پلهای رمزارز همچنان هدف اصلی هکرها هستند، زیرا یکی دیگر از منابع مالی قابل توجهی تخلیه میشود.
در اواخر عصر ۳۱ دسامبر ۲۰۲۳، گزارش شده است که یک عامل تهدید از یک آسیب پذیری در پلت فرم Orbit Chain برای سرقت مجموعا ۸۶ میلیون دلار سوء استفاده کرده است.
وجوه «تقریباً فوراً» از بین رفت و هکرها ارزهای دیجیتال مختلفی مانند اتر، دای، تتر و کوین USD را سرقت کردند.
یک اشکال در سیستم؟
تحقیقات در حال حاضر ادامه دارد و مجهولات زیادی وجود دارد، اما رسانه ها می گویند که محتمل ترین مقصر لازاروس است.
لازاروس یک بازیگر تهدید آمیز بدنام تحت حمایت دولت کره شمالی است که اکنون چندین سال است که کسبوکارها و پلهای ارزهای دیجیتال را هدف قرار داده است. در حقیقت، Bleeping Computer یادآوری میکند که این لازاروس بود که قبلاً از Belt Finance و KlaySwap – که هر دو بخشی از پروژه Ozys هستند – با – حدس زدید – زنجیره Orbit را شکست.
هنوز مشخص نیست که چگونه هکرها موفق به شکستن پل شدند، اما به احتمال زیاد این پروژه دارای نقص بوده است. بعدها مشخص شد که بسیاری از پل هایی که در طول سال ها هک شده اند ناقص بوده اند.
در همین حال، Orbit Chain گفت که با مجری قانون محلی (آژانس پلیس ملی کره) و همچنین آژانس اینترنت و امنیت کره (KISA) که ظاهراً در تهدیدات کره شمالی متخصص است، همکاری می کند. ایده این است که تلاش کنید و شناسایی کنید که توکن ها به کجا ختم شده اند و آنها را فریز کنید.
این پروژه در یک پست X اعلام کرد: “تیم Orbit Chain سیستمی را برای پشتیبانی تحقیقات و تجزیه و تحلیل علل با آژانس پلیس ملی کره و KISA (آژانس اینترنت و امنیت کره) ایجاد کرده است که یک رویکرد تحقیقاتی فعال تر و جامع تر را امکان پذیر می کند. علاوه بر این، ما همچنین در حال گفتگو با سازمانهای مجری قانون داخلی و خارجی هستیم.
بدتر از این، هکرهای دیگر شروع به شکار قربانیان کردند و از حساب های X تأیید شده برای تبلیغ سایت های فیشینگ استفاده کردند. این سایت ها جعل هویت پورتالهای بازپرداخت، افراد را فریب میدهند تا کیف پولهایشان را به هم متصل کنند تا آنها نیز تخلیه شوند.
بیشتر از TechRadar Pro
- این بدافزار خطرناک وانمود میکند که یکی از پرکاربردترین ابزارهای نرمافزار تجاری شماست، پس مراقب باشید
- در اینجا یک لیست از بهترین فایروال ها امروز
- اینها هستند بهترین خدمات حفاظت نقطه پایانی همین الان
منبع: https://www.techradar.com/pro/security/another-top-blockchain-deal-provider-has-been-hacked-with-millions-in-crypto-stolen