گروه جرایم سایبری کره شمالی، Lazarus، مظنون به انجام هر دو هک Bybit (به ارزش ۱.۴ میلیارد دلار) و Phemex (به ارزش ۲۹ میلیون دلار) است.
بر اساس جدیدترین شواهد آنچین، هک صرافی Bybit در ۲۱ فوریه، که منجر به بزرگترین سرقت تاریخ کریپتو شد، بیش از ۱.۴ میلیارد دلار از داراییهای Liquid-Staked Ether (stETH)، Mantle Staked ETH (mETH) و سایر توکنهای ERC-20 را به سرقت برد.
تحلیلگران امنیت بلاکچین، از جمله Arkham Intelligence و محقق آنچین ZachXBT، این حمله را به گروه Lazarus نسبت دادهاند.
یافتههای جدید آنچین نشان میدهد که کیف پولهای مرتبط با Lazarus Group در هک ۲۹ میلیون دلاری Phemex در ژانویه نیز نقش داشتهاند.
ZachXBT در یک پست X در ۲۲ فوریه نوشت:
"گروه Lazarus مستقیماً هک Bybit را به هک Phemex متصل کرد و وجوه سرقتشده از هر دو حادثه را در یک آدرس ترکیب کرد."
بر اساس دادههای آنچین، هات والتهای Phemex در یک حمله به ارزش ۲۹ میلیون دلار تخلیه شدند.
این هک شامل بیش از ۱۲۵ تراکنش مجزا در ۱۱ شبکه بلاکچینی بود، پیش از آنکه مهاجمان داراییهای سرقتشده را از طریق پروتکلهای میکسر کریپتو مانند Tornado Cash به اتر (ETH) تبدیل کنند تا ردگیری آنها دشوار شود.
هک Bybit بهتنهایی بیش از نیمی از ۲.۳ میلیارد دلار سرقتشده در حملات کریپتویی سال ۲۰۲۴ را شامل میشود و یک عقبگرد قابلتوجه برای صنعت محسوب میشود.
به گفته Meir Dolev، همبنیانگذار و مدیر ارشد فناوری در Cyvers، این حمله شباهتهایی با هک ۲۳۰ میلیون دلاری WazirX و هک ۵۸ میلیون دلاری Radiant Capital دارد.
Dolev توضیح داد که کیف پول سرد چندامضایی (multisig) اتریوم Bybit از طریق یک تراکنش فریبنده مورد حمله قرار گرفت، بهطوری که امضاکنندگان ناخواسته یک تغییر در منطق قرارداد هوشمند مخرب را تأیید کردند.
"به نظر میرسد که کیف پول سرد چندامضایی اتریوم Bybit از طریق یک تراکنش فریبنده به خطر افتاده است که امضاکنندگان را وادار به تأیید یک تغییر مخرب در منطق قرارداد هوشمند کرد."
این تغییر به هکر اجازه داد تا کنترل کیف پول سرد را به دست بگیرد و تمام ETH را به یک آدرس ناشناس منتقل کند. (به گفته Dolev در مصاحبه با Cointelegraph)
Lazarus در بزرگترین سرقتهای کریپتویی نقش داشته است
گروه هکری Lazarus کره شمالی مظنون اصلی برخی از معروفترین هکهای صنعت کریپتو است، از جمله:
- هک ۶۰۰ میلیون دلاری شبکه Ronin
- هک ۲۳۰ میلیون دلاری صرافی WazirX
طبق دادههای Chainalysis، هکرهای کره شمالی در سال ۲۰۲۴ بیش از ۱.۳۴ میلیارد دلار دارایی دیجیتال را در ۴۷ حمله سرقت کردهاند، که نسبت به ۶۶۰ میلیون دلار سرقتشده در سال ۲۰۲۳، افزایش ۱۰۲ درصدی را نشان میدهد.
ثبت نظر