تعرضت بورصة CoinEx لاختراق كبير أول أمس، 12 سبتمبر 2023. وقد مكنت البيانات الموجودة على السلسلة بالفعل من تحديد منظمي هذا الاختراق. ليس من المفاجئ أن هؤلاء هم قراصنة معروفون بالفعل: مجموعة لازاروس الكورية الشمالية!
خلال أول أمس الثلاثاء، 12 سبتمبر، لاحظت منصة Cyvers Alerts لأمن بلوك تشين، تدفقات كبيرة من الأموال لبورصة CoinEx إلى عنوان ليس له تاريخ. كما اشتبهت المنصة في أن الأمر كان اختراقًا ما جعلها تطلب من CoinEx التوقف عن السحب والايداع فورًا. ثم تم تأكيد الاختراق لاحقًا، ويتم الآن اتهام الكوريين الشماليين بتنفيذ التسلل وسرقة 55 مليون من العملات المشفرة!
لازاروس اخترقت CoinEx وسرقت 55 مليون دولار
أوقفت CoinEx عمليات الإيداع والسحب مؤقتًا أثناء التحقيق في الاختراق الذي حدث عبر ثلاث مجموعات مختلفة من البلوك شين: ايثيريوم، وترون، وبوليجون، والتي تضمنت مجموعة واسعة من الرموز المميزة.
في الواقع، كان المبلغ المقدر للاختراق هو 29 مليون دولار. ومع ذلك، كشف جدول بيانات منصة Slow Mist الأمنية لاحقًا أن المبلغ الفعلي المسروق ارتفع إلى ما يقرب من 55 مليون دولار.
Update: More hacker address balances were merged, and the total number of stolen funds was updated to ~$55.5M @coinexcom https://t.co/iOfXQiCaOc pic.twitter.com/V2WGWQvpLU
— MistTrack🕵️ (@MistTrack_io) September 13, 2023
-
كما شملت الأصول المسروقة:
- 18.25 مليون دولار على شبكة إيثريوم؛
- 11 مليون دولار من عملة TRX
- 6 ملايين دولار من عملة بيتكوين؛
- 6 ملايين دولار من عملة XRP ؛
- 6.3 مليون دولار على سلسلة بينانس الذكية BSC.
- 2.54 مليون دولار من عملة سولانا
- 1.78 دولار من عملة XDAG
وكانت بورصة CoinEx قد وعدت بتعويض الخسائر لجميع المستخدمين المتضررين. بينما لا يزال جتمع التشفير ينتظر تقريرها الشامل وجدولها الزمني المفصل للاختراق كما أعلنت سابقًا.
أيضا، من المتوقع أن تكون مجموعة لازراروس "Lazarus" الكورية الشمالية سيئة السمعة وراء اختراق بورصة العملات المشفرة CoinEx بقيمة 55 مليون دولار. وفقًا لآخر تحديث للمحقق على السلسلة ZachXBT، قام المهاجمون "بطريق الخطأ" بربط عنوانهم باختراق منصة القمار Stake.com بقيمة 41 مليون دولار. مما يشير ضمنًا إلى أن نفس المجموعة كانت مسؤولة عن تنفيذ الاستغلال.
It appears North Korea is also responsible for the $54M @coinexcom hack from yesterday after they accidentally connected their address to the $41M Stake hack on OP & Polygon.
— ZachXBT (@zachxbt) September 13, 2023
0x75497999432b8701330fb68058bd21918c02ac59 pic.twitter.com/9qZPdc3yhT
في 7 سبتمبر، خلص مكتب التحقيقات الفيدرالي الأمريكي (FBI) إلى أن الهجوم على الكازينو الافتراضي Stake.com تم تنسيقه وتنفيذه من قبل مجموعة لازاروس الكورية الشمالية.
يضيف الهجوم الأخير على بورصة CoinEx إلى الخسائر المتزايدة الناجمة عن عمليات الاختراق والاحتيال في صناعة العملات المشفرة. في الأول من سبتمبر، أفادت شركة الأمن السيبراني CertiK أنه اعتبارًا من أغسطس 2023، تم بالفعل فقدان ما يقرب من مليار دولار تراكمي نتيجة لمثل هذه الحوادث منذ يناير. وفي شهر أغسطس وحده، تمت سرقة ما يقرب من 45 مليون دولار من خلال هجمات ضارة مختلفة.