جمعه 09 اسفند 1404 - 02:57
بزرگترین سرقت ارز دیجیتال تاریخ؛ ۱.۵ میلیارد دلار در ۱۲۰ ثانیه
آی تی ایران/ هکرهای کره شمالی تنها در عرض دو دقیقه موفق شدند ۱.۵ میلیارد دلار (۱.۲ میلیارد پوند) از ارزهای دیجیتال را به سرقت ببرند. محققان امنیت سایبری این حمله را به عنوان بزرگترین سرقت تاریخ توصیف کردهاند.
گزارشهای پس از حمله، که به سفارش صرافی ارز دیجیتال Bybit تهیه شده ، نشان میدهد که چگونه این صرافی مستقر در دبی مورد حمله گروهی وابسته به پیونگیانگ قرار گرفت و صدها میلیون دلار از رمزارز اتریوم آن به سرقت رفت.
نحوه نفوذ به سیستم Bybit
هکرها موفق شدند به کیف پول سرد (Cold Wallet) متعلق به Bybit نفوذ کنند. این کیف پولهای سختافزاری، شبیه به یک فلش USB رمزگذاریشده، معمولاً به دلیل نگهداری آفلاین، از امنیت بالایی برخوردارند.
با این حال، در لحظهای که Bybit قصد انتقال وجوه از کیف پول سختافزاری خود به یک حساب آنلاین را داشت، مهاجمان در عرض چند ثانیه حمله خود را اجرا کردند.
کارشناسان امنیت سایبری شرکتهای Sygnia و Verichains اعلام کردند که این حمله به دلیل نفوذ به یک فناوری به نام Safe Wallet انجام شده است. آنها با تحلیل سوابق دیجیتالی، نحوه وقوع این سرقت را بازسازی کردند.
دو روز پیش از این حمله، هکرهای کره شمالی، که احتمالاً عضو گروه بدنام Lazarus هستند، کدهای مخربی را در زیرساختهای آنلاین Safe Wallet تزریق کردند. این نرمافزار در هنگام فعالسازی برای ارتباط با حساب Bybit مورد استفاده قرار گرفت.
شرکت Safe Global، توسعهدهنده Safe Wallet، اعلام کرد که هکرها موفق شدهاند یکی از دستگاههای توسعهدهندگان این کیف پول را آلوده کنند. این شرکت، حمله را به مهندسی اجتماعی پیچیده گروه هکری نسبت داد.
سرقت در عرض دو دقیقه
کدهای مخرب طوری طراحی شده بودند که در لحظه فعال شدن، امضای دیجیتالی سه حساب از جمله حساب مدیرعامل Bybit را شبیهسازی کنند.
در ساعت ۲:۱۵ بعدازظهر جمعه گذشته، هنگامی که Bybit قصد انتقال داراییهای خود را داشت، هکرها به سرعت ۴۰۰,۰۰۰ واحد اتریوم را از کیف پول این صرافی خارج کردند.
طبق گزارش Sygnia، دو دقیقه پس از اجرای تراکنش مخرب و انتشار آن، هکرها ردپای خود را پاک کردند و از سیستم خارج شدند، پیش از آنکه Bybit متوجه از دست رفتن داراییهای خود شود.
بزرگترین سرقت سایبری تاریخ
FBI، کره شمالی را مسئول این سرقت معرفی و گروه هکری پشت آن را با نام TraderTraitor شناسایی کرد. به گفته FBI، هکرها داراییهای مسروقه را به بیتکوین و رمزارزهای دیگر تبدیل کرده و میان هزاران آدرس در بلاکچین توزیع کردهاند. Bybit نیز با اعلام جنگ علیه گروه لازاروس، وعده ۱۴۰ میلیون دلار پاداش برای بازیابی وجوه مسروقه داده و تهدید کرده که صرافیهای همکار با هکرها را افشا خواهد کرد.
این حمله، بزرگترین سرقت انجامشده توسط هکرهای تحت فرمان سرویس اطلاعاتی کره شمالی محسوب میشود. هدف این گروه، سرقت داراییهای غربی برای تأمین مالی برنامه تسلیحات کشتار جمعی کره شمالی است.
این حمله حتی از کل مبلغ ۱.۳ میلیارد دلاری که هکرهای کره شمالی در سال ۲۰۲۴ به سرقت برده بودند، فراتر رفت.
