رئيس تنفيذي Bybit بين تشو يقول إن 88.87% مما سرقه لازاروس لا يزال قابلاً للتتبع

-
أكد رئيس Bybit بين تشو أن 88.87% من 1.4 مليار دولار المسروقة على يد مجموعة لازاروس لا تزال قابلة للتتبع.
-
حوّل القراصنة 500,000 إيثريوم إلى 12,836 بيتكوين واستخدموا خلّطات بيتكوين مثل Wasabi لغسل الأموال.
-
تجاهلت Bybit ثغرات أمنية في Safe قبل الاختراق بشهور، مما سمح للمهاجمين بسرقة 1.5 مليار دولار.
كشف الرئيس التنفيذي لـ Bybit بن تشو يوم الخميس أن 88.87% من 1.4 مليار دولار المسروقة من العملات المشفرة من المنصة لا تزال قابلة للتتبع، على الرغم من أن مجموعة لازاروس نقلت الأموال عبر خلاطات البيتكوين.
تم تحويل الأصول المسروقة، والتي تتكون من 500,000 ETH، في الغالب إلى 12,836 BTC وهي موزعة الآن عبر 9,117 محفظة. تشو، الذي نشر تفصيلًا مفصلاً للاختراق على X، أكد أن 3.54% من الأموال المسروقة قد تم تجميدها بالفعل، بينما اختفى 7.59% في الويب المظلم. الباقي؟ لا يزال في متناول اليد - لكن القراصنة يفعلون كل ما في وسعهم لتغطية آثارهم.
دفع الهجوم كوريا الشمالية إلى المركز الثالث بين الحكومات التي تحتفظ بالبيتكوين، حيث تتحكم البلاد الآن في 13,562 BTC بقيمة تزيد عن 1.14 مليار دولار. الحكومات الوحيدة التي تحتفظ بمزيد من البيتكوين هي الولايات المتحدة، التي تمتلك 198,109 BTC بقيمة 16.71 مليار دولار، والمملكة المتحدة، التي تمتلك 61,245 BTC بقيمة 5.17 مليار دولار.
تم دفع بوتان والسلفادور لأسفل القائمة، حيث تحتفظ الآن بـ 10,635 BTC و6,117 BTC على التوالي. جاء الزيادة المفاجحة في احتياطيات كوريا الشمالية من البيتكوين قبل أيام فقط من توقيع دونالد ترامب أمرًا تنفيذيًا بإنشاء الاحتياطي الاستراتيجي للبيتكوين (SBR)، مما زاد من التكهنات حول استراتيجية بيونغ يانغ طويلة المدى للعملات المشفرة.
استخدم القراصنة الخلاطات لإخفاء البيتكوين المسروق
كشف منشور تشو أن 86.29% من الأصول المسروقة - ما يقرب من 1.23 مليار دولار من ETH - تم تحويلها إلى بيتكوين وتقسيمها عبر 9,117 محفظة. بدأ القراصنة في استخدام الخلاطات على الفور، حيث أرسلوا ما لا يقل عن 193 BTC إلى Wasabi Mixer قبل نشر الأموال المغسولة عبر بائعين مختلفين من نظير إلى نظير (P2P).
«نعتقد أن هذا الاتجاه سيزداد مع انتقال المزيد من الأموال عبر المخلّطات»، كتب تشو. وأقر بأن تتبع المعاملات المخلوطة أصبح التحدي الأول، ودعا صائدي الجوائز للمساعدة في فك تشفيرها. خلال الـ 30 يومًا الماضية، تلقت Bybit 5,012 تقريرًا عن صائدي الجوائز، لكن 63 فقط كانت صالحة. أوضح تشو بوضوح—هناك حاجة إلى المزيد من صائدي الجوائز.
Bybit تجاهلت مخاطر الأمان قبل الهجوم
في مقابلة، أقر تشو بأن Bybit كانت لديها تحذيرات حول ثغرات أمنية قبل أشهر من الاختراق. وكشف أنه قبل ثلاثة إلى أربعة أشهر من الهجوم، لاحظت المنصة أن Safe، البرنامج المخترق، لم يكن متوافقًا تمامًا مع إطار أمان Bybit.
«كان ينبغي علينا الترقية والابتعاد عن Safe»، قال تشو. «نحن بالتأكيد نبحث عن القيام بذلك الآن.»
