افشای ابعاد تازه از هک بیتگت؛ هکرها ۲۵ روز به سیستمهای صرافی دسترسی داشتند!
بر اساس گزارش تحلیلی شرکت امنیت بلاک چین اسلومیست (SlowMist)، مهاجمانی که حدود ۳۸۸ میلیون دلار دارایی را از کیف پولهای گرم صرافی بیتگت (Bitget) سرقت کردند، از ۲۵ روز پیش از آغاز فرایند انتقال وجوه، به سرورهای این پلتفرم دسترسی داشتهاند.
مهاجمان با سوءاستفاده از هویت یک کارمند داخلی و بهکارگیری یک ابزار برداشت اختصاصی، موفق شدند فرایند سرقت را طی مدت ۲ ساعت و ۵۲ دقیقه در تاریخ ۲۴ سپتامبر اجرا کنند. طبق دادههای تحلیلی، بالغ بر ۲۲۸ میلیون دلار تنها در عرض ۱۸ دقیقه نخست از شبکههای مختلف خارج شد که بخش عمده آن به ارزش ۱۵۳ میلیون دلار مربوط به ریپل بود. در این حادثه کلید خصوصی سرقت نشده، بلکه سیستم تایید خودکار داخلی دور زده شده است.
شرکت اسلومیست در گزارش خود نوشت:
این یافتهها نشان میدهد که محیطهای نرمافزاری آسیبدیده، پیش از انتقال و خروج داراییها مورد نفوذ قرار گرفته بودند.
مسیر پولشویی و وضعیت دارایی کاربران
ردیابی وجوه نشان میدهد هکرهای منتسب به کره شمالی برای پولشویی از تجمیعکننده صرافیهای غیرمتمرکز کو پروتکل (CoW Protocol) و پل زنجیرهای چینفلیپ (Chainflip) استفاده کرده و داراییها را به بیت کوین تبدیل میکنند. صرافی بیتگت اعلام کرده است صندوق حفاظت از کاربران آن با ارزشی بیش از ۴۶۴ میلیون دلار، تمام خسارات وارده را جبران خواهد کرد و فرایند برداشتها به صورت مرحلهای، با اولویت بررسی بیت کوین و برداشت این رمزارز آغاز شده است.

