هکرها بیشترین ارز دیجیتال سرقتی ۱.۴ میلیارد دلاری بای بیت را شستشو کردند
Hackers launder most of Bybit’s stolen crypto worth $1.4B
هکرهایی که حدود 1.4 میلیارد دلار ارز دیجیتال از صرافی ارزهای رمزنگاری Bybit سرقت کردهاند، تقریباً تمام درآمدهای به سرقت رفته را منتقل کرده و آنها را به بیتکوین تبدیل کردهاند. این حرکت در نظر کارشناسان به عنوان مرحله اول عملیات پولشویی شناخته میشود. در تاریخ 21 فوریه، Bybit اعلام کرد که یک "حمله پیچیده" به یکی از کیف پولهای این شرکت منجر به سرقت 401,346 اتریوم به ارزش تقریباً 1.4 میلیارد دلار شد که بزرگترین سرقت ارز دیجیتال در تاریخ و احتمالاً بزرگترین سرقت از هر نوع است.
تحلیلگران و شرکتهای نظر سنجی بلاکچین و همچنین FBI، دولت کره شمالی را به عنوان عامل این هک متهم کردهاند. از زمان این سرقت دیجیتال، هکرها همه اتریومهای به سرقت رفته را از دهها کیف پول ارز دیجیتال که در ابتدا درآمدهای سرقتی را به آنها تقسیم کرده بودند، خارج کرده و اکثر این وجوه را به بیتکوین تبدیل کردهاند. تام رابینسون، یکی از بنیانگذاران و دانشمند ارشد شرکت رصدگری ارزهای دیجیتال Elliptic، و آری رِدبورد، یک مقام سابق دادستانی فدرال که اکنون رئیس سیاست جهانی در TRM Labs است، این اطلاعات را تأیید کردند.
اندرو فیرمن، رئیس اطلاعات ملی امنیت در شرکت رصدگری بلاکچین Chainalysis، به TechCrunch گفت که شرکتش تقریباً 90 درصد از وجوه سرقت شده Bybit را کنترل میکند و "بیشتر آنها به بیتکوین تبدیل شده و در حدود 4400 آدرس نگهداری میشوند." او همچنین اشاره کرد که “حدود 10 درصد باقیمانده از وجوه سرقتی به دلیل هزینههای خدمات، مسدودسازی یا تبدیل به پول نقد از بین رفتهاند.”
در مرحله اول بین 24 فوریه و 2 مارس، هکرهای کره شمالی اقداماتی انجام دادند تا مبدا ارز دیجیتال سرقت شده را پنهان کنند. به گفته رِدبورد، هکرها بیشتر به THORSwap، یک پروتکل غیرمتمرکز که به کاربران اجازه میدهد داراییها را در بلاکچینهای مختلف بدون نیاز به واسطه مبادله کنند، متکی بودند. او تصریح کرد که این اقدامات پولشویی "سطح بیسابقهای از کارایی عملیاتی" را از سوی هکرها نشان میدهد.
رِدبورد در ادامه افزود: "این پولشویی سریع نشان میدهد که کره شمالی یا زیرساختهای پولشویی خود را گسترش داده یا اینکه شبکههای مالی زیرزمینی، بهویژه در چین، ظرفیت خود را برای جذب و پردازش وجوه نامشروع افزایش دادهاند." او همچنین گفت که "مقیاس و سرعت این عملیات چالشهای جدیدی را برای محققان ایجاد میکند، چرا که روشهای سنتی مقابله با پولشویی (AML) قادر نیستند با حجم بالای معاملات غیرقانونی همگام شوند."
هرچند که رِدبورد و رابینسون تأکید کردند که این تنها آغاز راه برای هکرها است و آنها هنوز راه زیادی در پیش دارند تا از این وجوه بهرهبرداری کنند. رِدبورد توضیح داد که مرحله دوم شامل واریز "یک برش اولیه" از وجوه سرقت شده، حالا به صورت بیتکوین، به میکسرها است که برای "ایجاد تردید در فرآیند ردیابی" طراحی شدهاند. میکسرها به خدماتی اطلاق میشوند که منشأ و مقصد ارز دیجیتال فردی را با مخلوط کردن آن با وجوه سایر کاربران پنهان میکنند.
رابینسون همچنین خاطرنشان کرد که تا به اینجا تقریباً هر کسی که صبر و تمایل داشته باشد، میتواند جریان وجوه Bybit را دنبال کند، اما میکسرها موانع بزرگی برای اکثر محققان ایجاد میکنند. رِدبورد گفت که معمولاً میکسرها حجمی بین چند میلیون تا 10 میلیون دلار در روز دریافت میکنند، بنابراین "اینکه آیا این میکسرها میتوانند به جذب وجوه موجود ادامه دهند، سوالی باز است." به عبارت دیگر، هرچند که هکرها مقدار عظیمی از دارایی از Bybit به سرقت بردهاند، اما هنوز مشخص نیست که چقدر از آن را قادر خواهند بود به پول نقد تبدیل کنند.
با این حال، به گفته رابینسون، امیدی برای Bybit وجود دارد که بتواند مقداری از این وجوه را بازیابی کند. او گفت: "به احتمال زیاد برخی از این وجوه از طریق صرافیها عبور خواهند کرد، جایی که ممکن است به طور بالقوه مسدود شوند." رِدبورد نیز اشاره کرد: "این فقط یک سوال است که آیا این صرافیها به اندازه کافی سریع از اینکه داراییهای سرقت شده را مدیریت میکنند، آگاه خواهند شد یا خیر."
پس از هک، Bybit مجموعاً 140 میلیون دلار جایزه برای هر کسی که بتواند به دنبالکردن و مسدود کردن وجوه کمک کند، ارائه داد. این شرکت تصریح کرد که 5 درصد از وجوه بازیابیشده را به "نهادی که موفق به مسدود کردن وجوه شد" و 5 درصد دیگر را به کسی که اولین بار این وجوه را گزارش داد و منجر به مسدود شدن آنها شد، پرداخت خواهد کرد. تا به امروز، Bybit تنها 4.3 میلیون دلار به 19 شکارچی جایزه پرداخت کرده است. برای اطلاعات بیشتر درباره هک Bybit و سایر سرقتهای ارزهای دیجیتال، میتوانید به سایت ما به نشانی iwl.ir مراجعه کنید.
- Bitcoin
- bybit
- crypto
- cryptocurrency
- DPRK
- ethereum
- FBI
- hackers
- North Korea
- Security