به طور کلی، هکرهای کره شمالی طی دهه گذشته ۶ میلیارد دلار از طریق حملات سایبری به صرافیهای ارز دیجیتال به سرقت بردهاند. این سرقت حتی از بزرگترین سرقت بانکی تاریخ، یعنی یک میلیارد دلاری که صدام حسین در سال ۲۰۰۳ از بانک مرکزی عراق برداشت کرد، فراتر رفته است.
پربیننده ترین
-
عکس مسی درآمد؛ آخرین توپ طلا با آرایشگر ویژه!
-
10 جایزه 5 میلیون تومانی برای کاربران آخرین خبر (مهلت شرکت در مسابقه تا 9 آذر تمدید شد.)
-
10 جایزه 5 میلیون تومانی برای کاربران آخرین خبر (مهلت شرکت در مسابقه تا 9 آذر تمدید شد.)
-
چراغ قوه همه کاره ( پاور بانک، شیشه شکن و ... )
-
هشدار آبفای کشور به مردم؛ هیچ ماموری فعلا برای قرائت کنتور آب مراجعه نمیکند
-
آخرین وضعیت راهها در چهارمین روز از سال جدید؛ محور چالوس از شنبه دوباره بسته میشود
-
جارو شارژی !! دیگه نگران نظافت ماشین نباشید
-
زنده؛ بیرانوند در یک قدمی استقلال
-
"دنا پلاس اتومات" بخریم یا "تارا اتومات؟"/ مقایسه اختصاصی "آخرینخودرو" از دو خودروی پرطرفدار
-
فشار آبرو چند برابر کن ....
-
فرمانده کل قوا: ملت ایران در مقابل جنگ تحمیلی محکم میایستد همانگونه که در مقابل صلح تحمیلی نیز محکم خواهد ایستاد
-
چالش/ بازیکن داخل تصویر رو حدس بزن (16)
-
5 نشانه ضعیف شدن ریه ها و بهترین روش تقویت آن چیست؟
-
لندکروزر یا ۲۰۶؟ / مقایسه جالب "آخرینخودرو" به بهانه سخنان جنجالی میرسلیم
-
پایان زودهنگام گنبد آهنین؟ اسرائیل مجبور به جیرهبندی موشکها شد
-
سپ، برترین شرکت در خاورمیانه شد
-
گردونه را بچرخانید، بیتکوین دریافت کنید
-
واکنش عراقچی به تجاوز امروز آمریکا به تأسیسات هستهای فردو، نطنز و اصفهان
آخرین اخبار
-
خرید دو بازیکن خارجی در پرسپولیس قطعی شد
-
ادعای گروسی: بازرسیهای آژانس در ایران به زودی آغاز خواهد شد
-
ایشون نگفتن کی هستن؟!
-
سفارت ایران در استرالیا: ارائه خدمات کنسولی ادامه دارد
-
گروسی: بدون نظارت آژانس در ایران هیچ مذاکره جدی شکل نمیگیرد
-
ماجرای دزدی که برای پنجمینبار روانه زندان شد
-
رد پیشنهاد ناتینگهام فارست برای خرید مدافع یوونتوس
-
غربالگری سلامت ۲۲۰ هزار گلستانی؛ پرونده قضایی برای ۲۰ مرکز فروش داروهای غیرمجاز
-
گریم و لباس هوتن شکیبا در «الیور توئیست»
-
کشف لاشه ۲ راس کل وحشی در دورود لرستان
-
نجات جوان ۱۷ ساله با ۹۵ درصد سوختگی در اصفهان
-
افتتاح طرح «میدان پویا» در خرمآباد
-
بیتکوین صعود کرد
-
۲ واحد تولیدی در قزوین به بهرهبرداری رسید
-
ادعای پرسپولیس: مشکل سرژ اوریه حل شد
سایر اخبار مرتبط
نظرات
ثبت نظر
مهمترین اخبار
بیتکوین صعود کرد
چهارشنبه 06 شهریور 1404 - 13:00:15
۳۰۰ قطار از چین تا پایان سال وارد ایران میشود
چهارشنبه 06 شهریور 1404 - 13:36:00
نماینده مجلس: مشترکان پرمصرف آب و برق و ماینرها جریمه شوند
چهارشنبه 06 شهریور 1404 - 11:48:13
عبور طلا از سد 8 میلیون تومان
چهارشنبه 06 شهریور 1404 - 12:04:00
پاسخ هواپیمایی آسمان به اظهارات اخیر یکی از نمایندگان مجلس
چهارشنبه 06 شهریور 1404 - 11:12:47