هک ۱.۴ میلیارد دلاری Bybit؛ ارتباط بیش از ۱۱ هزار کیف پول با هکرهای کره شمالی
هکرهای کره شمالی که پشت هک ۱.۴ میلیارد دلاری Bybit قرار دارند، بیش از ۱۱ هزار کیف پول ارز دیجیتال را که برای پولشویی وجوه سرقتی استفاده میشوند، کنترل میکنند. این اطلاعات توسط شرکت تحلیل بلاکچین Elliptic ارائه شده است.
در ۲۵ فوریه، چهار روز پس از این هک، بن ژو، یکی از بنیانگذاران و مدیرعامل Bybit، علیه گروه لازاروس، که به کره شمالی مرتبط است و به عنوان مظنون اصلی شناسایی شده، اعلام "جنگ" کرد.
اقدامات Bybit برای بازیابی داراییهای سرقتی
به عنوان بخشی از ابتکار عمل برای بازیابی داراییهای سرقتی، Bybit یک رابط برنامهنویسی کاربردی (API) برای لیست سیاه کیف پولها معرفی کرد و برای ردیابی وجوه، جایزه تعیین کرد. همزمان، Elliptic یک فید داده قابل دسترسی رایگان منتشر کرد که شامل لیستی از آدرسهای کیف پول مرتبط با هکرهای کره شمالی بود.
این ابتکار عمل به اعضای جامعه کمک میکند تا از مواجهه با تحریمها جلوگیری کرده و از پولشویی داراییهای سرقتی جلوگیری کنند. Elliptic اعلام کرد: "آدرسهای مرتبط با هک Bybit در عرض تنها ۳۰ دقیقه پس از اعلام شناسایی و برای بررسی در دسترس قرار گرفتند، بدون نیاز به انجام بررسیهای دستی تکراری، از مشتریان محافظت میکنند."
API اطلاعاتی Elliptic تعداد ۱۱,۰۸۴ آدرس کیف پول کریپتو را که مشکوک به ارتباط با هک Bybit بودند، علامتگذاری کرد. انتظار میرود این لیست با ادامه تحقیقات افزایش یابد.
ژو از حمایت Elliptic قدردانی کرد و در یک پست در شبکه اجتماعی X گفت: "از تیم Elliptic برای ارائه دادههای بلادرنگ هک Bybit تشکر میکنم، واقعاً از تلاش و کاری که برای کمک به ما انجام دادهاند، قدردانی میکنم."
همکاری با شرکتهای امنیتی برای ردیابی وجوه سرقتی
Bybit در ۲۵ فوریه با شرکت امنیتی Web3 به نام ZeroShadow برای انجام تحقیقات بلاکچین همکاری کرد. این شرکت امنیتی وظیفه ردیابی و مسدود کردن وجوه سرقتی Bybit و به حداکثر رساندن بازیابی آنها را بر عهده دارد.
طبق گزارش شرکت تحلیل بلاکچین Chainalysis، حمله به Bybit با یک کمپین فیشینگ که امضاکنندگان کیف پول سرد Bybit را هدف قرار داده بود، آغاز شد و سپس یک انتقال معمولی از کیف پول سرد اتریوم Bybit به یک کیف پول گرم را رهگیری کرد. بخشهایی از اتر (ETH) سرقتی به بیت کوین (BTC)، دای (DAI) و سایر ارزهای دیجیتال تبدیل و در شبکههای مختلف جابجا شدند.
اقدامات Bybit برای حفظ ثبات پلتفرم
با ادامه تحقیقات، Bybit اقداماتی را برای اطمینان از ثبات پلتفرم انجام داده است. علیرغم این نقض امنیتی بزرگ، این صرافی برداشتها را باز نگه داشت و با تأمین نقدینگی خارجی از طریق وامها به فعالیت خود ادامه داد. Bybit همچنین در ۲۵ فوریه بازپرداخت وامها را آغاز کرد و با انتقال ۴۰,۰۰۰ ETH به Bidget شروع کرد.