هوش مصنوعی Chainalysis رد ۳۸۷ میلیون دلار سرقت از بیت‌گت را در کمتر از ۱۰ دقیقه ردیابی کرد

Tapbit Wire - Tapbit NewsTapbit Wire·منبع:Crypto.news·
اشتراک‌گذاری

چینالیسیس با استفاده از هوش مصنوعی داخلی خود، زمان تطبیق دستی پل‌های بین‌زنجیره‌ای را از بیش از ۲۰ ساعت به کمتر از ۱۰ دقیقه کاهش داده است؛ این در حالی است که در بررسی ۳۸۷ میلیون دلار سرقت‌شده از بیت‌گت فعالیت می‌کند.

خلاصه

  • چینالیسیس می‌گوید هوش مصنوعی تطبیق بین‌زنجیره‌ای را تسریع کرد، در حالی که بازرسان هدایت کار را انجام داده و نتایج را بررسی کردند.

  • این شرکت حمله را به عوامل کره شمالی نسبت داده و سرقت سال ۲۰۲۶ خود را بالاتر از ۱ میلیارد دلار اعلام کرده است.

  • بازرسان سرمایه‌گذاری‌شده XRP سرقت‌شده را از طریق تبادلات بین‌زنجیره‌ای به آدرس‌های بیت‌کوین تحت کنترل مهاجمان ردیابی کردند.

  • بیت‌گت پاداش جداگانه ۵٪ برای کمک مؤثر در قفل‌کردن و بازیابی وجوه سرقت‌شده ارائه کرده است.

چینالیسیس در گزارش اکتبر ۱ اعلام کرد که بازرسان پس از نقض ۲۴ سپتامبر، اتوماسیون سفارشی برای اتصال تراکنش‌ها در زنجیره‌های مختلف بلوکی ایجاد کردند. صرفه‌جویی زمانی گزارش‌شده مربوط به تطبیق ودیعه‌های پل با پرداخت‌ها بوده است؛ این تنها یک بخش از بررسی مشترک با بیت‌گت و شرکای اجرایی قانون است.

تیم بررسی این شرکت بدون وقفه از این ابزارها برای دنبال کردن مسیرهای پراکنده تراکنش‌ها و اشتراک‌گذاری یافته‌ها با صرافی و مقامات استفاده کرد. بر اساس گزارش، آدرس‌های جدید شناسایی‌شده در عرض چند دقیقه برچسب «وجوه سرقت‌شده» دریافت کردند و اطلاعات مربوطه از طریق پلتفرم داده‌های این شرکت در دست تیم‌های انطباق قرار گرفت.

هوش مصنوعی چینالیسیس انتقال‌ها را تطبیق داد، در حالی که بازرسان پرونده را هدایت کردند

بر اساس فرآیند توصیف‌شده توسط این شرکت، بازرسان قوانین تطبیق را تعیین کردند، نتایج را بررسی کردند و تصمیم گرفتند کدام راهنمایی‌ها را دنبال کنند. هوش مصنوعی آن‌ها در ساخت ابزارهای اختصاصی برای این پرونده خاص کمک کرد، نه اینکه کنترل بررسی را در دست بگیرد.

همان‌طور که در گزارش آمده است:

«بازرسان ما همچنان منطق را تعریف کردند، خروجی‌ها را بررسی کردند و بررسی را هدایت نمودند.»

ممکن است این مطلب نیز برای شما جالب باشد: چینالیسیس همچنان با پرونده سلسیوس و «حسابرسی» ۳٫۳ میلیارد دلاری مواجه است

با استفاده از بیش از ده سال داده‌های نسبت‌دهی بین‌زنجیره‌ای، این اتوماسیون ودیعه‌ها در یک شبکه را با پرداخت‌ها در شبکه دیگر اتصال داد. این شرکت اعلام کرد که این رویکرد به بازسازی فعالیت‌هایی کمک کرده که در غیر این صورت هنگام مشاهده روی زنجیره‌های بلوکی جداگانه، بی‌ربط به نظر می‌رسند.

