【قضية سرقة 3.5 مليار دولار من Bitget تشير إلى مجموعة Lazarus، وتقاطع مسارات أموال XRP】
تشير عمليات تتبع أجراها خبراء السلسلة على السلسلة (On-chain) إلى أن مسار أموال XRP التي تعرضت للسرقة مؤخرًا من Bitget بقيمة نحو 3.5 مليار دولار، إلى جانب مسارات الأموال عبر السلاسل، قد تقاطعت مباشرة مع قضية هجوم AFX التي وقعت في يوليو من هذا العام، وفقًا لمراقبة المحققين على السلسلة Specter، ما يوجه بشكل قوي إلى قراصنة كوريا الشمالية Lazarus Group.
تُظهر طريقة الهجوم هذه أن المهاجمين اخترقوا الأنظمة الخلفية الحساسة، واستخدموا بيانات معاملات مزيفة لخداع التحويلات الداخلية المفوضة، دون فقدان مفاتيح خاصة. قامت البورصة بتغطية الخسائر بالكامل من خلال صندوق حماية المستخدمين الذي يفوق 460 مليون دولار، لكن لا يزال التحقيق جارياً بشأن نقطة “اختراق الدخول إلى الشبكة” بالتحديد.
وبالمقارنة مع أنماط تنفيذ Lazarus التاريخية، فإن هذا الحادث يتطابق بشكل كبير مع أسلوبي “خداع التفويض” و“تجميع الأموال بسرعة”. فقد قام المهاجمون بالتحكم في الخلفية واستخدموا واجهة الموافقات (Approval UI) التي تعرض الحالة بشكل طبيعي، بينما تم استبدال بيانات السلسلة بنسخ مزيفة خادعة. لاحقًا تم تحويل الأموال عبر جسور عبر السلاسل وتحويلها إلى نقد عبر قنوات OTC، وهو ما يعكس سمات وجود فريق/عصابة كبيرة. ويُلاحظ أيضًا أنه بينما كان اختراق Bybit سابقًا متعلقًا بـ“خدمة التوقيع الخارجية”، فإن ما تشير إليه هذه المرة في Bitget هو “الخلفية الخاصة بمحفظتها”، ولا تزال نتيجة الحسم مرهونة بتقرير تقني رسمي.
قد يؤدي هذا الحادث إلى زيادة قلق السوق بشأن أمن الأنظمة الخلفية لدى منصات التداول المركزية ومسار غسل الأموال عبر XRP عبر السلاسل. ومن الضروري متابعة ما ستكشفه الجهات الرسمية تقنيًا بخصوص طريقة “الدخول إلى الشبكة”، إضافةً إلى النتيجة النهائية لتتبع تدفقات أموال Lazarus Group.
$XRP
تشير عمليات تتبع أجراها خبراء السلسلة على السلسلة (On-chain) إلى أن مسار أموال XRP التي تعرضت للسرقة مؤخرًا من Bitget بقيمة نحو 3.5 مليار دولار، إلى جانب مسارات الأموال عبر السلاسل، قد تقاطعت مباشرة مع قضية هجوم AFX التي وقعت في يوليو من هذا العام، وفقًا لمراقبة المحققين على السلسلة Specter، ما يوجه بشكل قوي إلى قراصنة كوريا الشمالية Lazarus Group.
تُظهر طريقة الهجوم هذه أن المهاجمين اخترقوا الأنظمة الخلفية الحساسة، واستخدموا بيانات معاملات مزيفة لخداع التحويلات الداخلية المفوضة، دون فقدان مفاتيح خاصة. قامت البورصة بتغطية الخسائر بالكامل من خلال صندوق حماية المستخدمين الذي يفوق 460 مليون دولار، لكن لا يزال التحقيق جارياً بشأن نقطة “اختراق الدخول إلى الشبكة” بالتحديد.
وبالمقارنة مع أنماط تنفيذ Lazarus التاريخية، فإن هذا الحادث يتطابق بشكل كبير مع أسلوبي “خداع التفويض” و“تجميع الأموال بسرعة”. فقد قام المهاجمون بالتحكم في الخلفية واستخدموا واجهة الموافقات (Approval UI) التي تعرض الحالة بشكل طبيعي، بينما تم استبدال بيانات السلسلة بنسخ مزيفة خادعة. لاحقًا تم تحويل الأموال عبر جسور عبر السلاسل وتحويلها إلى نقد عبر قنوات OTC، وهو ما يعكس سمات وجود فريق/عصابة كبيرة. ويُلاحظ أيضًا أنه بينما كان اختراق Bybit سابقًا متعلقًا بـ“خدمة التوقيع الخارجية”، فإن ما تشير إليه هذه المرة في Bitget هو “الخلفية الخاصة بمحفظتها”، ولا تزال نتيجة الحسم مرهونة بتقرير تقني رسمي.
قد يؤدي هذا الحادث إلى زيادة قلق السوق بشأن أمن الأنظمة الخلفية لدى منصات التداول المركزية ومسار غسل الأموال عبر XRP عبر السلاسل. ومن الضروري متابعة ما ستكشفه الجهات الرسمية تقنيًا بخصوص طريقة “الدخول إلى الشبكة”، إضافةً إلى النتيجة النهائية لتتبع تدفقات أموال Lazarus Group.
$XRP