صرافی هکشده بایبیت، ۱۴۰ میلیون دلار جایزه برای ردیابی وجوه سرقتی ارائه میدهد!
در هفته گذشته، هکرها حدود ۱.۴ میلیارد دلار ارز دیجیتال اتریوم را از صرافی رمزارزی بایبت دزدیدند که این حادثه به عنوان بزرگترین سرقت رمزارزی در تاریخ شناخته میشود. اکنون این شرکت مبلغ ۱۴۰ میلیون دلار به عنوان جایزه برای هر کسی که بتواند به ردیابی و فریز کردن وجوه دزدی شده کمک کند، ارائه میدهد.
مدیرعامل و یکی از بنیانگذاران بایبت، بن ژو، در یک پست در X این جایزه را اعلام کرد.
در سایت رسمی این جایزه، بایبت توضیح میدهد که به ازای هر بار ردیابی و فریز کردن بخشی از وجوه دزدی شده، ۵٪ از آن مبلغ به فردی که آن را پیدا کرده و ۵٪ دیگر به “نهاد” که وجوه را فریز کرده، تعلق میگیرد.
در حال حاضر، با کمک پنج شکارچی جایزه، بایبت در مجموع ۴.۲۳ میلیون دلار به عنوان جایزه پرداخت کرده است. این اطلاعات بر اساس سایتی است که لوگوی آن یک چاقو را نشان میدهد که به نظر میرسد از سر رهبر کره شمالی، کیم جونگ-اون، عبور میکند.
تماس با ما
آیا اطلاعات بیشتری درباره هک بایبت یا سایر سرقتهای رمزارزی دارید؟ از یک دستگاه و شبکه غیر کاری، میتوانید به صورت امن با لورنزو فرانچسکی-بیکری در سیگنال به شماره +۱ ۹۱۷ ۲۵۷ ۱۳۸۲ یا از طریق تلگرام و کی بیس @lorenzofb یا ایمیل تماس بگیرید. همچنین میتوانید با تککرانچ از طریق SecureDrop تماس بگیرید.
ژو نوشت: “ما تا زمانی که گروه لازاروس یا بازیگران بد در صنعت از بین نروند، متوقف نخواهیم شد. در آینده، این برنامه را برای دیگر قربانیان لازاروس نیز باز خواهیم کرد.” او به گروه لازاروس اشاره کرد که نامی است که صنعت امنیت سایبری به یک گروه وسیع از هکرهای حمایت شده از کره شمالی داده است که به طور عمده بر سرقتهای رمزارزی تمرکز دارند.
چندین محقق امنیتی و شرکتهای نظارت و امنیت رمزارز بر این باورند که هکرهای پشت این سرقت بزرگ بایبت برای دولت کره شمالی کار میکنند. این گروه در سالهای اخیر به طرز بسیار مؤثری به هدف قرار دادن صرافیهای رمزارزی و شرکتهای وب۳ پرداخته و به تنهایی در سال ۲۰۲۴ حدود ۶۵۰ میلیون دلار ارز دیجیتال سرقت کرده است، طبق اطلاعات دولتهای ایالات متحده، ژاپن و کره جنوبی.
در روز چهارشنبه، ژو از بایبت نتایج اولیه تحقیقات جرمشناسی در مورد هک را منتشر کرد که تحت هدایت دو شرکت، سیگنیا لبز و وریچینز انجام شده بود. سیگنیا نتیجهگیری کرد که “علت ریشهای” این حمله کد مخرب ناشی از زیرساخت پلتفرم کیف پول رمزارزی SafeWallet بوده است. وریچینز نیز گفت که یک فایل جاوا اسکریپت بیخطر با نسخهای مخرب جایگزین شده است که “به طور خاص کیف پول چند امضایی سرد اتریوم بایبت را هدف قرار داده است.”
این دو شرکت امنیتی که تحقیقات را انجام دادند، نتیجهگیری کردند که هکرها به دستگاه یکی از توسعهدهندگان در SafeWallet نفوذ کردهاند، که خود شرکت نیز این موضوع را تأیید کرد.