در مسیر XRP سرقت‌شده، بازرسان انتقال‌ها را از طریق یک پروتکل نقدینگی بین‌زنجیره‌ای شناسایی کردند که به‌جای ارسال مستقیم XRP به صرافی، بیت‌کوین پرداخت کرد. بر اساس گزارش، ده‌ها میلیون دلار در طول حدود یک روز و نیم از این مسیر عبور کرد.

پس از تطبیق ودیعه‌ها و پرداخت‌ها، بازرسان تراکنش‌های بعدی را از طریق چندین پروتکل تا آدرس‌های بیت‌کوین تحت کنترل مهاجمان دنبال کردند. تیم این شرکت همچنان مقاصد شناسایی‌شده را زیر نظر دارد و قصد دارد با حرکت وجوه، آدرس‌های بیشتری را برچسب‌گذاری کند.

حمله به بیتگت، ۳۸۷ میلیون دلار را در چهار زنجیره انتقال داد

در سه ساعت اول حمله، چینالیزیس ۲۳ تراکنش حاوی حدود ۳۸۷ میلیون دلار را از بیتگت ثبت کرد. توزیع آن‌ها عبارت بود از: ۴۹٫۷٪ به اتریوم، ۴۰٫۸٪ به اکس‌آر‌پی، ۷٫۶٪ به زِکَش و ۱٫۸٪ به ترون.

فراتر از برداشت‌های اولیه، شرکت پروتکل‌های نقدینگی و پیام‌رسانی بین‌زنجیره‌ای، خدمات تبادل فوری و ارتباط با خدمات پول‌شویی را شناسایی کرد. نمودارهای تراکنش منتشرشده توسط آن، بخشی از صدها تراکنش انجام‌شده پس از نفوذ را نشان می‌دهد.

بیتگت اعلام کرد سیستم‌هایش در تاریخ ۲۴ سپتامبر ساعت ۱۸:۳۱ به وقت UTC، انتقال‌های غیرمجاز را از بخش‌هایی از زیرساخت کیف‌پول‌های گرم و گرمایی خود تشخیص داده‌اند. صرافی بعداً برآورد زیان خود را از ۳۵۱٫۶ میلیون دلار به ۳۸۷٫۵ میلیون دلار افزایش داد، با احتساب تراکنش‌های اضافی زِکَش و ترون.

بر اساس گزارش اولیه گریسی چن، مدیرعامل، مهاجم یک سیستم اصلی بک‌اند را مورد هدف قرار داد، داده‌های تراکنش را دستکاری کرد و فرآیند تأیید را فعال ساخت. بیتگت اعلام کرد کیف‌پول‌های سرد و کلیدهای خصوصی امن باقی مانده‌اند.

بررسی بعدی صرافی، آسیب‌پذیری در یک محصول امنیتی شخص ثالث را شناسایی کرد که به مهاجمان اجازه داد تا اعتبارنامه‌ها را به دست آورده و دستورات برداشت جعلی صادر کنند. بیتگت از مندیانت و اسلوومیست به عنوان شرکت‌های کمک‌کننده در کارهای بالا‌نگری و ردیابی نام برد.

در حالی که چینالیزیس این سرقت را به اقدامات اکتورهای کره شمالی نسبت می‌دهد، ارزیابی اولیه چن محتاطانه‌تر بود. او رفتار آی‌پی و زیرساخت VPN را که با عملیات هک شناخته‌شده کره شمالی همخوانی دارد، ذکر کرد، بدون اینکه در آن مرحله مسئولیت را تأیید کند.

تورچین درخواست بیتگت برای مسدود کردن آدرس‌های مهاجم را رد کرد

همان‌طور که قبلاً در crypto.news گزارش شده بود، چن پس از حرکت وجوه سرقت‌شده از طریق پروتکل، درخواست مسدود کردن آدرس‌های مهاجم از تورچین را داد. تورچین مسدودسازی انتخابی را رد کرد و استدلال کرد که کنترل‌های اضطراری آن برای حفاظت از امنیت شبکه طراحی شده‌اند، نه برای یخ‌زدن کیف‌پول‌های فردی.

