خانه » بزرگ‌ترین سرقت تاریخ رمزارز: 1.46 میلیارد دلار از کیف پول سرد Bybit به سرقت رفت

بزرگ‌ترین سرقت تاریخ رمزارز: 1.46 میلیارد دلار از کیف پول سرد Bybit به سرقت رفت

توسط Vulnerbyt_News
تهدیدات سایبری - گروه vulnerbyte - گروه والنربایت -vulnerbyte group - کیف پول سرد Bybit - ارز دیجیتال

روز جمعه، بیست و یکم فوریه ۲۰۲۵، صرافی ارز دیجیتال Bybit، مستقر در دبی، اعلام کرد که طی یک حمله‌ی سایبری پیچیده، حدود 1.46 میلیارد دلار اتریوم به سرقت رفته است. این حادثه که بزرگ‌ترین سرقت در تاریخ ارز دیجتال محسوب می‌شود در حین انتقال معمول از کیف پول سرد (آفلاین) چندامضایی ETH به کیف پول گرم رخ داده است.

کیف پول گرم (Warm Wallet) یک نوع کیف پول دیجیتال است که برای ذخیره و مدیریت ارزهای دیجیتال استفاده می‌شود و معمولاً به اینترنت متصل است. این نوع کیف پول برخلاف کیف پول سرد (Cold Wallet) که آفلاین و امن‌تر است، برای دسترسی سریع‌تر به ارزهای دیجیتال طراحی شده است.

مهاجمان با دستکاری رابط تراکنش، کنترل کیف پول سرد را به دست گرفته و وجوه را به آدرسی ناشناس منتقل کردند.

در این حمله پیشرفته، رابط کاربری امضای تراکنش تغییر کرده بود، به‌طوری‌که آدرس صحیح نمایش داده می‌شد؛ اما منطق قرارداد هوشمند در پس‌زمینه دستکاری شده بود. در نتیجه، مهاجم توانست کنترل کیف پول سرد ETH را به دست گرفته و موجودی آن را به یک آدرس ناشناس منتقل کند.

با این حال، بن ژو، مدیرعامل Bybit، اطمینان داد که دارایی‌های مشتریان کاملاً محفوظ بوده و برداشت‌ها و کیف پول‌های دیگر تحت تأثیر قرار نگرفته‌اند. بیش از 350,000 درخواست برداشت بلافاصله پس از افشای این حادثه پردازش شد. تیم‌های تخصصی در حال پیگیری و بازیابی وجوه سرقت ‌شده هستند که گفته می‌شود به آدرس‌های جدید منتقل شده‌اند.

تهدیدات سایبری - گروه vulnerbyte - گروه والنربایت -vulnerbyte group - کیف پول سرد Bybit - ارز دیجیتال

درحالی‌که Bybit هنوز به‌طور رسمی هویت مهاجمان را تأیید نکرده است، اما شرکت‌های Elliptic و Arkham Intelligence اعلام کردند که این سرقت توسط گروه هکری بدنام “لازاروس” انجام شده است و شواهد قاطعی از دخالت این گروه در اختیار دارند. این حمله، از نظر حجم دارایی‌های به سرقت رفته، از سایر سرقت‌های بزرگ ارز دیجیتال پیشی گرفته است، از جمله:

یک محقق مستقل با نام ZachXBT نیز اعلام کرد که هک Bybit به حمله‌ای مشابه در صرافی Phemex مرتبط می‌باشد. این حمله اواخر ماه گذشته رخ داده است. تهدید کننده در حمله‌ای گسترده، توانست 73.54 میلیون دلار از کیف پول‌های گرم صرافی Phemex در تقریباً 30 بلاکچین مختلف به سرقت ببرد.

لازاروس (Lazarus)، که به کره شمالی نسبت داده می‌شود، یکی از فعال‌ترین گروه‌های هکری در جهان است که تاکنون چندین حمله به صرافی‌های ارز دیجیتال انجام داده است. هدف اصلی این گروه، تأمین مالی دولت کره شمالی است که تحت تحریم‌های بین‌المللی قرار دارد.

بر اساس گزارش Chainalysis،  (یک موسسه فعال در حوزه تجزیه و تحلیل ارز دیجیتال) در سال 2024، گروه لازاروس حدود 1.34 میلیارد دلار از طریق 47 حمله به پلتفرم‌های ارز دیجیتال به سرقت برده است که 61 درصد از کل   سرقت‌شده در این سال را شامل می‌شود.

شرکت Mandiant، ماه گذشته هشدار داد که سرقت‌های حوزه ارز دیجیتال در حال افزایش هستند، چرا که این حملات سودآوری بالایی دارند، شناسایی عاملان آن‌ها چالش برانگیز است و بسیاری از سازمان‌ها هنوز آشنایی کافی با فناوری‌های رمزارز و وب 3 ندارند.

این رویداد بر اهمیت تقویت تدابیر امنیتی در صرافی‌های ارز دیجیتال و نظارت دقیق بر تراکنش‌ها تأکید می‌کند تا از وقوع حوادث مشابه در آینده جلوگیری شود.

 

منابع

همچنین ممکن است دوست داشته باشید

پیام بگذارید