هوش مصنوعی Chainalysis رد ۳۸۷ میلیون دلار سرقت از بیتگت را در کمتر از ۱۰ دقیقه ردیابی کرد
چینالیسیس با استفاده از هوش مصنوعی داخلی خود، زمان تطبیق دستی پلهای بینزنجیرهای را از بیش از ۲۰ ساعت به کمتر از ۱۰ دقیقه کاهش داده است؛ این در حالی است که در بررسی ۳۸۷ میلیون دلار سرقتشده از بیتگت فعالیت میکند.
خلاصه
چینالیسیس میگوید هوش مصنوعی تطبیق بینزنجیرهای را تسریع کرد، در حالی که بازرسان هدایت کار را انجام داده و نتایج را بررسی کردند.
این شرکت حمله را به عوامل کره شمالی نسبت داده و سرقت سال ۲۰۲۶ خود را بالاتر از ۱ میلیارد دلار اعلام کرده است.
بازرسان سرمایهگذاریشده XRP سرقتشده را از طریق تبادلات بینزنجیرهای به آدرسهای بیتکوین تحت کنترل مهاجمان ردیابی کردند.
بیتگت پاداش جداگانه ۵٪ برای کمک مؤثر در قفلکردن و بازیابی وجوه سرقتشده ارائه کرده است.
چینالیسیس در گزارش اکتبر ۱ اعلام کرد که بازرسان پس از نقض ۲۴ سپتامبر، اتوماسیون سفارشی برای اتصال تراکنشها در زنجیرههای مختلف بلوکی ایجاد کردند. صرفهجویی زمانی گزارششده مربوط به تطبیق ودیعههای پل با پرداختها بوده است؛ این تنها یک بخش از بررسی مشترک با بیتگت و شرکای اجرایی قانون است.
تیم بررسی این شرکت بدون وقفه از این ابزارها برای دنبال کردن مسیرهای پراکنده تراکنشها و اشتراکگذاری یافتهها با صرافی و مقامات استفاده کرد. بر اساس گزارش، آدرسهای جدید شناساییشده در عرض چند دقیقه برچسب «وجوه سرقتشده» دریافت کردند و اطلاعات مربوطه از طریق پلتفرم دادههای این شرکت در دست تیمهای انطباق قرار گرفت.
هوش مصنوعی چینالیسیس انتقالها را تطبیق داد، در حالی که بازرسان پرونده را هدایت کردند
بر اساس فرآیند توصیفشده توسط این شرکت، بازرسان قوانین تطبیق را تعیین کردند، نتایج را بررسی کردند و تصمیم گرفتند کدام راهنماییها را دنبال کنند. هوش مصنوعی آنها در ساخت ابزارهای اختصاصی برای این پرونده خاص کمک کرد، نه اینکه کنترل بررسی را در دست بگیرد.
همانطور که در گزارش آمده است:
«بازرسان ما همچنان منطق را تعریف کردند، خروجیها را بررسی کردند و بررسی را هدایت نمودند.»
ممکن است این مطلب نیز برای شما جالب باشد: چینالیسیس همچنان با پرونده سلسیوس و «حسابرسی» ۳٫۳ میلیارد دلاری مواجه است
با استفاده از بیش از ده سال دادههای نسبتدهی بینزنجیرهای، این اتوماسیون ودیعهها در یک شبکه را با پرداختها در شبکه دیگر اتصال داد. این شرکت اعلام کرد که این رویکرد به بازسازی فعالیتهایی کمک کرده که در غیر این صورت هنگام مشاهده روی زنجیرههای بلوکی جداگانه، بیربط به نظر میرسند.
در مسیر XRP سرقتشده، بازرسان انتقالها را از طریق یک پروتکل نقدینگی بینزنجیرهای شناسایی کردند که بهجای ارسال مستقیم XRP به صرافی، بیتکوین پرداخت کرد. بر اساس گزارش، دهها میلیون دلار در طول حدود یک روز و نیم از این مسیر عبور کرد.
پس از تطبیق ودیعهها و پرداختها، بازرسان تراکنشهای بعدی را از طریق چندین پروتکل تا آدرسهای بیتکوین تحت کنترل مهاجمان دنبال کردند. تیم این شرکت همچنان مقاصد شناساییشده را زیر نظر دارد و قصد دارد با حرکت وجوه، آدرسهای بیشتری را برچسبگذاری کند.
حمله به بیتگت، ۳۸۷ میلیون دلار را در چهار زنجیره انتقال داد
در سه ساعت اول حمله، چینالیزیس ۲۳ تراکنش حاوی حدود ۳۸۷ میلیون دلار را از بیتگت ثبت کرد. توزیع آنها عبارت بود از: ۴۹٫۷٪ به اتریوم، ۴۰٫۸٪ به اکسآرپی، ۷٫۶٪ به زِکَش و ۱٫۸٪ به ترون.
فراتر از برداشتهای اولیه، شرکت پروتکلهای نقدینگی و پیامرسانی بینزنجیرهای، خدمات تبادل فوری و ارتباط با خدمات پولشویی را شناسایی کرد. نمودارهای تراکنش منتشرشده توسط آن، بخشی از صدها تراکنش انجامشده پس از نفوذ را نشان میدهد.
بیتگت اعلام کرد سیستمهایش در تاریخ ۲۴ سپتامبر ساعت ۱۸:۳۱ به وقت UTC، انتقالهای غیرمجاز را از بخشهایی از زیرساخت کیفپولهای گرم و گرمایی خود تشخیص دادهاند. صرافی بعداً برآورد زیان خود را از ۳۵۱٫۶ میلیون دلار به ۳۸۷٫۵ میلیون دلار افزایش داد، با احتساب تراکنشهای اضافی زِکَش و ترون.
