گروههای هکری لازاروس و آنداریل مسئول هک آپبیت در ۲۰۱۹ شناخته شدند
مقامات کره جنوبی تایید کردهاند که گروههای هکری لازاروس و آنداریل کره شمالی مسئول هک صرافی آپبیت در سال ۲۰۱۹ بودهاند. این حمله سایبری منجر به سرقت ۳۴۲ هزار اتریوم به ارزش تقریبی ۵۰ میلیون دلار شد. این اولین بار است که مقامات کره جنوبی به طور قطعی مسئولیت یک حمله سایبری به داراییهای دیجیتال را به کره شمالی نسبت میدهند.
تحقیقات نشاندهنده ارتباط با کره شمالی
در روز پنجشنبه، دفتر ملی تحقیقات کره جنوبی اعلام کرد که این حمله از روشهای پیچیدهای برای سرقت وجوه از کیف پول داغ آپبیت استفاده کرده است. این کیف پول به منظور انجام تراکنشهای عملیاتی صرافی به کار میرود. گزارشها نشان میدهند که محققان از تحلیل جریانهای رمزارزی، بررسی آدرسهای آیپی و شناسایی الگوهای ارتباطی برای پی بردن به منبع حمله استفاده کردهاند.
مقامات همچنین اعلام کردند که در جریان این تحقیقات با FBI همکاری داشتهاند. طبق گزارشها، بیش از ۵۷ درصد از اتریومهای سرقتی در صرافیهایی که به طور مشکوک به کره شمالی متصل بودند، فروخته شدهاند و مابقی از طریق ۵۱ صرافی خارجی به منظور پنهانسازی مبدا وجوه منتقل شدهاند.
پیشینه گروه لازاروس
گروه لازاروس که به دلیل دخالت در حملات سایبری برجسته شناخته میشود، در سال ۲۰۱۴ توجه جهانی را پس از هک کردن سونی پیکچرز به دلیل انتشار فیلم «مصاحبه» جلب کرد. این گروه همچنین مسئول حملات معروف دیگری مانند ویروس WannaCry و حملات سایبری به بانکهای بینالمللی و حسابهای مشتریان بوده است.
در سال ۲۰۲۲، دولت آمریکا گروه لازاروس را به همراه APT38 مسئول سرقت ۶۲۰ میلیون دلار از شبکه رونین (Axie Infinity) اعلام کرد. FBI نیز تحقیقات خود را تایید کرده و بیان داشته است که گروههای لازاروس و APT38 به سرقت اتریومها از آپبیت پرداختهاند.
آپبیت تحت بررسیهای نظارتی
همزمان با تایید دخالت کره شمالی، صرافی آپبیت با افزایش نظارتهای تنظیمی روبرو شده است. اخیراً واحد اطلاعات مالی کره جنوبی، ۶۰۰ هزار تخلف احتمالی در زمینه احراز هویت کاربران (KYC) توسط این صرافی کشف کرده است. گفته میشود که آپبیت کارتهای شناسایی مبهم را پذیرفته است، که این امر نگرانیهای زیادی در زمینه رعایت قوانین و مقررات ایجاد کرده است.
این تخلفات نظارتی میتواند منجر به جریمههای قابل توجهی برای آپبیت شود و ممکن است فرایند تمدید مجوز فعالیت این صرافی را پیچیدهتر کند. این مشکلات نشاندهنده آسیبپذیریهای موجود در صنعت رمزارزها است که میتواند درهای فعالیتهای غیرقانونی را باز کند.