اخبار عمومی
ردپای کره شمالی در هک ۳۸۷ میلیون دلاری Bitget با هوش مصنوعی پیدا شد

Chainalysis: هکرهای کره شمالی مسئول سرقت ۳۸۷ میلیون دلاری از صرافی Bitget هستند

زمان مطالعه:
3 دقیقه

Chainalysis هک ۳۸۷ میلیون دلاری صرافی Bitget را به عوامل مرتبط با کره شمالی نسبت داد. این شرکت با استفاده از هوش مصنوعی داخلی، فرآیند ردیابی وجوه را از بیش از ۲۰ ساعت به کمتر از ۱۰ دقیقه کاهش داد. با احتساب این سرقت، مجموع دارایی‌های رمزارزی دزدیده شده توسط کره شمالی در سال ۲۰۲۴ از مرز ۱ میلیارد دلار عبور کرد.

Chainalysis: هکرهای کره شمالی مسئول سرقت ۳۸۷ میلیون دلاری از صرافی Bitget هستند

شرکت تحلیل بلاکچین Chainalysis در گزارشی جدید، مسئولیت هک ۳۸۷ میلیون دلاری صرافی Bitget در ماه سپتامبر را متوجه کره شمالی دانست و به اجماع رو به رشد در مورد دست داشتن هکرهای پیونگ‌یانگ در یکی از بزرگترین سرقت‌های رمزارزی سال افزود.

بر اساس این گزارش که روز چهارشنبه منتشر شد، این حمله مجموع ارزش رمزارزهای سرقت شده توسط گروه‌های مرتبط با جمهوری دموکراتیک خلق کره (DPRK) در سال ۲۰۲۴ را به بیش از یک میلیارد دلار رسانده است. Chainalysis اعلام کرد که از زمان وقوع حمله با صرافی Bitget و مجریان قانون برای ردیابی وجوه در چندین بلاکچین همکاری کرده است.

این شرکت جزئیات جابجایی سریع پول را تشریح کرد. در سه ساعت اول پس از هک، مبلغ ۳۸۷ میلیون دلار طی ۲۳ تراکنش از Bitget خارج و به چهار شبکه مختلف منتقل شد: اتریوم با دریافت نزدیک به نیمی از وجوه (۴۹.۷٪)، پس از آن ریپل (۴۰.۸٪)، زی‌کش (۷.۶٪) و ترون (۱.۸٪).

پس از آن، مهاجمان برای پنهان کردن ردپای خود، وجوه را از طریق پروتکل‌های نقدینگی و پیام‌رسانی بین‌زنجیره‌ای، سواپ‌های فوری و سرویس‌های پولشویی جابجا کردند.

ریپل‌های (XRP) سرقت شده توجه ویژه‌ای را به خود جلب کردند. مهاجمان به جای انتقال آن به یک صرافی، آن را از طریق یک پروتکل نقدینگی بین‌زنجیره‌ای عبور دادند و در طرف دیگر بیت‌کوین دریافت کردند. ده‌ها میلیون دلار طی حدود یک روز و نیم به این روش جابجا شد و در نهایت به آدرس‌های بیت‌کوین تحت کنترل مهاجمان رسید که اکنون تحت نظارت هستند.

نقش هوش مصنوعی در ردیابی وجوه

نکته قابل توجه این است که Chainalysis اعلام کرد برای سرعت بخشیدن به فرآیند ردیابی، از هوش مصنوعی داخلی خود استفاده کرده است. این شرکت با ساخت یک سیستم اتوماسیون سفارشی، کاری را که به گفته آنها بیش از ۲۰ ساعت تطبیق دستی داده‌های پل‌های بلاکچینی زمان می‌برد، در کمتر از ۱۰ دقیقه انجام داد.

این شرکت تأکید کرد که این فناوری به جای جایگزینی محققان، سرعت کار آنها را افزایش داده و همچنان این انسان‌ها هستند که فرآیند تحقیقات را هدایت می‌کنند.

تأیید ارزیابی‌های اولیه

این گزارش، ارزیابی‌های اولیه را تأیید می‌کند. پیش از این، گرسی چن، مدیرعامل Bitget، گفته بود که الگوهای این حمله با هکرهای کره شمالی مطابقت دارد و شرکت تحلیل بلاکچین Elliptic نیز ارتباط آن با کره شمالی را «بسیار محتمل» دانسته بود.

فرآیند پولشویی رمزارز توسط هکر به صورت عمومی انجام شده و کارآگاهان تیزبین هر حرکت را ردیابی کرده‌اند. مهاجم شروع به پنهان کردن وجوه در استخر محافظت‌شده (shielded pool) زی‌کش کرد، در حالی که سرویس‌های سواپ واکنش‌های متفاوتی نشان دادند: Near Intents بیش از ۵۰ میلیون دلار سواپ مرتبط با هکر را رد کرد، اما چند روز بعد خود مورد حمله قرار گرفت، در حالی که Thorchain به پردازش تراکنش‌ها ادامه داد.

در همین حال، شرکت‌های Circle و Tether نیز حدود ۳۱۸,۰۰۰ دلار استیبل‌کوین مرتبط با این حمله را مسدود کردند.

آیا استفاده از هوش مصنوعی می‌تواند به طور کامل جلوی پولشویی با رمزارزها را بگیرد؟
1بله، آینده امنیت در دست AI است.
2خیر، هکرها همیشه یک قدم جلوتر خواهند بود.
منابع و مراجع
1 مرجع
1
Decrypt
آیا محتوا مفید بود؟

دیدگاه‌های کاربران

تاکنون هیچ کسی نظر و تحلیلی ثبت نکرده، شما اولین نفر باشید

افزودن دیدگاه

با ثبت‌نام در صرافی کیف پول من و ارسال تحلیل و نظر در سایت ارز دیجیتال رایگان هدیه بگیرید.
به این مطلب چند امتیاز می‌دهید؟
انتخاب کنید

می‌خواهید عمیق‌تر یاد بگیرید؟

از اخبار روزانه فراتر بروید؛ مفاهیم، پروژه‌ها و واژه‌نامه را در آکادمی کیف پول مدیا کاوش کنید.

بریم به آکادمی کیف پول مدیا

ویدئو رسانه

در بخش ویدئو رسانه، می‌توانید به آموزش‌ها، تحلیل‌ها و محتوای ویدیویی جذاب درباره ارزهای دیجیتال و خدمات ما دسترسی پیدا کنید.