این روزها مدام اطلاعاتی درباره سرقت بزرگ رمزارزی از بای بیت منتشر میشود که ترس زیادی به جان فعالان و سرمایه گذاران انداخته است. علی رغم به روزرسانی سیستمهای امنیتی، گویا سارقان به خوبی با سیستمها تطبیق پیدا میکنند. در حال حاضر تمام اتهامات و شواهد و قرائن این سرقت متوجه لازاروس است.
به گزارش کاماپرس، سوم اسفندماه 1403، مدیرعامل صرافی بای بیت در صفحهاش، در پلتفرم ایکس خبر سرقت بزرگ رمزارزی را تایید کرد. این اتفاق یک شوک عجیب به سرمایه گذاران و فعالان و حتی صرافیهای رقیب بای بیت وارد کرد، تا جایی که صرافیهای بایننس و بیت گت به کمک بای بیت آمدند. همه این اقدامات برای آرام نگه داشتن جو کریپتو و کنترل ترس سرمایه گذاران و معامله گران بود.
اخبار مرتبط را بخوانید:
هک بای بیت چطور اتفاق افتاد؟
گویا، سرقت بای بیت در حین انتقال معمول اتریوم از کیف پول سرد به کیف پول گرم صرافی اتفاق افتاد. طبق گفته مدیرعامل بای بیت، هکرها از طریق فیشینگ پیشرفته و دستکاری کدهای هوشمند صرافی، مقدار زیادی اتریوم و دیگر رمزارزها را دزدیدند. هکرها موفق شدند 401 هزار و 347 واحد اتریوم به ارزش تقریبی 1.5 میلیارد دلار را به سرقت ببرند. این موضوع، واقعا ترسناک است!
اما ترسناکتر از این مقدار اتریوم دزدیده شده، این است که سرقت از یکی از امنترین مکانهای ذخیره سازی داراییهای رمزارزی، یعنی کیف پول سرد، انجام شد. این اتفاق باعث شد تا کاملا امنیت صرافیهای رمزارزی زیر سوال برود. هکرها پس از سرقت، داراییها را به تقریبا 45 کیف پول جداگانه منتقل کردند و برای رد گم کردن، بیشتر از 10 هزار نقل و انتقال را به ثبت رساندند.
احتمالا هکرهای بای بیت در این مرحله متوقف نشوند و برای پاک کردن تمام آثار جرم به سراغ روشهای پیشرفتهتر، مثل استفاده از «میکسرها» بروند. البته این یک حدس است که از تجربه ناشی میشود، تجربهای که یادآور سرقتهای بزرگ رمزارزی توسط یک گروه هکری معروف از کره شمالی است.
میکسر رمزارزی چیست؟
اگر هکر رمزارزی حرفهای باشد، دارایی مسروقه را از طریق یک مسیر پولشویی پیشرفته، سفید میکند. در واقع، هکر باهوش برای اینکه شناسایی نشود و از اموال سرقتی استفاده کند، رمزارزهای مسروقه را به صدها آدرس دیگر انتقال میدهد.
این کار شبیه به تعقیب و گریز پلیس و مجرم است! فرض کنید یک خلافکار ماشین سوار در حال فرار کردن از دست ماشین پلیس است، این مجرم برای رد گم کردن از هر کوچه و خیابانی میگذرد. هکرها هم برای فرار از دست کارآگاهان دنیای رمزارزها چنین کاری را میکنند، با این تفاوت که سرعت آنها مقداری کمتر است.
طبق اطلاعاتی که در ارزدیجیتال مطرح شده است، هکرها برای اینکه اثری از خود به جای نگذارند، باید داراییهای مسروقه را به رمزارزهای دیگر تبدیل کنند و به کیف پولهای مختلف انتقال بدهند. اما سیستمهای ردیابی پیشرفته به راحتی امکان شناسایی تبدیل رمزارزهای دزدیده شده به دیگر ارزهای دیجیتال را دارد. به همین خاطر هکرها به این روش پسنده نمیکنند و سراغ «میکسرهای رمزارزی» میروند.
برنامههای میکسر، به نوعی تکنیکهای خاکستری در دنیای رمزارزی هستند که باعث میشوند داراییهای مسروقه با کوینهای سالم مخلوط شوند و تفکیک آنها کار سختی شود. معمولا هکرهای رمزارزی بخشی از داراییها را به برنامههایی مثل چیپ میکسر میفرستند و ردیابی را بسیار سخت میکنند.
چرا لازاروس متهم ردیف اول است؟
سازماندهی چنین هک بزرگی با نقل و انتقالات متعدد تنها از دست هکرهای حرفهای مثل گروه لازاروس برمیآید. «تکنیک مشابه» این شک را تبدیل به یقین میکند. قبلا صرافی مثل کوکوین و رونین هم با همین شیوه مورد سرقت قرار گرفتند که بررسیها نشان داد، کار لازاروس است.
در واقع، لازاروس برای هک تمام صرافیها یا پلتفرمهای آنلاین رمزارزی از یک الگو انتقال داراییها و روشهای پولشویی مشابه استفاده کرده است. این گروه با کسب اطلاعات بیشتر درباره سیستم امنیتی صرافیها و پلتفرمها و شناسایی بهترین راه حل برای نفوذ به آنها، توانسته چنین سرقتهایی را رقم بزند. این یک فاجعه بزرگ برای صرافیهای متمرکز است که باعث فرار سرمایه گذاران به سمت کیف پولهای شخصی یا پروتکلهای دیفای میشود.
انتهای پیام