آیکون خبر

خبر کامل

هک ۳۵۲ میلیون دلاری بیت‌گت؛ اتهام حمله سایبری به کره شمالی

هک ۳۵۲ میلیون دلاری بیت‌گت؛ اتهام حمله سایبری به کره شمالی

پلتفرم معاملاتی بیت‌گت (Bitget) در پی یک حمله سایبری گسترده، از احتمال دخالت هکرهای وابسته به کره شمالی در سرقت حدود ۳۵۲ میلیون دلار دارایی دیجیتال خبر داد. این حادثه که منجر به انتقال غیرمجاز دارایی‌ها از برخی زیرساخت‌های کیف‌پول این صرافی شده، اکنون در کانون توجه متخصصان امنیت سایبری قرار دارد.

جزئیات حمله سایبری به بیت‌گت

بر اساس گزارش‌های منتشر شده، تیم امنیتی بیت‌گت متوجه ۱۹ انتقال غیرمجاز از بخش‌های کیف‌پول‌های گرم (Warm) و داغ (Hot) خود شده است. این حمله شامل طیف وسیعی از دارایی‌ها از جمله اتریوم، XRP، USDT، USDC، آوالانچ و BNB در شبکه‌های مختلف بوده است.

گریسی چن، مدیرعامل بیت‌گت، در بررسی‌های اولیه اعلام کرد که ردپای این حمله، از جمله آدرس‌های پروتکل اینترنت (IP) مرتبط با سرویس‌های VPN، با فعالیت‌های پیشین گروه‌های هکری کره شمالی مطابقت دارد. با این حال، تیم فنی همچنان در حال بررسی دقیق روش نفوذ به سیستم‌های بک‌اند صرافی است.

"امنیت کیف‌پول‌های سرد (Cold Wallets) ما کاملاً حفظ شده و احتمال لو رفتن کلیدهای خصوصی وجود ندارد."

وضعیت دارایی کاربران و اقدامات جبرانی

یکی از نکات حائز اهمیت در این حادثه، مدیریت ریسک مالی توسط صرافی است. بیت‌گت تأکید کرده است که تمامی خسارات وارده از طریق صندوق حفاظت از کاربر که بیش از ۴۶۴ میلیون دلار ذخیره دارد، به طور کامل پوشش داده خواهد شد.

وضعیت بخش وضعیت امنیتی
کیف‌پول‌های سرد ✅ ایمن و دست‌نخورده
کیف‌پول‌های گرم و داغ ⚠️ تحت نفوذ و در حال بازسازی
موجودی کاربران ✅ دقیق و پوشش داده شده

در حال حاضر، فرآیند واریز و معاملات بدون مشکل ادامه دارد، اما عملیات برداشت‌ها به منظور تقویت زیرساخت‌های امنیتی و ترمیم سیستم‌های آسیب‌دیده، موقتاً متوقف شده است. انتظار می‌رود این محدودیت در عرض چند روز برطرف شود.

همکاری‌های بین‌المللی برای ردیابی دارایی‌ها

در پی این حادثه، شرکت‌های هم‌صنف نیز برای مقابله با این تهدید وارد عمل شده‌اند. مدیرعامل صرافی بای‌بیت (Bybit) اعلام کرد که تیم‌های فنی آن‌ها آماده همکاری با بیت‌گت برای ردیابی دارایی‌های سرقت شده هستند. پلتفرم LazarusBounty نیز برای شناسایی مسیر حرکت دارایی‌های هک شده به کار گرفته خواهد شد.

نتیجه‌گیری: اگرچه این حمله سایبری گسترده، اعتماد به امنیت پلتفرم‌های کریپتویی را با چالش مواجه کرده، اما توانایی بیت‌گت در پوشش خسارت از طریق صندوق اختصاصی، مانع از آسیب مستقیم به موجودی کاربران شده است.

شناسنامه خبر:

درباره هوش‌مصنوعی دست‌اول:

تمامی اخبار دست‌اول توسط دستیار هوش مصنوعی «هوشنگ» پردازش، صحت‌سنجی، خلاصه و بازنویسی شده است. هوشنگ هر روز با داده‌های جدید آموزش داده می‌شود و با نظارت دقیق انسانی و سردبیری دست‌اول در حال بهتر شدن است.
شما می‌توانید از چت‌بات و سایر ابزارهای هوشنگ به صورت رایگان استفاده کنید.

دسترسی رایگان به هوشنگ ↗