هک ۳۰ میلیون دلاری آپبت؛ ارتباط با هکرهای کره شمالی شناسایی شد

صرافی بزرگترین رمزارز در کرهجنوبی، آپبت، این روزها تحت بررسی مقامات نظارتی قرار دارد. این توجه ناشی از یک هک بزرگ است که منجر به خروج غیرمجاز حدود ۳۶.۹ میلیون دلار از داراییها در شبکه سولانا (SOL) شد. این نقض امنیتی بر روی بیش از ۲۰ توکن مختلف تأثیر گذاشت و به دنبال آن، آپبت داراییها را در پلتفرم خود مسدود کرد تا تحقیقات ادامه یابد.
گروه لازاروس و ارتباط آن با هک آپبت
مقامات در حال تحقیق درباره احتمال وجود دستداشتن کرهشمالی در این حمله سایبری هستند. گزارشها حاکی از آن است که گروه مرتبط با سازمان اطلاعات کرهشمالی، یعنی گروه لازاروس، ممکن است این هک را ترتیب داده باشد که آپبت آن را به عنوان “خروج غیرعادی” توصیف کرده است.
این گروه بهطور مداوم با چندین سرقت بزرگ رمزارز در سالهای اخیر مرتبط بوده و دفتر تحقیقات فدرال ایالاتمتحده (FBI) عملیات سایبری کرهشمالی را بهعنوان یکی از پیچیدهترین و پایدارترین تهدیدات شناسایی کرده است.
هک اخیر بهطوری اتفاقی در چند روز پیش از ششمین سالگرد یک نقض بزرگ قبلی روی داد که در آن آپبت حدود ۳۴۲,۰۰۰ اتریوم (ETH) را به هکرهای کرهشمالی از دست داد.
به گفته یک مقام دولتی ناشناس، این جدیدترین هک شباهتهایی با یک حادثه در سال ۲۰۱۹ دارد که در آن حدود ۵۸ میلیارد وون از رمزارزها سرقت شده است و همچنین به گروه لازاروس نسبت داده شده است.
در پاسخ به این حمله، پلیس ملی کرهجنوبی تحقیقات را آغاز کرده است، هرچند مقامات اطلاعات بیشتری درباره این پرونده ارائه نکردهاند. اپراتور آپبت، دانمو، تأیید کرده که یک بررسی دقیق در حال انجام است تا علت و دامنه خروج داراییها مشخص شود.
همهجا طلا یه قیمت نیست
چندکس رو باز کن و ببین چطور با یه بودجه ثابت، بیشترین طلا رو از بهترین پلتفرم میگیری. مقایسه کن تا ضرر نکنی!
انتقال داراییها به سردخانه ارزهای دیجیتال
مدیرعامل صرافی رمزارز آپبت، او کیونگسک، اعلام کرد که به محض شناسایی فعالیت غیرعادی در خروج، این پلتفرم همه خدمات واریز و برداشت را معلق کرد.
او در اطلاعیهای به کاربران عنوان کرد: “ما در حال انجام بازرسی جامع هستیم و اولویت ما حفاظت از داراییهای اعضاست.” پس از کشف این تراکنشهای غیرمجاز، آپبت اقدام به مسدود کردن داراییهای آسیبدیده کرده است.
برای جلوگیری از هرگونه انتقال غیرمجاز دیگر، صرافی همه داراییهای باقیمانده را به سردخانه منتقل کرده و اطمینان حاصل کرده که “محیط امنی برای داراییها فراهم شده است.”
گزارشها حاکی از آن است که آپبت در حال همکاری با تیمهای پروژههای مرتبط بهمنظور مسدود کردن داراییها در زنجیره است و قسمتهایی از داراییهای سرقت شده مرتبط با رمزارز سولیر (LAYER) نیز مسدود شدهاند. این صرافی اعلام کرده که تنها پس از اتمام چکهای امنیتی کامل، خدمات واریز و برداشت دوباره آغاز خواهد شد.
دانمو متعهد شده که هرگونه خسارت به مشتریان را از محل منابع تجاری خود جبران کند. مشخص نیست که مقامات این کشور در روزهای آینده چه اطلاعات اضافی منتشر خواهند کرد و همچنین مهلتهای جبران هزینهها برای افراد آسیبدیده چگونه خواهد بود.
جمعبندی
حمله به آپبت بار دیگر زنگ خطری برای جامعه رمزارز و امنیت سایبری به صدا درآورد. با توجه به شواهد فعلی، احتمال ارتباط گروه لازاروس با این هک، نگرانیهای جدیدی را ایجاد میکند و بر واکنشهای مقامات و کاربران در برابر این گونه تهدیدات تأثیرگذار خواهد بود. حفظ امنیت داراییها و آگاهی از حملات سایبری باید بهعنوان یک اولویت برای تمامی کاربران و صرافیها در نظر گرفته شود.





