کره شمالی که از بستهترین کشورهای جهان است، به برخی از بزرگترین سرقتهای رمزارزی امسال نسبت داده شده؛ آمریکا میگوید درآمد این حملات صرف برنامههای هستهای و موشکی بالستیک این کشور میشود.
بر اساس ظنهای اولیه، هکرهای کره شمالی حدود ۳۸۷.۵ میلیون دلار (۳۳۲.۸ میلیون یورو) ارز دیجیتال را از صرافی بزرگ جهانی بیتگت سرقت کردهاند؛ رقمی که ظاهرا بزرگترین سرقت رمزارزی سال جاری محسوب میشود.
بیتگت در یک بیانیه (منبع به زبان انگلیسی) اعلام کرد روز پنجشنبه انتقالهای غیرمجاز از شماری از کیفپولهای «هات» و «ورم» خود را شناسایی کرده است.
کیفپولهای «هات» به اینترنت متصلاند تا صرافی بتواند تراکنشها را سریع پردازش کند، در حالی که کیفپولهای «ورم» دسترسی آنلاین محدودتری دارند.
شرکت افزود کیفپولهای سرد این پلتفرم که در شرایط ایزولهتری نگهداری میشوند، آسیب ندیدهاند.
گریسی چن، مدیرعامل بیتگت، در یک پخش زنده (منبع به زبان انگلیسی) گفت این شرکت نشانیهای آیپیای را شناسایی کرده که الگوی استفاده از ویپیان آنها با یک گروه کره شمالی همخوانی دارد و به همین دلیل ارتباط این حمله با کره شمالی را «بسیار محتمل» میداند.
چن در پستی در ایکس (منبع به زبان انگلیسی) نوشت: «ما نشانیهای آیپی را شناسایی کردهایم که با انتخابهای ویپیان یک گروه مشخص از جمهوری دموکراتیک خلق کره همخوانی دارد و فکر میکنیم بسیار محتمل است که این حمله کار کره شمالی باشد.»
چن افزود مهاجمان به کلیدهای خصوصی مورد استفاده برای دسترسی به کیفپولهای هات، ورم یا سرد بیتگت دست نیافتهاند؛ بنابراین نتوانستهاند با استفاده از این کلیدها کنترل مستقیم کیفپولها را در دست بگیرند.
به جای آن، هکرها یکی از سامانههای داخلی را نقض کرده و اطلاعات تراکنش جعلی وارد کردهاند تا این انتقالهای متقلبانه در سامانه تایید بیتگت قانونی به نظر برسد.
بیتگت میگوید صندوق حفاظت از کاربرانش که به گفته این شرکت در زمان حمله بیش از ۴۶۴ میلیون دلار (۳۹۸.۵ میلیون یورو) در آن نگهداری میشد، برای جبران کامل این خسارت کافی است.
مانده حسابهای مشتریان همچنان دقیق است و سپردهگذاری و معاملات بدون وقفه ادامه یافته است.
با این حال بیتگت به شکل احتیاطی و تا زمان بررسی کامل سامانههای خود برداشتها را به طور موقت متوقف کرده است. این شرکت اعلام کرده (منبع به زبان انگلیسی) که قصد دارد از ۲۸ سپتامبر بازگرداندن برداشتها را به صورت مرحلهای آغاز کند.
شرکت اعلام کرد نیروهای اجرای قانون را در جریان قرار داده و برای تحقیق درباره این حمله و ردیابی داراییهای سرقتشده با شرکتهای امنیتی همکاری میکند.
چن در پخش زنده روز جمعه گفت افرادی را که او اعضای گروه هکری لازاروس، وابسته به دولت کره شمالی و شناخته شده به دلیل سرقت ارزهای دیجیتال، تشخیص داده بود پیشتر با جا زدن خود به جای خبرنگار و درخواست انجام مصاحبهای در زوم به او نزدیک شده بودند.
بر اساس گزارشی (منبع به زبان انگلیسی) از شرکت اطلاعات بلاکچین تیآرام لبز، این رویداد تاکنون بزرگترین سرقت ارز دیجیتال گزارششده در سال جاری بوده است.
داراییهای مسروقه برای تامین مالی تسلیحات هستهای و موشکها استفاده میشود
پیشتر نیز کره شمالی به عنوان عامل چندین سرقت گسترده داراییهای مجازی شناسایی شده است.
به گفته وزارت خزانهداری ایالات متحده آمریکا (منبع به زبان انگلیسی) پولی که هکرهای وابسته به دولت کره شمالی میدزدند به تامین مالی برنامه تسلیحات هستهای و موشکهای بالستیک این کشور کمک میکند.
طبق گزارش (منبع به زبان انگلیسی) دیگری از تیآرام لبز، گروههای کره شمالی تا پایان ماه آوریل امسال مسئول ۷۶ درصد ارزش داراییهای سرقتشده در حملات رمزارزی بودهاند؛ رقمی که پیش از حادثه بیتگت محاسبه شده است.
در فوریه ۲۰۲۵، بنا بر اعلام افبیآی (منبع به زبان انگلیسی)، هکرهای کره شمالی حدود ۱.۵ میلیارد دلار (۱.۲۸ میلیارد یورو) دارایی مجازی را از صرافی ارز دیجیتال بایبیت سرقت کردند.
افبیآی اعلام کرد این هکرها برای دشوارتر کردن ردیابی، بخشی از داراییهای مسروقه را به سرعت به رمزارزهای دیگر تبدیل کرده و آنها را در هزاران نشانی مختلف پراکنده کردهاند.
در حالی که کره شمالی توانمندیهای سایبری پیشرفتهای توسعه داده است، دولت این کشور دسترسی شهروندان عادی به اینترنت جهانی را به شدت محدود میکند.
به گفته دفتر حقوق بشر سازمان ملل در سئول (منبع به زبان انگلیسی) در کره جنوبی، بیشتر شهروندان کره شمالی تنها میتوانند از یک شبکه داخلی کنترلشده استفاده کنند.