شناسایی گروه لازاروس به عنوان عامل هک ۱.۴ میلیارد دلاری Bybit توسط ZachXBT
Arkham Intelligence اعلام کرد که ZachXBT، کارشناس امنیت بلاکچین، گروه لازاروس، یک گروه هکری کره شمالی، را به عنوان عامل هک ۱.۴۶ میلیارد دلاری Bybit در ۲۱ فوریه شناسایی کرده است. Arkham برای شناسایی فرد یا سازمان پشت این حمله، جایزهای به ارزش ۵۰,۰۰۰ ARKM یا حدود ۳۱,۶۰۰ دلار تعیین کرده بود.
هک صرافی Bybit منجر به از دست رفتن ۱.۴۶ میلیارد دلار در اتر (ETH) و سایر توکنهای ERC-20 شد. ZachXBT بلافاصله پس از وقوع این حادثه، آن را شناسایی کرد و گزارش خود را به Arkham ارائه داد و "سازمان پشت این حمله را با استفاده از دادههای بلاکچین" شناسایی کرد.
به گفته Blockaid، یک پلتفرم امنیت بلاکچین، این سرقت ۱.۴۶ میلیارد دلاری بزرگترین هک صرافی کریپتو در تاریخ است. با توجه به ابعاد و گستردگی این حادثه، جای تعجب نبود که این خبر به سرعت در جامعه کریپتو منتشر شد و واکنشهایی از حمایت سایر نهادهای کریپتو گرفته تا درخواستهایی برای توقف شایعات و توصیههای امنیتی برای کاربران را به همراه داشت.
واکنشها به هک Bybit
در واکنش به این هک، برخی از نهادها و افراد در حوزه کریپتو حمایت خود را از Bybit اعلام کردند. جاستین سان، بنیانگذار بلاکچین ترون، در یک پست در شبکه اجتماعی X اعلام کرد که شبکه او در حال کمک به ردیابی این وجوه است. صرافی کریپتو OKX نیز تیم امنیتی خود را برای حمایت از تحقیقات Bybit به کار گرفت.
حساب رسمی X صرافی کریپتو KuCoin پیامی درباره این هک به اشتراک گذاشت و اعلام کرد که "کاملاً از Bybit، تیم آن و مدیرعامل بن ژو حمایت میکند." KuCoin تأکید کرد که کریپتو "یک مسئولیت مشترک" است و آنها "معتقدند که همکاری بین صرافیها برای مقابله با جرایم سایبری و تقویت امنیت صنعت ضروری است."
توقف شایعات و حمایت جامعه
با انتشار خبر این هک، برخی از کاربران خواستار توقف شایعات و ترسهای بیاساس (FUD) پیرامون این حادثه شدند و حمایت جامعه از Bybit را نشان دادند. کانر گروگان، مدیر اجرایی Coinbase، در شبکه اجتماعی X نوشت: "Bybit به نظر میرسد که پس از هک، برداشتها را به خوبی پردازش میکند... آنها بیش از ۲۰ میلیارد دلار دارایی در پلتفرم دارند و کیف پولهای سرد آنها دستنخورده باقی مانده است. با توجه به ماهیت جداگانه این هک و سرمایه خوب Bybit، انتظار ندارم که این موضوع به سایر بخشها سرایت کند."
او ادامه داد: "یک دقیقه پس از بحران FTX مشخص بود که آنها هیچ پولی برای برداشت ندارند. میدانم که همه دچار استرس پس از سانحه شدهاند، اما Bybit مانند FTX نیست. اگر اینطور بود، من هم فریاد میزدم. آنها خوب خواهند بود."
استانی کولچوف، بنیانگذار Aave، که خود نیز دچار یک هک بزرگ شده بود، نیز نظر خود را بیان کرد.
توصیههای امنیتی برای کاربران
برخی از اعضای جامعه کریپتو توصیههای امنیتی را برای کاربران منتشر کردند. Quit، معاون بلاکچین در Yuga Labs، در شبکه اجتماعی X اقدامات امنیتی مختلفی را که کاربران میتوانند برای حفظ امنیت وجوه خود انجام دهند، به اشتراک گذاشت، از جمله استفاده از امضای چندگانه، استفاده از کیف پولهای سختافزاری به عنوان امضاکننده و اجرای شبیهسازیهای Tenderly.
KuCoin نیز بر برخی از اقدامات امنیتی برای کاربران خود تأکید کرد، از جمله فعالسازی احراز هویت دو مرحلهای، تنظیم رمزهای عبور قوی و منحصر به فرد و استفاده از کلیدهای عبور.
