پیام سپاهان

آخرين مطالب

بزرگ‌ترین سرقت ارز دیجیتال تاریخ؛ 1.5 میلیارد دلار در 120 ثانیه اقتصادی

بزرگ‌ترین سرقت ارز دیجیتال تاریخ؛ 1.5 میلیارد دلار در 120 ثانیه
  بزرگنمايي:

پیام سپاهان - آی تی ایران / هکرهای کره شمالی تنها در عرض دو دقیقه موفق شدند 1.5 میلیارد دلار (1.2 میلیارد پوند) از ارزهای دیجیتال را به سرقت ببرند. محققان امنیت سایبری این حمله را به عنوان بزرگ‌ترین سرقت تاریخ توصیف کرده‌اند.
گزارش‌های پس از حمله، که به سفارش صرافی ارز دیجیتال Bybit تهیه شده ، نشان می‌دهد که چگونه این صرافی مستقر در دبی مورد حمله گروهی وابسته به پیونگ‌یانگ قرار گرفت و صدها میلیون دلار از رمزارز اتریوم آن به سرقت رفت.
نحوه نفوذ به سیستم Bybit
هکرها موفق شدند به کیف پول سرد (Cold Wallet) متعلق به Bybit نفوذ کنند. این کیف پول‌های سخت‌افزاری، شبیه به یک فلش USB رمزگذاری‌شده، معمولاً به دلیل نگهداری آفلاین، از امنیت بالایی برخوردارند.
بازار
با این حال، در لحظه‌ای که Bybit قصد انتقال وجوه از کیف پول سخت‌افزاری خود به یک حساب آنلاین را داشت، مهاجمان در عرض چند ثانیه حمله خود را اجرا کردند.
کارشناسان امنیت سایبری شرکت‌های Sygnia و Verichains اعلام کردند که این حمله به دلیل نفوذ به یک فناوری به نام Safe Wallet انجام شده است. آن‌ها با تحلیل سوابق دیجیتالی، نحوه وقوع این سرقت را بازسازی کردند.
دو روز پیش از این حمله، هکرهای کره شمالی، که احتمالاً عضو گروه بدنام Lazarus هستند، کدهای مخربی را در زیرساخت‌های آنلاین Safe Wallet تزریق کردند. این نرم‌افزار در هنگام فعال‌سازی برای ارتباط با حساب Bybit مورد استفاده قرار گرفت.
شرکت Safe Global، توسعه‌دهنده Safe Wallet، اعلام کرد که هکرها موفق شده‌اند یکی از دستگاه‌های توسعه‌دهندگان این کیف پول را آلوده کنند. این شرکت، حمله را به مهندسی اجتماعی پیچیده گروه هکری نسبت داد.
سرقت در عرض دو دقیقه
کدهای مخرب طوری طراحی شده بودند که در لحظه فعال شدن، امضای دیجیتالی سه حساب از جمله حساب مدیرعامل Bybit را شبیه‌سازی کنند.
در ساعت 2:15 بعدازظهر جمعه گذشته، هنگامی که Bybit قصد انتقال دارایی‌های خود را داشت، هکرها به سرعت 400,000 واحد اتریوم را از کیف پول این صرافی خارج کردند.
طبق گزارش Sygnia، دو دقیقه پس از اجرای تراکنش مخرب و انتشار آن، هکرها ردپای خود را پاک کردند و از سیستم خارج شدند، پیش از آن‌که Bybit متوجه از دست رفتن دارایی‌های خود شود.
بزرگ‌ترین سرقت سایبری تاریخ
FBI، کره شمالی را مسئول این سرقت معرفی و گروه هکری پشت آن را با نام TraderTraitor شناسایی کرد. به گفته FBI، هکرها دارایی‌های مسروقه را به بیت‌کوین و رمزارزهای دیگر تبدیل کرده و میان هزاران آدرس در بلاک‌چین توزیع کرده‌اند. Bybit نیز با اعلام جنگ علیه گروه لازاروس، وعده 140 میلیون دلار پاداش برای بازیابی وجوه مسروقه داده و تهدید کرده که صرافی‌های همکار با هکرها را افشا خواهد کرد.
این حمله، بزرگ‌ترین سرقت انجام‌شده توسط هکرهای تحت فرمان سرویس اطلاعاتی کره شمالی محسوب می‌شود. هدف این گروه، سرقت دارایی‌های غربی برای تأمین مالی برنامه تسلیحات کشتار جمعی کره شمالی است.
این حمله حتی از کل مبلغ 1.3 میلیارد دلاری که هکرهای کره شمالی در سال 2024 به سرقت برده بودند، فراتر رفت.
به طور کلی، هکرهای کره شمالی طی دهه گذشته 6 میلیارد دلار از طریق حملات سایبری به صرافی‌های ارز دیجیتال به سرقت برده‌اند. این سرقت حتی از بزرگ‌ترین سرقت بانکی تاریخ، یعنی یک میلیارد دلاری که صدام حسین در سال 2003 از بانک مرکزی عراق برداشت کرد، فراتر رفته است.

