هکرها بیشتر از ۱.۴ میلیارد دلار رمزارز دزدیده شده از بای بیت را پولشویی کردند

هکرها بیشتر از ۱.۴ میلیارد دلار رمزارز دزدیده شده از بای بیت را پولشویی کردند

هکرهایی که حدود ۱.۴ میلیارد دلار ارز دیجیتال از صرافی بای‌بیت سرقت کردند، تقریبا تمام وجوه دزدیده شده را به بیت‌کوین تبدیل کرده‌اند که به عقیده کارشناسان، مرحله اول عملیات پولشویی است.

هکرها بیشترین ارز دیجیتال سرقتی ۱.۴ میلیارد دلاری بای بیت را شستشو کردند

Hackers launder most of Bybit’s stolen crypto worth $1.4B

هکرهایی که حدود 1.4 میلیارد دلار ارز دیجیتال از صرافی ارزهای رمزنگاری Bybit سرقت کرده‌اند، تقریباً تمام درآمدهای به سرقت رفته را منتقل کرده و آن‌ها را به بیت‌کوین تبدیل کرده‌اند. این حرکت در نظر کارشناسان به عنوان مرحله اول عملیات پول‌شویی شناخته می‌شود. در تاریخ 21 فوریه، Bybit اعلام کرد که یک "حمله پیچیده" به یکی از کیف پول‌های این شرکت منجر به سرقت 401,346 اتریوم به ارزش تقریباً 1.4 میلیارد دلار شد که بزرگترین سرقت ارز دیجیتال در تاریخ و احتمالاً بزرگترین سرقت از هر نوع است.
تحلیلگران و شرکت‌های نظر سنجی بلاکچین و همچنین FBI، دولت کره شمالی را به عنوان عامل این هک متهم کرده‌اند. از زمان این سرقت دیجیتال، هکرها همه اتریوم‌های به سرقت رفته را از ده‌ها کیف پول ارز دیجیتال که در ابتدا درآمدهای سرقتی را به آن‌ها تقسیم کرده بودند، خارج کرده و اکثر این وجوه را به بیت‌کوین تبدیل کرده‌اند. تام رابینسون، یکی از بنیان‌گذاران و دانشمند ارشد شرکت رصدگری ارزهای دیجیتال Elliptic، و آری رِدبورد، یک مقام سابق دادستانی فدرال که اکنون رئیس سیاست جهانی در TRM Labs است، این اطلاعات را تأیید کردند.
اندرو فیرمن، رئیس اطلاعات ملی امنیت در شرکت رصدگری بلاکچین Chainalysis، به TechCrunch گفت که شرکتش تقریباً 90 درصد از وجوه سرقت شده Bybit را کنترل می‌کند و "بیشتر آن‌ها به بیت‌کوین تبدیل شده و در حدود 4400 آدرس نگه‌داری می‌شوند." او همچنین اشاره کرد که “حدود 10 درصد باقی‌مانده از وجوه سرقتی به دلیل هزینه‌های خدمات، مسدودسازی یا تبدیل به پول نقد از بین رفته‌اند.”
در مرحله اول بین 24 فوریه و 2 مارس، هکرهای کره شمالی اقداماتی انجام دادند تا مبدا ارز دیجیتال سرقت شده را پنهان کنند. به گفته رِدبورد، هکرها بیشتر به THORSwap، یک پروتکل غیرمتمرکز که به کاربران اجازه می‌دهد دارایی‌ها را در بلاکچین‌های مختلف بدون نیاز به واسطه مبادله کنند، متکی بودند. او تصریح کرد که این اقدامات پول‌شویی "سطح بی‌سابقه‌ای از کارایی عملیاتی" را از سوی هکرها نشان می‌دهد.
رِدبورد در ادامه افزود: "این پول‌شویی سریع نشان می‌دهد که کره شمالی یا زیرساخت‌های پول‌شویی خود را گسترش داده یا اینکه شبکه‌های مالی زیرزمینی، به‌ویژه در چین، ظرفیت خود را برای جذب و پردازش وجوه نامشروع افزایش داده‌اند." او همچنین گفت که "مقیاس و سرعت این عملیات چالش‌های جدیدی را برای محققان ایجاد می‌کند، چرا که روش‌های سنتی مقابله با پول‌شویی (AML) قادر نیستند با حجم بالای معاملات غیرقانونی همگام شوند."
هرچند که رِدبورد و رابینسون تأکید کردند که این تنها آغاز راه برای هکرها است و آن‌ها هنوز راه زیادی در پیش دارند تا از این وجوه بهره‌برداری کنند. رِدبورد توضیح داد که مرحله دوم شامل واریز "یک برش اولیه" از وجوه سرقت شده، حالا به صورت بیت‌کوین، به میکسرها است که برای "ایجاد تردید در فرآیند ردیابی" طراحی شده‌اند. میکسرها به خدماتی اطلاق می‌شوند که منشأ و مقصد ارز دیجیتال فردی را با مخلوط کردن آن با وجوه سایر کاربران پنهان می‌کنند.
رابینسون همچنین خاطرنشان کرد که تا به اینجا تقریباً هر کسی که صبر و تمایل داشته باشد، می‌تواند جریان وجوه Bybit را دنبال کند، اما میکسرها موانع بزرگی برای اکثر محققان ایجاد می‌کنند. رِدبورد گفت که معمولاً میکسرها حجمی بین چند میلیون تا 10 میلیون دلار در روز دریافت می‌کنند، بنابراین "اینکه آیا این میکسرها می‌توانند به جذب وجوه موجود ادامه دهند، سوالی باز است." به عبارت دیگر، هرچند که هکرها مقدار عظیمی از دارایی از Bybit به سرقت برده‌اند، اما هنوز مشخص نیست که چقدر از آن را قادر خواهند بود به پول نقد تبدیل کنند.
با این حال، به گفته رابینسون، امیدی برای Bybit وجود دارد که بتواند مقداری از این وجوه را بازیابی کند. او گفت: "به احتمال زیاد برخی از این وجوه از طریق صرافی‌ها عبور خواهند کرد، جایی که ممکن است به طور بالقوه مسدود شوند." رِدبورد نیز اشاره کرد: "این فقط یک سوال است که آیا این صرافی‌ها به اندازه کافی سریع از اینکه دارایی‌های سرقت شده را مدیریت می‌کنند، آگاه خواهند شد یا خیر."
پس از هک، Bybit مجموعاً 140 میلیون دلار جایزه برای هر کسی که بتواند به دنبال‌کردن و مسدود کردن وجوه کمک کند، ارائه داد. این شرکت تصریح کرد که 5 درصد از وجوه بازیابی‌شده را به "نهادی که موفق به مسدود کردن وجوه شد" و 5 درصد دیگر را به کسی که اولین بار این وجوه را گزارش داد و منجر به مسدود شدن آن‌ها شد، پرداخت خواهد کرد. تا به امروز، Bybit تنها 4.3 میلیون دلار به 19 شکارچی جایزه پرداخت کرده است. برای اطلاعات بیشتر درباره هک Bybit و سایر سرقت‌های ارزهای دیجیتال، می‌توانید به سایت ما به نشانی iwl.ir مراجعه کنید.