بر اساس گزارش اولیه گریسی چن، مدیرعامل، مهاجم یک سیستم اصلی بکاند را مورد هدف قرار داد، دادههای تراکنش را دستکاری کرد و فرآیند تأیید را فعال ساخت. بیتگت اعلام کرد کیفپولهای سرد و کلیدهای خصوصی امن باقی ماندهاند.
بررسی بعدی صرافی، آسیبپذیری در یک محصول امنیتی شخص ثالث را شناسایی کرد که به مهاجمان اجازه داد تا اعتبارنامهها را به دست آورده و دستورات برداشت جعلی صادر کنند. بیتگت از مندیانت و اسلوومیست به عنوان شرکتهای کمککننده در کارهای بالانگری و ردیابی نام برد.
در حالی که چینالیزیس این سرقت را به اقدامات اکتورهای کره شمالی نسبت میدهد، ارزیابی اولیه چن محتاطانهتر بود. او رفتار آیپی و زیرساخت VPN را که با عملیات هک شناختهشده کره شمالی همخوانی دارد، ذکر کرد، بدون اینکه در آن مرحله مسئولیت را تأیید کند.
تورچین درخواست بیتگت برای مسدود کردن آدرسهای مهاجم را رد کرد
همانطور که قبلاً در crypto.news گزارش شده بود، چن پس از حرکت وجوه سرقتشده از طریق پروتکل، درخواست مسدود کردن آدرسهای مهاجم از تورچین را داد. تورچین مسدودسازی انتخابی را رد کرد و استدلال کرد که کنترلهای اضطراری آن برای حفاظت از امنیت شبکه طراحی شدهاند، نه برای یخزدن کیفپولهای فردی.
چن استدلال کرد که غیرمتمرکز بودن نباید خدماتی را که از وجوه سرقتشده شناختهشده تسهیل میکنند، محافظت کند. تورچین ادامه داد که متوقف کردن شبکه در حین حادثه امنیتی، با انکار خدمات به آدرسهای خاص متفاوت است.
شرکت امنیتی گوپلاس مقایسه پروتکل با بیتکوین و اتریوم را به چالش کشید و به کیفپولها و سیستم امضا تحت کنترل اعتبارسنجان اشاره کرد. گوپلاس معتقد است این ویژگیها اختیاراتی را به اپراتورهای تورچین میدهد که با نقش اعتبارسنجان در بلاکچینهای پایه متفاوت است.
در سوی صادرکنندگان، گزارشهای اولیه نشان داد که سرکل و تتهر در تاریخ ۲۶ سپتامبر مجموعاً حدود ۳۱۸٬۰۰۰ دلار از USDC و USDT مرتبط با نفوذ را مسدود کردهاند.
بر اساس شرایط بازیابی بیتگت، کمکهای واجد شرایط که منجر به مسدودسازی وجوه شوند، پاداش ۵٪ دریافت میکنند؛ درحالیکه بازیابی موفق وجوه، پاداش جداگانهای معادل ۵٪ دارد.
بیتگت برداشتها را پس از پیگیری مستقل داراییهای DPRK توسط مقامات آمریکا بازگرداند
در بهروزرسانی ۳۰ سپتامبر، بیتگت تأیید کرد که برداشتهای اصلی داراییها را بازگردانده است: بیتکوین در ۲۸ سپتامبر، اتر در ۲۹ سپتامبر و USDT در ۳۰ سپتامبر. برنامهریزی زمانی آن برای باقیمانده توکنها، ارزهای فیات و برداشتهای P2P، تاریخ ۲ اکتبر ساعت ۰۸:۰۰ به وقت UTC تعیین شده است.
چن همچنین اعلام کرد که صندوق حفاظتی بیش از ۳۰۰ میلیون دلار را بازگردانده است. تصویربرداری از ذخایر بیتگت در ۲۹ سپتامبر نسبت کلی ۱۳۱٪ را در ۱۹ دارایی پوششدادهشده نشان داد که همه آنها بالاتر از ۱۰۰٪ بودند، درحالیکه صرافی اعلام کرد موجودی مشتریان تحت تأثیر قرار نگرفته است.
در یک پرونده جداگانه در آمریکا که در ۸ سپتامبر گزارش شد، یک دادگاه فدرال توقیف حدود ۲۱۲٬۷۰۰ دلار از استیبلکوینها را که از حقوق کارگران فناوری اطلاعات کره شمالی به دست آمده بود، دستور داد. دادستانان ادعا کردند که این کارگران هویت خود را پنهان کرده، شغلهای خارجی به دست آورده و درآمد خود را از طریق ارز دیجیتال انتقال دادهاند.
شکایت وزارت دادگستری آمریکا در ژوئن ۲۰۲۵ ادعا کرد که کارفرمایان ناآگاه، از جمله شرکتهای بلاکچین، اغلب حقوق این کارگران را با USDC یا USDT پرداخت میکنند. دادستانان روشهای پولشویی از طریق تبادل توکن، انتقال بین بلاکچینها، حسابهای هویت جعلی و تراکنشهای کوچک را توضیح دادند.
قاضی رودلف کونترراس توقیف برای کیفپول شناساییشده را تأیید کرد، اما درخواست توقیف برای سایر داراییها را بدون اثر قانونی رد کرد، چراکه دادستانان در اطلاعیه عمومی خود آن داراییها را بهاندازه کافی شناسایی نکرده بودند.
برای اطلاعات بیشتر: کمیسیون بورس آمریکا چارچوب نگهداری ارزهای دیجیتال را برای مشاوران سرمایهگذاری و صندوقها پیشنهاد کرده است


