تشتبه منصة العملات المشفرة «بيتجت» في أن قراصنة من كوريا الشمالية قد يكونون وراء اختراق أمني أدى إلى التأثير على أصول رقمية بقيمة نحو 351.6 مليون دولار، استنادًا إلى أدلة أولية ضمن تحقيق مستمر.
وقالت جرايسي تشين، الرئيسة التنفيذية لـ«بيتجت»، إن المحققين حددوا عناوين بروتوكول إنترنت مرتبطة بخدمات شبكات خاصة افتراضية «VPN» سبق أن استخدمتها مجموعة قرصنة كورية شمالية.
وأضافت أن نمط الهجوم يشبه أيضًا عمليات سابقة نُسبت إلى كوريا الشمالية، وذلك خلال بث مباشر على منصة «إكس» في وقت سابق.
وأوضحت تشين أن طريقة الاختراق المحددة التي استُخدمت للوصول إلى أنظمة «بيتجت» لا تزال قيد التحقيق الفني.
تحويلات غير مصرح بها
رصدت «بيتجت» تحويلات غير مصرح بها من بعض المحافظ بعد ظهر الخميس بالتوقيت الأمريكي، شملت 19 عملية تحويل من أجزاء من البنية التحتية لمحافظها الساخنة والدافئة، بينما ظلت المحافظ الباردة مؤمنة، وفقًا لتشين.
وشملت الأصول المتأثرة إيثريوم، و«إكس آر بي»، و«تيثر» «USDT»، و«يو إس دي سي» «USDC»، وأفالانش، و«بي إن بي»، عبر شبكات إيثريوم، و«إكس آر بي ليدجر»، وأفالانش، و«بي إن بي سمارت تشين»، وأربيتروم.
وكانت تقديرات سابقة مستندة إلى بيانات السلسلة قد قدرت التدفقات الخارجة بنحو 183 مليون دولار، لكن «بيتجت» قالت إن تلك التحليلات لم تشمل النشاط عبر جميع شبكات البلوك تشين المتضررة.
اختراق نظام المحافظ
اكتشف فريق الأمن في المنصة أن المهاجم اخترق نظامًا خلفيًا حرجًا للمحافظ، واستخدمه لتزييف معلومات التحويلات وتفعيل عملية توقيع التفويض الخاصة بـ«بيتجت».
وقالت تشين إن الاختراق تمت السيطرة عليه، ما حال دون حدوث تدفقات خارجة إضافية غير مصرح بها.
وأضافت: «تم استبعاد اختراق المفاتيح الخاصة».
ولا تزال عمليات السحب معلقة بينما تعمل الفرق الفنية على إصلاح الأنظمة المتأثرة وتعزيزها، في حين تستمر عمليات الإيداع والتداول بصورة طبيعية.
السحب يعود قريبًا
ورغم أن تشين رفضت الالتزام بجدول زمني محدد. فإنها قالت إن عمليات السحب قد تستأنف خلال ساعات أو أيام. لكنها «يجب ألا تستغرق أسابيع». وذلك في بث على منصة «إكس» بعد ساعات قليلة من الهجوم.
وأكدت الشركة أن أرصدة العملاء صحيحة. وأن الخسائر مغطاة بالكامل من صندوق حماية المستخدمين التابع لها. والذي يحتفظ بأكثر من 464 مليون دولار.
وقال بن تشو، الرئيس التنفيذي لمنصة «بايبت». إن فريقه مستعد لمساعدة «بيتجت». التي سبق أن دعمت «بايبت». عقب تعرضها لقرصنة بقيمة 1.5 مليار دولار في فبراير 2025.
وأضاف تشو أن «بايبت» تعمل على تحديث منصة «لازاروس باونتي». للمساعدة في تتبع الأموال المسروقة.
المصدر: CNBC


