ألفا بافو تعرضت للهزيمة بشكل مطلق. معالج الدفع الذي يتعامل مع الملايين لـ HypeDrop و Bovada ومنصات أخرى تم سحب $60 مليون في ما يسميه الباحثون الأمنيون عملية مجموعة لازاروس.
إليك الجدول الزمني الذي يهم:
23 يوليو - بدأت المحافظ الساخنة في فقدان الأموال. كانت التقارير الأولية تشير إلى خسائر تتراوح بين 21-31 مليون دولار. استمر زاك إكس بي تي، المحقق على السلسلة الذي يثق به الجميع، في البحث ووجد $37 مليون إضافية من التدفقات الخارجة. إجمالي الأضرار؟ $60 مليون وما زالت تتزايد.
علامات التحذير:
تم استنزاف المحفظات الساخنة بالكامل عبر عدة عناوين
المنصة صمتت بينما أبلغت HypeDrop عن تأخيرات في السحب
ألطفا قامت فجأة بنقل عناوين الإيداع/السحب الجديدة (تحرك احتواء كلاسيكي)
الأموال في العنوان القديم الآن “تتطلب تحقق إضافي” ( الترجمة: إنهم يحاولون معرفة ما حدث )
لماذا يشير الجميع إلى لازاروس:
مجموعة لازاروس ليست مجموعة متوسطة من مجرمي الإنترنت. إنهم تجمع قراصنة مدعوم من كوريا الشمالية مسؤول عن اختراق شركة سوني بيكتشرز والعديد من سرقات العملات المشفرة. وجد تحليل زاك إكس بي تي أن توقيع الهجمات يتطابق مع عملياتهم السابقة تمامًا - أنماط حركة المحفظة، تكتيكات الأمن التشغيلي، حتى التوقيت.
لم تعد هذه مجرد تكهنات. الأدلة الجنائية موجودة.
الصورة الأكبر:
كان شهر يوليو قاسيًا للغاية بالنسبة للبنية التحتية المركزية للعملات المشفرة. فقدت Multichain أكثر من 100 مليون دولار في نفس الشهر بسبب مفاتيح خاصة تم اختراقها مخزنة في خدمة سحابية. هذا ليس مجرد صدفة - بل هو نمط.
أصبحت معالجات الدفع المركزية والجسور الهدف الجديد. لديهم:
تجمعات سيولة ضخمة
عدد أقل من المتابعين مقارنة بالبورصات الكبرى
غالبًا ما تكون الأمان أضعف مما تتوقعه
ماذا يعني هذا:
إذا كنت تمتلك أموالًا على أي منصة دفع مركزية للعملات المشفرة، يجب أن يثير هذا رعبك. خادم واحد مخترق، اعتماد مسرب واحد، هجوم هندسة اجتماعية واحد - وستختفي ودائعك. اعتقدت ألفا أنها آمنة. لكنها لم تكن.
يحتاج صناعة العملات المشفرة إلى قبول هذا: البنية التحتية المركزية هي مسؤولية. حتى يقوم كل معالج دفع بتنفيذ أمان من الدرجة العسكرية ( وتخزين المفاتيح المعزولة، وتوقيع متعدد لكل شيء، واختبارات الاختراق المنتظمة )، ستستمر هذه الهجمات في الحدوث.
توقع عمليات تقليد. لقد أثبت لزاروس للتو أن خطة العمل تعمل.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
عملية $60M Alphapo: ما الذي حدث ولماذا تُعتبر مجموعة لازاروس هي المشتبه به الرئيسي
ألفا بافو تعرضت للهزيمة بشكل مطلق. معالج الدفع الذي يتعامل مع الملايين لـ HypeDrop و Bovada ومنصات أخرى تم سحب $60 مليون في ما يسميه الباحثون الأمنيون عملية مجموعة لازاروس.
إليك الجدول الزمني الذي يهم:
23 يوليو - بدأت المحافظ الساخنة في فقدان الأموال. كانت التقارير الأولية تشير إلى خسائر تتراوح بين 21-31 مليون دولار. استمر زاك إكس بي تي، المحقق على السلسلة الذي يثق به الجميع، في البحث ووجد $37 مليون إضافية من التدفقات الخارجة. إجمالي الأضرار؟ $60 مليون وما زالت تتزايد.
علامات التحذير:
لماذا يشير الجميع إلى لازاروس:
مجموعة لازاروس ليست مجموعة متوسطة من مجرمي الإنترنت. إنهم تجمع قراصنة مدعوم من كوريا الشمالية مسؤول عن اختراق شركة سوني بيكتشرز والعديد من سرقات العملات المشفرة. وجد تحليل زاك إكس بي تي أن توقيع الهجمات يتطابق مع عملياتهم السابقة تمامًا - أنماط حركة المحفظة، تكتيكات الأمن التشغيلي، حتى التوقيت.
لم تعد هذه مجرد تكهنات. الأدلة الجنائية موجودة.
الصورة الأكبر:
كان شهر يوليو قاسيًا للغاية بالنسبة للبنية التحتية المركزية للعملات المشفرة. فقدت Multichain أكثر من 100 مليون دولار في نفس الشهر بسبب مفاتيح خاصة تم اختراقها مخزنة في خدمة سحابية. هذا ليس مجرد صدفة - بل هو نمط.
أصبحت معالجات الدفع المركزية والجسور الهدف الجديد. لديهم:
ماذا يعني هذا:
إذا كنت تمتلك أموالًا على أي منصة دفع مركزية للعملات المشفرة، يجب أن يثير هذا رعبك. خادم واحد مخترق، اعتماد مسرب واحد، هجوم هندسة اجتماعية واحد - وستختفي ودائعك. اعتقدت ألفا أنها آمنة. لكنها لم تكن.
يحتاج صناعة العملات المشفرة إلى قبول هذا: البنية التحتية المركزية هي مسؤولية. حتى يقوم كل معالج دفع بتنفيذ أمان من الدرجة العسكرية ( وتخزين المفاتيح المعزولة، وتوقيع متعدد لكل شيء، واختبارات الاختراق المنتظمة )، ستستمر هذه الهجمات في الحدوث.
توقع عمليات تقليد. لقد أثبت لزاروس للتو أن خطة العمل تعمل.