تمزق Bybit من قبل الهاكرين اليوم، والآن نعرف بالضبط من قام بذلك. وقد تم الكشف عن مجموعة لازاروس الشهيرة، وهي مجموعة مجرمي الإنترنت المدعومة من الدولة في كوريا الشمالية، كالعقول المدبرة وراء استغلال Bybit البالغ 1.5 مليار دولار، وهو أكبر سرقة للعملات المشفرة في التاريخ.
جاء التأكيد من زاك إكس بي تي، أحد أكثر المحققين احترامًا في السلسلة، الذي قدم أدلة لا يمكن دحضها تربط لازاروس بالهجوم.
أكدت وكالة أركام، التي قدمت مكافأة قدرها 50,000 دولار أمريكي ARKM لتحديد المهاجمين، بسرعة النتائج. وكانت التحليلات تتضمن على ما يبدو اتصالات المحفظة، والمعاملات التجريبية، وبيانات الطب الشرعي على السلسلة، وكلها تشير مباشرة إلى مجموعة لازاروس.
قام زاك إكس بي تي، بالتعاون مع جوش من ChainFeeds (CF)، بربط النقاط بين اختراق Bybit وهجوم سابق على فامكس، وهي منصة تبادل عملات مشفرة أخرى. أظهرت أبحاثهم أن نفس العناوين، وأنماط غسيل الأموال، وطرق الاستغلال تم استخدامها في الحالتين. كان من الواضح: لازاروس وراء كل ذلك.
عاجل: تم حل مكافأة اختراق BYBIT البالغة مليار دولار أمريكي بواسطة زاك إكس بي تي
في الساعة 19:09 بتوقيت UTC اليوم، قدم @zachxbt دليلاً قاطعاً على أن هذا الهجوم على Bybit تم من قبل مجموعة لازاروس.
تضمنت تقدميه تحليلًا مفصلًا للمعاملات التجريبية والمحافظ المتصلة المستخدمة قبل… https://t.co/O43qD2CM2U pic.twitter.com/jtQPtXl0C5
— أركام (@arkham) 21 فبراير 2025
كانت مكافأة أركام، التي تقدر بـ 32,000 دولار، نقطة صغيرة مقارنة بما فقدته Bybit للتو. لكن السرعة التي عملت بها المكافأة لا تصدق. في غضون ساعة، كان زاك إكس بي تي قد حل القضية.
تقوم مجموعة لازاروس الكورية الشمالية بشكل منهجي بسحب الأموال من صناعة العملات المشفرة لسنوات، مما يمول برنامج بيونغ يانغ للصواريخ الباليستية باستخدام العملات المشفرة المسروقة.
أكد بن زو، الرئيس التنفيذي لشركة Bybit، أن المنصة تظل تعمل بكامل طاقتها بعد الاختراق، مطمئنًا المستخدمين بأن: "محفظة Bybit الساخنة، والمحفظة الدافئة، وجميع المحفظات الباردة الأخرى على ما يرام. "المحفظة الباردة الوحيدة التي تم اختراقها هي المحفظة الباردة ETH. جميع السحوبات طبيعية."
في بيان لاحق، أعاد زو التأكيد على أن Bybit تظل قادرة على الوفاء بالتزاماتها بغض النظر عن الأموال المسروقة. "جميع أصول العملاء مدعومة 1 إلى 1. يمكننا تغطية الخسارة."
قبل اختراق Bybit اليوم، كان أكبر استغلال في تاريخ العملات المشفرة هو هجوم شبكة رونين البالغ 600 مليون دولار في 23 مارس 2022.
أوضح زو أن محفظة Bybit الباردة متعددة التوقيع (ETH) قامت بعملية تحويل إلى محفظة منصة التبادل الدافئة قبل الهجوم بنحو ساعة. بدت المعاملة طبيعية في البداية.
قال زو: "يبدو أن هذه المعاملة المحددة كانت مخفية". "رأى جميع الموقعين واجهة مستخدم مخفية أظهرت العنوان الصحيح، وكان الرابط من Safe."
لكن الرسالة الفعلية للتوقيع غيرت منطق العقد الذكي لمحفظة ETH الباردة الخاصة بـ Bybit. وهذا سمح للهاكر بالتحكم في المحفظة وتحويل جميع ETH إلى عنوان غير محدد.
أكاديمية كريبتوبوليتان: هل ترتكب هذه الأخطاء في سيرتك الذاتية على الويب 3؟ - اكتشف هنا