چن استدلال کرد که غیرمتمرکز بودن نباید خدماتی را که از وجوه سرقت‌شده شناخته‌شده تسهیل می‌کنند، محافظت کند. تورچین ادامه داد که متوقف کردن شبکه در حین حادثه امنیتی، با انکار خدمات به آدرس‌های خاص متفاوت است.

شرکت امنیتی گوپلاس مقایسه پروتکل با بیت‌کوین و اتریوم را به چالش کشید و به کیف‌پول‌ها و سیستم امضا تحت کنترل اعتبارسنجان اشاره کرد. گوپلاس معتقد است این ویژگی‌ها اختیاراتی را به اپراتورهای تورچین می‌دهد که با نقش اعتبارسنجان در بلاکچین‌های پایه متفاوت است.

در سوی صادرکنندگان، گزارش‌های اولیه نشان داد که سرکل و تتهر در تاریخ ۲۶ سپتامبر مجموعاً حدود ۳۱۸٬۰۰۰ دلار از USDC و USDT مرتبط با نفوذ را مسدود کرده‌اند.

بر اساس شرایط بازیابی بیتگت، کمک‌های واجد شرایط که منجر به مسدودسازی وجوه شوند، پاداش ۵٪ دریافت می‌کنند؛ درحالی‌که بازیابی موفق وجوه، پاداش جداگانه‌ای معادل ۵٪ دارد.

بیتگت برداشت‌ها را پس از پیگیری مستقل دارایی‌های DPRK توسط مقامات آمریکا بازگرداند

در به‌روزرسانی ۳۰ سپتامبر، بیتگت تأیید کرد که برداشت‌های اصلی دارایی‌ها را بازگردانده است: بیت‌کوین در ۲۸ سپتامبر، اتر در ۲۹ سپتامبر و USDT در ۳۰ سپتامبر. برنامه‌ریزی زمانی آن برای باقی‌مانده توکن‌ها، ارزهای فیات و برداشت‌های P2P، تاریخ ۲ اکتبر ساعت ۰۸:۰۰ به وقت UTC تعیین شده است.

چن همچنین اعلام کرد که صندوق حفاظتی بیش از ۳۰۰ میلیون دلار را بازگردانده است. تصویربرداری از ذخایر بیتگت در ۲۹ سپتامبر نسبت کلی ۱۳۱٪ را در ۱۹ دارایی پوشش‌داده‌شده نشان داد که همه آن‌ها بالاتر از ۱۰۰٪ بودند، درحالی‌که صرافی اعلام کرد موجودی مشتریان تحت تأثیر قرار نگرفته است.

در یک پرونده جداگانه در آمریکا که در ۸ سپتامبر گزارش شد، یک دادگاه فدرال توقیف حدود ۲۱۲٬۷۰۰ دلار از استیبل‌کوین‌ها را که از حقوق کارگران فناوری اطلاعات کره شمالی به دست آمده بود، دستور داد. دادستانان ادعا کردند که این کارگران هویت خود را پنهان کرده، شغل‌های خارجی به دست آورده و درآمد خود را از طریق ارز دیجیتال انتقال داده‌اند.

شکایت وزارت دادگستری آمریکا در ژوئن ۲۰۲۵ ادعا کرد که کارفرمایان ناآگاه، از جمله شرکت‌های بلاکچین، اغلب حقوق این کارگران را با USDC یا USDT پرداخت می‌کنند. دادستانان روش‌های پول‌شویی از طریق تبادل توکن، انتقال بین بلاکچین‌ها، حساب‌های هویت جعلی و تراکنش‌های کوچک را توضیح دادند.

قاضی رودلف کونترراس توقیف برای کیف‌پول شناسایی‌شده را تأیید کرد، اما درخواست توقیف برای سایر دارایی‌ها را بدون اثر قانونی رد کرد، چراکه دادستانان در اطلاعیه عمومی خود آن دارایی‌ها را به‌اندازه کافی شناسایی نکرده بودند.

برای اطلاعات بیشتر: کمیسیون بورس آمریکا چارچوب نگهداری ارزهای دیجیتال را برای مشاوران سرمایه‌گذاری و صندوق‌ها پیشنهاد کرده است