رد Rahul Rumalla، كبير مسؤولي المنتجات في Safe، بالدفاع عن الشركة، قائلاً إن ميزات أمان جديدة قد تم تقديمها بالفعل.
كشف التدقيق الداخلي لـ Bybit أن القراصنة اخترقوا نظام Safe منذ وقت طويل قبل السرقة. تم اختراق جهاز كمبيوتر لمطور، مما سمح للمهاجمين بزرع كود خبيث والتلاعب بالمعاملات. تم تنفيذ الهجوم النهائي من خلال طلب معاملة احتيالي أرسل إلى تشو نفسه، الذي وافق دون علم على التحويل. في اللحظة التي وقع فيها، صر القراصنة 1.5 مليار دولار من العملات المشفرة.
كان التدفق الخارجي مرئيًا على الفور على سلسلة الكتل، وربط محللو العملات المشفرة السرقة بسرعة بمجموعة لازاروس، وهي عصابة قرصنة كورية شمالية. رد تشو بالهرولة إلى مكتب Bybit في سنغافورة وتشغيل استجابة طارئة معروفة داخليًا باسم P-1، مما أيقظ فريق القيادة بأكمله.
سحب مستخدمو Bybit مليارات الدولارات بعد الاختراق
تفاعل السوق بسرعة. وعد تشو المستخدمين على X بأن Bybit لا تزال سليمة مالياً، منشراً:
«حتى إذا لم يتم استرداد خسائر الاختراق هذه، فإن أصول جميع العملاء مغطاة بنسبة 1:1. يمكننا تغطية الخسارة.»
لم يوقف هذا الطمأنينة عمليات السحب الذعر. في غضون ساعات، سحب المستخدمون ما يقرب من 10 مليارات دولار من المنصة. تلقى سوق العملات المشفرة بأكمله ضربة.
انتقلت شركات العملات المشفرة الأخرى لتثبيت الوضع. أرسلت غراسي تشين، الرئيس التنفيذي لـ Bitget، قرضًا لـ Bybit بقيمة 40,000 ETH (يبلغ قيمته حوالي 100 مليون دولار) - بدون فوائد أو ضمانات.
بين اجتماعات الأزمة، استمر تشو في تحديث المستخدمين على X، بل ونشر لقطة شاشة لتطبيق الصحة أظهرت أن مستويات التوتر لديه كانت منخفضة بشكل غير عادي.
«ركزت كثيرًا على قيادة جميع الاجتماعات. نسيت أن أؤكد على ذلك»، كتب. «أعتقد أنه سيأتي قريبًا عندما أبدأ في استيعاب مفهوم خسارة 1.5 مليار دولار حقًا.»
في هذه الأثناء، استمرت مجموعة لازاروس في غسل الأموال المسروقة. باستخدام استراتيجية غسل الأموال التي شوهدت في هجمات سابقة، نشر الأصول عبر عدد لا يحصى من المحافظ، وجعلها تمر عبر الخلاطات وشبكات نظير إلى نظير. على الرغم من تجميد Bybit ومنصات أخرى لبعض الأموال، أصبح تتبع الباقي سباقًا ضد الوقت.
أذكى العقول في عالم العملات الرقمية يقرأون بالفعل نشرتنا الإخبارية. هل تريد الانضمام؟ انضم إليهم.
إخلاء مسؤولية. المعلومات المقدمة ليست نصيحة تداول. Cryptopolitan.com لا تتحمل أي مسؤولية عن أي استثمارات تتم بناءً على المعلومات المقدمة في هذه الصفحة. نوصي بشدة بإجراء بحث مستقل و/أو الاستعانة بمستشار مؤهل قبل اتخاذ أي قرارات استثمارية.

جاي حميد
جاي حميد تغطي منذ 6 سنوات عملات الكريبتو، والأسواق المالية، والتكنولوجيا، والاقتصاد العالمي، والأحداث الجيوسياسية التي تؤثر في الأسواق. عملت مع منشورات تركز على البلوكشين بما فيها AMB Crypto وCoin Edition وCryptoTale في تحليلات السوق والشركات الكبرى والتنظيم والاتجاهات الكلية الاقتصادية. درست في مدرسة لندن للصحافة، وقدمت رؤى حول أسواق الكريبتو ثلاث مرات على أحد أفضل شبكات التلفزيون في أفريقيا.
















