Crypto: Dola milioni 387 zatoka Bitget ndani ya saa tatu
Shambulio lilianza tarehe 24 Septemba saa 18:31 UTC. Bitget iligundua uhamishaji usioidhinishwa kutoka kwenye baadhi ya hot wallets na warm wallets zake. Kwa sasa, exchange hiyo inakadiria thamani ya fedha zilizoathiriwa kuwa takribani dola milioni 387.5, ikilinganishwa na dola milioni 351.6 zilizokadiriwa mwanzoni.
Kesi hiyo inaongezeka kwenye orodha ndefu ya operesheni za Korea Kaskazini zinazofuatiliwa na Chainalysis na polisi wa Korea Kusini katika mapambano yao dhidi ya mitandao ya crypto ya Pyongyang.
Kulingana na uchambuzi mpya uliochapishwa na Chainalysis, washambuliaji waligawanya fedha hizo kwenye mitandao minne katika saa tatu za kwanza: 49.7% kwenye Ethereum, 40.8% katika XRP, 7.6% kwenye Zcash na 1.8% kwenye Tron.
Bitget kwa upande wake inasema kuwa private keys hazikuathiriwa. Inadaiwa kuwa shambulio hilo lilitumia udhaifu katika bidhaa ya usalama ya kampuni nyingine ili kupata vitambulisho vya ndani, kisha kutengeneza maagizo bandia ya kutoa fedha yaliyoweza kukwepa baadhi ya vidhibiti.
Cold wallets za exchange hiyo hazikuathiriwa.
Hata hivyo, Chainalysis imeenda mbali zaidi ya Bitget kuhusu jambo moja: kampuni hiyo ya uchanganuzi sasa inahusisha operesheni hiyo na wahusika wenye uhusiano na Jamhuri ya Kidemokrasia ya Watu wa Korea. Kwa sasa, atribusheni hiyo imetolewa na Chainalysis na si tangazo la wazi kutoka kwa FBI au mamlaka nyingine ya mahakama.
XRP yabadilishwa kuwa Bitcoin, Zcash yaficha mfuatano
Baada ya fedha hizo kutoka Bitget, hackers hawakuzituma tu kwenye wallets chache na kusubiri.
XRP inaonyesha vizuri mbinu hiyo. Badala ya kuhamisha token hizo moja kwa moja kwenda exchange, washambuliaji waliziingiza kwenye liquidity protocol ya cross-chain na kupokea Bitcoin upande mwingine. Chainalysis inakadiria kuwa makumi kadhaa ya mamilioni ya dola yalifuata njia hiyo kwa takribani siku moja na nusu.
Assets nyingine zilipitia protocols za decentralized, huduma za swap na miundombinu ya utakatishaji fedha. Zcash ilikuwa tayari inawakilisha 7.6% ya fedha zilizohamishwa katika saa za mwanzo, hali inayoendana na mabadiliko ya mkakati yaliyoonekana baada ya shambulio hilo.
Korea Kaskazini imekuwa ikitumia aina hii ya usambazaji kwa muda mrefu. BrefCrypto iliripoti tena mwezi Septemba kwamba wallets zilizounganishwa na Lazarus ziliuza Bitcoin yenye thamani ya zaidi ya dola milioni 30 kupitia Hyperliquid, kabla ya kubadilisha fedha hizo kwenye mitandao kadhaa.
Kanuni ni ileile: kuzidisha assets na blockchains ili kufanya uchunguzi uchukue muda mrefu zaidi.
Hata hivyo, hilo halifanyi fedha hizo zisionekane kabisa. Kila bridge hutengeneza miamala inayopaswa kuhusishwa na mingine. Kila swap huunda ingizo na tokeo.
Changamoto kubwa huwa ni kasi na kiasi cha miamala.
AI yapunguza uchunguzi wa saa 20 hadi dakika 10
Hapa ndipo Chainalysis inaongeza kipengele muhimu katika kesi ya Bitget.
Wachunguzi wake wanasema walitengeneza zana za kiotomatiki kwa kutumia AI yao ya ndani ili kuunganisha kwa haraka zaidi mienendo ya fedha kati ya blockchains tofauti. Kazi ya kulinganisha miamala kati ya bridges, ambayo ingehitaji zaidi ya saa 20 za kazi ya mikono, hivyo ilipunguzwa hadi chini ya dakika 10.
AI haiamui yenyewe kwamba anwani fulani ni ya hacker. Chainalysis inaeleza kuwa wachunguzi wake bado huweka mantiki ya uchanganuzi, hukagua matokeo na kuongoza uchunguzi. Automation inasaidia hasa kujenga upya kwa kasi zaidi mamia ya uhamishaji iliyofanywa na washambuliaji.
Mbio hizi za kasi sasa zina umuhimu wa kimkakati. G7 ilikuwa tayari imeorodhesha wizi wa crypto wa Korea Kaskazini miongoni mwa mbinu zinazoiwezesha Pyongyang kukwepa vikwazo vya kimataifa. Chainalysis pia inakadiria kuwa hack ya Bitget imefanya kiasi kilichoibwa na wahusika wa Korea Kaskazini kufikia zaidi ya dola bilioni moja mwaka 2026.
Bitget imeanzisha mpango unaotoa hadi 5% ya fedha zilizogandishwa au kurejeshwa kwa watu au mashirika yatakayotoa msaada muhimu. Exchange hiyo pia inashirikiana na Mandiant, SlowMist, Chainalysis na washirika kadhaa wa sekta hiyo.
Udhaifu wa awali ulikuwa kwenye miundombinu ya usalama ya kampuni nyingine. Utakatishaji fedha, kwa upande wake, ulihamia mara moja kwenye blockchains kadhaa.
Sasa hii ni mojawapo ya alama ngumu zaidi kutambua katika mashambulio ya Korea Kaskazini: kuiba kwa haraka, kubadilisha mtandao kwa kasi zaidi, kisha kuwalazimisha wachunguzi kufuatilia kwa mwendo huo huo.