طبق گزارش شرکت امنیت بلاکچین Cyvers، حمله سایبری ۴۴ میلیون دلاری به صرافی هندی CoinDCX به گروه هکری لازاروس مرتبط با کره شمالی نسبت داده شده است.
در بیانیهای که در تاریخ ۲۱ ژوئیه با رسانه CryptoSlate به اشتراک گذاشته شد، ددی لاوید، مدیرعامل Cyvers، اعلام کرد که مهاجمان از الگوی رفتاری مشابه عملیاتهای پیشین گروه لازاروس استفاده کردهاند. این تاکتیکها شامل بهرهگیری از بریجهای میانزنجیرهای و ابزار Tornado Cash برای مخفیسازی رد و بدل شدن وجوه است؛ روشی که مشخصه همیشگی این گروه شناختهشده هکری است.
ارتباط با کره شمالی
لاوید همچنین توضیح داد که حمله به یک صرافی متمرکز با درک دقیق از مکانیزمهای تأمین نقدینگی، بهوضوح نشاندهنده حضور یک بازیگر تهدید حرفهای، باتجربه و بسیار هماهنگ است.
در ۱۹ ژوئیه، پلتفرم معاملاتی CoinDCX اعلام کرد که مهاجمان با دسترسی غیرمجاز به حسابهای داخلی مورد استفاده در عملیات تأمین نقدینگی از طریق یک پلتفرم دیگر، موفق به اجرای این حمله شدهاند.
لاوید با توضیح بیشتر در مورد روش حمله، اشاره کرد که هکرها احتمالاً از طریق کلیدهای API فاششده، پیکربندیهای نادرست سیستم یا مجوزهای دسترسی بیشازحد، به بخش پشتیبان (Backend) سیستم نفوذ کردهاند. پس از ورود، آنها با استفاده از دسترسیهای معتبر، داراییها را ابتدا از بلاکچین سولانا به اتریوم منتقل کرده و سپس با استفاده از Tornado Cash اقدام به پولشویی کردند.
او افزود:
«با اینکه حساب مورد نفوذ جدا از کیفپولهای کاربران بود، سطح دسترسی عملیاتی آن بهاندازهای بود که امکان انتقال گسترده داراییها را بدون فعال شدن هشدار فوری فراهم میکرد.»
حملهای پیچیده با امضای لازاروس
پیچیدگی این حمله نیز یکی دیگر از نشانههایی است که به گروه لازاروس مرتبط میشود. این گروه همچنان در رأس حملات به صنعت رمزارزها قرار دارد.
لازاروس فقط در نیمه اول سال جاری بیش از ۱.۶ میلیارد دلار رمزارز سرقت کرده و عامل اصلی حمله معروف به صرافی Bybit نیز بوده است.
جایزه برای بازیابی داراییها
در پاسخ به این حادثه، صرافی CoinDCX در ۲۱ ژوئیه یک برنامه پاداش (Bounty) راهاندازی کرد که در آن تا ۲۵٪ از مبلغ بازیابیشده بهعنوان جایزه پرداخت میشود. در صورت موفقیت، این پاداش میتواند تا سقف ۱۱ میلیون دلار نیز برسد.
سومیت گوپتا، مدیرعامل CoinDCX، اعلام کرد که هدف این برنامه تشویق هکرهای اخلاقمدار (white-hat)، پژوهشگران و شرکتهای بلاکچینی برای کمک به ردیابی و بازیابی داراییهای سرقتشده است.
او گفت:
«بازیابی داراییها برای ما مهم است، اما مهمتر از آن، شناسایی و دستگیری مهاجمان است. این اتفاقات نباید تکرار شوند، نه برای ما و نه برای هیچکس دیگر در این صنعت.»
گوپتا همچنین تأکید کرد که خسارت وارده از منابع مالی شرکت جبران شده و دارایی کاربران کاملاً در امان مانده است.
ثبت نظر