تصویر خبر

صرافی ارز دیجیتال بیت‌گت (Bitget) اعلام کرد که تحقیقات اولیه درباره هک ۳۵۱.۶ میلیون دلاری کیف پول‌های این پلتفرم نشان می‌دهد هیچ‌گونه نشت کلید خصوصی رخ نداده است.

به دنبال این نقل‌وانتقالات غیرمجاز، برداشت دارایی‌ها موقتاً به حالت تعلیق درآمده است، اما واریزها و معاملات بدون مشکل ادامه دارد و دارایی کاربران در امنیت است.

طبق بیانیه رسمی بیت‌گت، نفوذگران بخش‌هایی از لایه‌های کیف پول گرم را هدف قرار داده‌اند، در حالی که کیف پول‌های سرد دست‌نخورده باقی مانده‌اند. این صرافی تأکید کرده است که موجودی کاربران آسیبی ندیده و «صندوق حفاظت از کاربران» با ارزشی بیش از ۴۶۴ میلیون دلار، تمام خسارت‌های واردشده را به‌طور کامل پوشش خواهد داد.

جعل داده‌ها در سیستم تایید تراکنش و ردپای هکرهای کره شمالی

یافته‌های اولیه نشان می‌دهد مهاجمان با دسترسی به خدمات بک‌اند صرافی، داده‌های جعلی تراکنش‌ها را به فرایند امضا و تأیید تزریق کرده‌اند. از سوی دیگر، بخش عمده دارایی‌های مسروقه شامل ۱۰۲.۹۳ میلیون واحد ریپل، ۳۱,۸۹۰ واحد اتریوم و استیبل کوین‌ها بوده است.

گریسی چن (Gracy Chen)، مدیرعامل بیت‌گت، در یک نشست زنده در این باره گفت:

ما برخی از آدرس‌های آی‌پی را شناسایی کرده‌ایم که با الگوی سرویس‌های تغییر آی‌پی مورد استفاده یک گروه هکری در کره شمالی مطابقت دارند.

با وجود مطرح شدن این ادعا، هنوز هیچ نهاد دولتی یا بین‌المللی ارتباط رسمی این حمله با کره شمالی را تایید نکرده است. تیم‌های فنی بیت‌گت با همکاری شرکت‌های امنیت بلاک چین و نهادهای قانونی، در حال ایمن‌سازی زیرساخت‌ها هستند و وعده داده‌اند پس از تکمیل بررسی‌ها، خدمات برداشت را مجدداً فعال کنند.

مشاهده منبع اصلی