ارزش بازار

$0.00 تریلیون دلار

شاخص ترس و طمع

34 ترس

قیمت تتر

91,553.00 ت

دامیننس بیت‌کوین

-
1403/12/22 | 2025/03/12

گروه Lazarus وجوه Bybit را به کیف پول هکرهای Phemex منتقل کرد.

  • انتشار
    ۱۴۰۳-۱۲-۶
  • کد خبر
    561
T T
لینک مستقیم خبر

شواهد آنچین ، نشان میدهد.

گروه جرایم سایبری کره شمالی، Lazarus، مظنون به انجام هر دو هک Bybit (به ارزش ۱.۴ میلیارد دلار) و Phemex (به ارزش ۲۹ میلیون دلار) است.

بر اساس جدیدترین شواهد آنچین، هک صرافی Bybit در ۲۱ فوریه، که منجر به بزرگ‌ترین سرقت تاریخ کریپتو شد، بیش از ۱.۴ میلیارد دلار از دارایی‌های Liquid-Staked Ether (stETH)، Mantle Staked ETH (mETH) و سایر توکن‌های ERC-20 را به سرقت برد.

تحلیلگران امنیت بلاکچین، از جمله Arkham Intelligence و محقق آنچین ZachXBT، این حمله را به گروه Lazarus نسبت داده‌اند.

یافته‌های جدید آنچین نشان می‌دهد که کیف پول‌های مرتبط با Lazarus Group در هک ۲۹ میلیون دلاری Phemex در ژانویه نیز نقش داشته‌اند.

ZachXBT در یک پست X در ۲۲ فوریه نوشت:
"گروه Lazarus مستقیماً هک Bybit را به هک Phemex متصل کرد و وجوه سرقت‌شده از هر دو حادثه را در یک آدرس ترکیب کرد."

بر اساس داده‌های آنچین، هات والت‌های Phemex در یک حمله به ارزش ۲۹ میلیون دلار تخلیه شدند.

این هک شامل بیش از ۱۲۵ تراکنش مجزا در ۱۱ شبکه بلاکچینی بود، پیش از آنکه مهاجمان دارایی‌های سرقت‌شده را از طریق پروتکل‌های میکسر کریپتو مانند Tornado Cash به اتر (ETH) تبدیل کنند تا ردگیری آن‌ها دشوار شود.

هک Bybit به‌تنهایی بیش از نیمی از ۲.۳ میلیارد دلار سرقت‌شده در حملات کریپتویی سال ۲۰۲۴ را شامل می‌شود و یک عقب‌گرد قابل‌توجه برای صنعت محسوب می‌شود.

به گفته Meir Dolev، هم‌بنیان‌گذار و مدیر ارشد فناوری در Cyvers، این حمله شباهت‌هایی با هک ۲۳۰ میلیون دلاری WazirX و هک ۵۸ میلیون دلاری Radiant Capital دارد.

Dolev توضیح داد که کیف پول سرد چندامضایی (multisig) اتریوم Bybit از طریق یک تراکنش فریبنده مورد حمله قرار گرفت، به‌طوری که امضاکنندگان ناخواسته یک تغییر در منطق قرارداد هوشمند مخرب را تأیید کردند.

"به نظر می‌رسد که کیف پول سرد چندامضایی اتریوم Bybit از طریق یک تراکنش فریبنده به خطر افتاده است که امضاکنندگان را وادار به تأیید یک تغییر مخرب در منطق قرارداد هوشمند کرد."

این تغییر به هکر اجازه داد تا کنترل کیف پول سرد را به دست بگیرد و تمام ETH را به یک آدرس ناشناس منتقل کند. (به گفته Dolev در مصاحبه با Cointelegraph)

Lazarus در بزرگ‌ترین سرقت‌های کریپتویی نقش داشته است

گروه هکری Lazarus کره شمالی مظنون اصلی برخی از معروف‌ترین هک‌های صنعت کریپتو است، از جمله:

  • هک ۶۰۰ میلیون دلاری شبکه Ronin
  • هک ۲۳۰ میلیون دلاری صرافی WazirX

طبق داده‌های Chainalysis، هکرهای کره شمالی در سال ۲۰۲۴ بیش از ۱.۳۴ میلیارد دلار دارایی دیجیتال را در ۴۷ حمله سرقت کرده‌اند، که نسبت به ۶۶۰ میلیون دلار سرقت‌شده در سال ۲۰۲۳، افزایش ۱۰۲ درصدی را نشان می‌دهد.

 

این میزان ۶۱ درصد از کل رمزارزهای سرقت‌شده در سال ۲۰۲۴ را شامل می‌شود.

هشدار مشترک درباره تهدید هکرهای کره شمالی

ایالات متحده، ژاپن و کره جنوبی در ۱۴ ژانویه هشدار مشترکی صادر کردند و نسبت به افزایش تهدید هکرهای کره شمالی که صنعت کریپتو را هدف قرار داده‌اند، هشدار دادند.

بر اساس این بیانیه مشترک، طی یک سال گذشته، هکرهای کره شمالی مسئول هک‌های زیر بوده‌اند:

  • ۳۰۵ میلیون دلار از صرافی DMM Bitcoin
  • ۵۰ میلیون دلار از صرافی Upbit
  • ۵۰ میلیون دلار از Radiant Capital
  • ۱۶ میلیون دلار از Rain Management

این بیانیه تقریباً سه هفته پس از آن صادر شد که مقامات کره جنوبی ۱۵ فرد کره شمالی را به دلیل تأمین مالی برنامه تسلیحات هسته‌ای این کشور از طریق سرقت رمزارز و جرایم سایبری، تحریم کردند.


ثبت نظر

نظرات گذشته

هنوز برای گروه Lazarus وجوه Bybit را به کیف پول هکرهای Phemex منتقل کرد. نظری ثبت نشده است.