مطالب این بخش از سایر خبرگزاری‌ها جمع‌آوری شده است و صرفا جهت افزایش آگاهی شما قرار گرفته است و لزوما به معنای تایید آن توسط چنج‌کن نیست.

افشای ابعاد تازه از هک بیت‌گت؛ هکرها ۲۵ روز به سیستم‌های صرافی دسترسی داشتند!

بر اساس گزارش تحلیلی شرکت امنیت بلاک چین اسلومیست (SlowMist)، مهاجمانی که حدود ۳۸۸ میلیون دلار دارایی را از کیف پول‌های گرم صرافی بیت‌گت (Bitget) سرقت کردند، از ۲۵ روز پیش از آغاز فرایند انتقال وجوه، به سرورهای این پلتفرم دسترسی داشته‌اند.

مهاجمان با سوءاستفاده از هویت یک کارمند داخلی و به‌کارگیری یک ابزار برداشت اختصاصی، موفق شدند فرایند سرقت را طی مدت ۲ ساعت و ۵۲ دقیقه در تاریخ ۲۴ سپتامبر اجرا کنند. طبق داده‌های تحلیلی، بالغ بر ۲۲۸ میلیون دلار تنها در عرض ۱۸ دقیقه نخست از شبکه‌های مختلف خارج شد که بخش عمده آن به ارزش ۱۵۳ میلیون دلار مربوط به ریپل بود. در این حادثه کلید خصوصی سرقت نشده، بلکه سیستم تایید خودکار داخلی دور زده شده است.

شرکت اسلومیست در گزارش خود نوشت:

این یافته‌ها نشان می‌دهد که محیط‌های نرم‌افزاری آسیب‌دیده، پیش از انتقال و خروج دارایی‌ها مورد نفوذ قرار گرفته بودند.

مسیر پول‌شویی و وضعیت دارایی کاربران

ردیابی وجوه نشان می‌دهد هکرهای منتسب به کره شمالی برای پول‌شویی از تجمیع‌کننده صرافی‌های غیرمتمرکز کو پروتکل (CoW Protocol) و پل زنجیره‌ای چین‌فلیپ (Chainflip) استفاده کرده و دارایی‌ها را به بیت کوین تبدیل می‌کنند. صرافی بیت‌گت اعلام کرده است صندوق حفاظت از کاربران آن با ارزشی بیش از ۴۶۴ میلیون دلار، تمام خسارات وارده را جبران خواهد کرد و فرایند برداشت‌ها به صورت مرحله‌ای، با اولویت بررسی بیت کوین و برداشت این رمزارز آغاز شده است.