۳۸۷ میلیون دلار دزدیده شد و در دیسکورد شکایت کردند. در پاسخ، عکسی از کیم جونگ اون دریافت کردند

By: www.bankier.pl|29/09/2026 10:30:00
0
اشتراک‌گذاری
copy
امتیازدهی ما در گوگلامتیازدهی ما در گوگل

پس از حمله هکری به صرافی ارز دیجیتال Bitget، مجرمان تلاش می‌کنند تا ۳۸۷.۵ میلیون دلار دزدیده شده را با موفقیت شستشو دهند. در پس‌زمینه، اختلافی درباره ایده تمرکززدایی در حال وقوع است - THORChain از مسدود کردن آدرس‌های مهاجمان خودداری کرده و به آنها اجازه داده است میلیون‌ها دلار را به بیت‌کوین منتقل کنند، در حالی که پروتکل NEAR Intents تلاش برای انتقال بیش از ۵۰ میلیون دلار را متوقف کرده است.
عکس: Andy.LIU / / Shutterstock

حمله هکری به Bitget در ۲۴ سپتامبر رخ داد و مکانیزم آن با تصاحب کلاسیک کلیدهای خصوصی متفاوت بود. هکرها با اجبار مجوزهای داخلی بالا، انتقال‌های غیرمجاز را تأیید کردند. برآورد خسارات به سرعت به سمت بالا اصلاح شد - از ۳۵۱.۶ میلیون دلار به ۳۸۷.۵ میلیون دلار، زمانی که در طول تحقیقات انتقال‌های مرتبط در شبکه‌های Zcash و TRON شناسایی شد.

مجرمان دارایی‌ها را از زنجیره‌های EVM، XRP Ledger، Zcash و TRON (از جمله در توکن‌های XRP، ETH، USDT، USDC، BNB، AVAX و TRX) خارج کردند. با این حال، مدیریت صرافی تأکید می‌کند که این حادثه تنها به زیرساخت سرور صرافی آسیب زده و کیف پول‌های سرد و برنامه مستقل Bitget Wallet را دور زده است.

تحلیلگر معروف بلاک‌چین، که با نام مستعار ZachXBT شناخته می‌شود، اشاره کرد که الگوی شستشوی پول، حساب‌های استفاده شده و زیرساخت مشابه با الگوی فعالیت‌های گروه TraderTraitor است. با این نام، FBI آمریکا هکرهای کره شمالی را فهرست می‌کند که به آنها حملات به Kelp DAO (با خسارت ۲۹۲ میلیون دلار) یا DMM Bitcoin (با خسارت ۳۰۸ میلیون دلار) نسبت داده شده است. رئیس Bitget، گریسی چن، مشارکت کره شمالی را "بسیار محتمل" توصیف کرد.

دو فلسفه DeFi

پس از حمله موفق، هکرها وجوه را به کیف پول‌های خود منتقل کرده و به تلاش برای شستشوی آنها پرداختند. در مورد اکثر ارزهای دیجیتال، این کار ساده‌ای نیست - هر انتقال ردپایی در بلاک‌چین باقی می‌گذارد و باید تلاش کرد تا "رد را گم کرد". یکی از روش‌ها، پرش بین زنجیره‌ها است. تبدیل سریع دارایی‌ها از یک بلاک‌چین به دیگری (مثلاً ETH به BTC، TRX یا XRP) با استفاده از صرافی‌های غیرمتمرکز یا پل‌ها و پروتکل‌های مبادله بدون سرپرستی، اجازه می‌دهد تا خط ساده‌ای از پیگیری وجوه در تحلیل on-chain قطع شود. نمونه‌هایی از این پروتکل‌های بدون سرپرستی THORChain و NEAR Intents هستند.

NEAR تلاش‌های انتقال بیش از ۵۰ میلیون دلار متعلق به هکرهای Bitget را ناکام گذاشت. سیستم خودکار حفاظت "SHIELD" که ناهنجاری‌ها در جریان‌ها و داده‌ها را از آژانس‌های تحلیلی خارجی شناسایی می‌کند، در حین معامله ۵۰۳ هزار دلار را مسدود کرد، در حالی که تنها حدود ۱۶۶ هزار دلار از طریق شبکه موفق به عبور شد. مدیر خدمات، الکس شفچنکو، از Bitget خواست تا از طریق مسیر قانونی رسمی برای بازگرداندن وجوه تماس بگیرد و همزمان از دریافت پاداش برای ردیابی آنها صرف‌نظر کرد.

