی از داراییهای سرقتشده را به سرعت به رمزارزهای دیگر تبدیل و آنها را میان هزاران نشانی مختلف توزیع کردند.
کره شمالی در سالهای اخیر توانمندیهای سایبری گستردهای توسعه داده است؛ این در حالی است که دسترسی شهروندان عادی این کشور به اینترنت جهانی بهشدت محدود شده است.
به گفته دفتر حقوق بشر سازمان ملل در سئول، بیشتر شهروندان کره شمالی تنها امکان استفاده از یک شبکه داخلی تحت کنترل دولت را دارند.
انتهای پیام