يُشتبه في أن قراصنة من كوريا الشمالية سرقوا 387,5 مليون دولار (332,8 مليون يورو) من العملات المشفرة من منصة "بيتغيت" العالمية الكبرى لتداول الأصول الرقمية، في ما يبدو أنه أكبر عملية سرقة للعملات المشفرة هذا العام.
في بيان (المصدر باللغة الإنجليزية) رسمي، قالت "بيتغيت" إنها رصدت يوم الخميس تحويلات غير مصرح بها من بعض محافظها الساخنة والدافئة.
المحافظ الساخنة هي المحافظ المتصلة بالإنترنت لتمكين المنصة من معالجة المعاملات بسرعة، بينما تكون المحافظ الدافئة أقل اتصالا بالشبكة. وأوضحت الشركة أن المحافظ الباردة، وهي المحافظ المعزولة عن الإنترنت بدرجة أكبر، لم تتأثر بالهجوم.
وأشارت الشركة إلى أنها حددت عناوين بروتوكول الإنترنت التي بدا استخدام شبكات "في بي إن" فيها متطابقا مع أنماط مجموعة كورية شمالية، ما يجعل ارتباط كوريا الشمالية بالهجوم "مرجحا جدا"، بحسب ما قالت الرئيسة التنفيذية غرايسي تشين في بث مباشر (المصدر باللغة الإنجليزية).
وقالت تشين في منشور على منصة "إكس" (المصدر باللغة الإنجليزية): "لقد حددنا عناوين بروتوكول إنترنت تتطابق مع خيارات الشبكات الافتراضية الخاصة التي تستخدمها مجموعة معينة من جمهورية كوريا الديمقراطية الشعبية. نعتقد أن هذا الهجوم يرجح جدا أن يكون من تنفيذ كوريا الشمالية".
undefined
أضافت تشين أن المهاجمين لم يحصلوا على المفاتيح الخاصة المستخدمة للوصول إلى المحافظ الساخنة أو الدافئة أو الباردة التابعة لـ"بيتغيت"، ما يعني أنهم لم يتمكنوا من استخدام هذه المفاتيح للسيطرة المباشرة على المحافظ.
وبدلا من ذلك، تمكن القراصنة من اختراق نظام داخلي وإدخال بيانات معاملات مزيفة جعلت التحويلات الاحتيالية تبدو مشروعة أمام نظام موافقة "بيتغيت".
وتقول "بيتغيت" إن صندوق حماية المستخدمين لديها، الذي كان يحتوي وقت الهجوم على أكثر من 464 مليون دولار (398,5 مليون يورو)، يكفي لتغطية الخسارة بالكامل.
undefined
وتبقى أرصدة حسابات العملاء دقيقة، فيما تواصلت عمليات الإيداع والتداول بشكل طبيعي. غير أن المنصة علّقت مؤقتا عمليات السحب كإجراء احترازي ريثما تنتهي من فحص أنظمتها، قبل أن تعلن (المصدر باللغة الإنجليزية) عن خطط لإعادة تفعيل السحوبات على مراحل اعتبارا من 28 سبتمبر.
وأوضحت الشركة أنها.....
لقراءة المقال بالكامل، يرجى الضغط على زر "إقرأ على الموقع الرسمي" أدناه
هذا المحتوى مقدم من قناة يورونيوز