پروتکل غیرمتمرکز THORChain به طور متفاوتی عمل کرد. با وجود درخواست رسمی رئیس Bitget، گریسی چن، برای مسدود کردن آدرس‌های شناخته شده مجرمان، THORChain از ایجاد لیست سیاه خودداری کرد. در نتیجه، هکرها بدون مانع حداقل ۲۳۹۰ ETH (حدود ۶.۳ میلیون دلار) را به آنجا منتقل کردند و در ۲۷ معامله موفق به بیت‌کوین تبدیل کردند. تیم THORChain اظهار داشت که مکانیزم‌های توقف شبکه تنها برای حفاظت از خود پروتکل طراحی شده‌اند و نه برای مسدود کردن انتخابی کیف پول‌های خاص.

اشتباهات شستشوی چینی‌ها

ZachXBT اعلام کرد که عملیات شستشوی ارزهای دیجیتال توسط واسطه‌های چینی که به نفع گروه‌های هکری کره شمالی کار می‌کنند، انجام می‌شود. مجرمان پس از تلاش‌های ناموفق برای تبدیل XRP به بیت‌کوین، به دنبال کمک فنی در سرورهای عمومی دیسکورد و تلگرام شبکه THORChain و SwapKit بودند و از وجوه محبوس شده شکایت کردند.

زمانی که تبدیل XRP دزدیده شده به بیت‌کوین در شبکه متوقف شد، هکرها شروع به شکایت به کارکنان کردند. کاربری با نام مستعار "Cc" نوشت که از ۲۷۷ هزار XRP ارسال شده، تنها کسری از مبلغ را دریافت کرده است و کاربر دیگری ابراز نگرانی کرد که این ضرر "مشکلات بزرگی در زندگی‌اش ایجاد خواهد کرد". مدیران SwapKit به این ادعاها با عکسی از کیم جونگ اون پاسخ دادند.

تحلیلگر یکی از این حساب‌های دیسکوردی ("lolo") را به طور مستقیم با حمله آوریل به Kelp DAO (۲۹۲ میلیون دلار) مرتبط دانست و به اثر انگشت دیجیتالی یکسانی اشاره کرد که FBI به گروه TraderTraitor نسبت می‌دهد.

Bitget در حال اجرای یک برنامه مرحله‌ای برای از سرگیری خدمات است. برداشت‌ها در بیت‌کوین از ۲۸ سپتامبر آغاز شد، در اتریوم ۲۹ سپتامبر و در USDT قرار است در ۳۰ سپتامبر بازگردد. عملکرد کامل پلتفرم قرار است در ۲ اکتبر بازگردانده شود، هرچند تا آن زمان ناشران استیبل‌کوین‌ها Circle و Tether تنها موفق به مسدود کردن حدود ۳۲۰ هزار دلار از مجموع دزدیده شده شده‌اند.

میخا میشیورا

قیمت --

--
--
--

این محتوا صرفاً برای اطلاع‌رسانی عمومی ارائه شده است و به‌منزله مشاوره مالی، سرمایه‌گذاری، حقوقی یا مالیاتی تلقی نمی‌شود. هرگونه رویداد، جایزه، کمپین آنلاین یا اطلاعات مرتبط که در اینجا ذکر شده است، نباید به‌عنوان توصیه، ترغیب یا دعوت به خرید، فروش، معامله یا هرگونه دادوستد دیگر دارایی‌های رمزارزی تلقی شود. دارایی‌های رمزارزی از نوسان بالایی برخوردار هستند و ممکن است منجر به زیان شوند. دسترسی به خدمات، محصولات و رویدادهای مرتبط با WEEX ممکن است بسته به منطقه جغرافیایی متفاوت باشد. اطمینان از اینکه استفاده شما از این خدمات با قوانین و مقررات محلی مطابقت دارد، بر عهده خود شماست.

ممکن است شما نیز علاقه‌مند باشید

iconiconiconiconiconiconiconicon
پشتیبانی مشتری:@weikecs
همکاری تجاری:@weikecs
معاملات کمّی و بازارسازی:[email protected]
برنامه VIP:[email protected]