لینک کوتاه:
https://www.payamesepahan.ir/Fa/News/945312/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

شاعرانه/ خوشتر از دوران عشق ایام نیست

دکلمه خوانی باران نیکراه

کالبدشکافی آیفون 16e خبر از تعمیرات آسان‌تر و امکان تعویض بهتر باتری می‌دهد

شباهت 74 درصد از پاسخ‌های دیپ‌سیک به ChatGPT؛ احتمال نقض حقوق مالکیت جدی شد

هم‌بنیان‌گذار ردیت به‌دنبال خرید تیک‌تاک؛ انتقال به بلاک‌چین در راه است؟

سفیر سابق: روسیه میانجی بی‌طرف و صادقی در روابط تهران و واشنگتن نخواهد بود

بخشی از ابعاد فساد دبش؛ چای 2-3 دلاری را 15 دلار به دولت انداخته‌اند!

دیپلماسی از اقتصاد مهمتر است

پوتین وارد می‌شود

نماینده کارگران: دست مزد کارگری بیش از 23 میلیون در ماه تعیین شد/ ویدئو

وقت کشی در تعیین حداقل دستمزد کارگران 1404

اعلام نامزدهای جایزه ادبیات داستانی زنان

سود ما دل مردگان زنده رو!

ناتینگ‌فون 3a و 3a پرو را تماشا کنید

قدرتمندترین گوشی‌های بنچمارک انتوتو مشخص شدند

پزشکیان در محاصـره مخالفان

محکومان پول چای

ساختار اقتصادی ما فسادزاست

حمله «جوان» به اصلاح‌طلبان: روایتگری بیمارگونه و وارونه نمایی می‌کنند

جولان تندروها

داور سیاسی!

همچنان: برجام و تلگرام؛ هیچ راه آسانی وجود ندارد

ارزش سهام غول‌های فناوری از زمان تحلیف ترامپ 7 درصد افت داشته است

تله رها‌شدگی از دید دکتر شکوری

آپدیت جدید مرورگر فایرفاکس یکی از قابلیت‌های جذاب مایکروسافت اج را به‌همراه دارد

این گوشی مفهومی شیائومی به دوربین حرفه‌ای تبدیل می‌شود

ریلمی 14 پرو لایت با اسنپدراگون 7s نسل 2 و دوربین 50 مگاپیکسلی معرفی شد

بنیانگذار اپل درباره هوش مصنوعی هشدار داد

گام بعدی تندروها

پشت‌صحنه شعار «ادامه راه رئیسی»

طرح کالابرگ بعد از عید هم ادامه دارد؟

3 واریزی مهم برای بازنشستگان تامین اجتماعی تا پایان

شعری زیبا از حامد عسکری

بخشی از کتاب/ دیگر نمی‌خواهم به گذشته نگاه کنم

گوگل برای تجزیه نشدن دست به دامن ترامپ شد

انتشار آپدیت One UI 7 برای گوشی‌های سامسونگ از اواسط فروردین آغاز می‌شود

نگاه نزدیک به لپ‌تاپ با نمایشگر تاشو لنوو ThinkBook Flip

سرمقاله وطن امروز/ استیضاح همتی و لزوم تغییر ریل دولت

قطار سریع‌السیر تهران ـ اصفهان از تعلیق خارج شد

جاده اصفهان ـ یزد معطل 10 کیلومتر آسفالت است!

نشست بررسی مسکن ایثارگران در کاشان برگزار شد

محمدی: استفاده حداکثری از ظرفیت رسانه‌ای در هفته شهید

خدمات درمانی ایثارگران در بیمارستان شهدای سلامت ملارد امکانپذیر شد

نگاهی به «ماهی‌ها به دریا برمی‌گردند»؛ یک مانیفست اعتقادی

شاعرانه/ من عاشقی کردم تو عادت، فرق ما این بود

تو هم روزی پیر خواهی شد!

نوبیا فوکوس 2 اولترا با حلقه دوربین چرخان برای تغییر زوم معرفی شد

اپل احتمالا این هفته مک استودیو M4 Max و M3 Ultra را معرفی می‌کند

سرمقاله جمهوری اسلامی/ رئیس‌جمهور و حذف سفره‌های رنگین

سرمقاله جوان/ مصائب تندرو‌های دوطرف!