দ্বারা চালিত
Crypto News

বাইবিট উত্তর কোরিয়ার বিরুদ্ধে ১.৫ বিলিয়ন ডলারের হ্যাক নিয়ে RICO মামলা দায়ের করেছে

ক্রিপ্টোকারেন্সি এক্সচেঞ্জ প্ল্যাটফর্ম বাইবিট গত বছরের রেকর্ডভাঙা ১.৫ বিলিয়ন ডলারের হ্যাক নিয়ে যুক্তরাষ্ট্রের একটি ফেডারেল আদালতে উত্তর কোরিয়ার বিরুদ্ধে মামলা করেছে।

লেখক
শেয়ার
বাইবিট উত্তর কোরিয়ার বিরুদ্ধে ১.৫ বিলিয়ন ডলারের হ্যাক নিয়ে RICO মামলা দায়ের করেছে

Key Takeaways

  • বাইবিট ২১ ফেব্রুয়ারি, ২০২৫-এর ১.৫ বিলিয়ন ডলারের হ্যাক নিয়ে উত্তর কোরিয়া ও লাজারাস গ্রুপের বিরুদ্ধে মামলা করেছে।
  • বাইবিট ১৮ জুন, ২০২৬ মামলাটি দায়ের করার পর ৩০ জুলাই একটি মার্কিন আদালত চুরি হওয়া সম্পদ জব্দ/স্থগিত করে।
  • এ পর্যন্ত বাইবিট ৪৮.৪ মিলিয়ন ডলার পুনরুদ্ধার করেছে, আর ৯০%‑এর বেশি অর্থ এখনও অট্রেসযোগ্য।

কোম্পানিটি ১৮ জুন, ২০২৬ তারিখে যুক্তরাষ্ট্রের ডিসট্রিক্ট অব কলাম্বিয়ার ইউ.এস. ডিস্ট্রিক্ট কোর্টে সিলমোহর অবস্থায় দেওয়ানি মামলাটি দায়ের করে। এটি এই সপ্তাহে জনসমক্ষে আসে। মামলায় বিবাদী হিসেবে উল্লেখ করা হয়েছে ডেমোক্রেটিক পিপলস রিপাবলিক অব কোরিয়া, তাদের রিকনেসাঁস জেনারেল ব্যুরো এবং রাষ্ট্রের কুখ্যাত হ্যাকিং ইউনিট লাজারাস গ্রুপকে।

হ্যাকাররা একটি রুটিন ট্রান্সফারকে কাজে লাগায়

মামলাটি ২১ ফেব্রুয়ারি, ২০২৫ তারিখে ৪০০,০০০-এর বেশি ইথেরিয়াম টোকেন চুরির ঘটনাকে কেন্দ্র করে। হ্যাকাররা আঘাত হানে তখন, যখন বাইবিটের একটি কোল্ড বা অফলাইন স্টোরেজ ওয়ালেট থেকে দেখতে রুটিন এক ট্রান্সফারের মতো মনে হচ্ছিল। তদন্তকারীরা পরে নির্ধারণ করেন যে আক্রমণকারীরা Safe{Wallet}-এ একজন ডেভেলপারের কম্পিউটার কমপ্রোমাইজ করেছিল, যা বাইবিট তার ওয়ালেটগুলো পরিচালনায় ব্যবহার করত এমন এক ধরনের মাল্টি-সিগনেচার প্রোটোকল, এবং এমন ক্ষতিকর কোড সন্নিবেশ করে যা কেবল তখনই সক্রিয় হতো যখন বাইবিটের নির্দিষ্ট ওয়ালেট ঠিকানা উপস্থিত থাকত।

যা দেখতে স্বাভাবিক একটি অভ্যন্তরীণ ট্রান্সফার অনুমোদন মনে হচ্ছিল, তা অনুমোদিত হওয়ার পর লুকানো কোডটি তার বদলে মূল লেনদেনটিই পরিবর্তন করে দেয়। এতে আক্রমণকারীরা একটি ব্যাকডোর ইনস্টল করতে সক্ষম হয় এবং কয়েক মিনিটের মধ্যে ওয়ালেট খালি করে ফেলে।

গ্রাহকদের সুরক্ষায় বাইবিটের তড়িঘড়ি পদক্ষেপ

বাইবিট প্রতিক্রিয়ায় ৪ বিলিয়ন ডলারের বেশি গ্রাহক উত্তোলন অনুরোধ কোনো অ্যাকাউন্ট ফ্রিজ না করেই পূরণ করে—একটি পদক্ষেপ যা সংকটের সময় এক্সচেঞ্জটির প্রতি আস্থা বজায় রাখতে সাহায্য করে। কোম্পানিটি চুরি হওয়া তহবিল ট্র্যাক করার জন্য তদন্তকারীদের পুরস্কৃত করা একটি বাউন্টি প্রোগ্রামের মাধ্যমে ২.৩ মিলিয়ন ডলারও পরিশোধ করেছে।

ওই অর্থের হদিস করা কঠিন প্রমাণ হয়েছে। আক্রমণকারীরা ইথেরিয়ামের বড় অংশ বিটকয়েনে রূপান্তর করে এবং মিক্সার, ক্রস-চেইন ব্রিজ ও অনিয়ন্ত্রিত ট্রেডিং প্ল্যাটফর্ম ব্যবহার করে হাজার হাজার ওয়ালেটে ছড়িয়ে দেয়। বাইবিট মামলা দায়ের করার সময় কোম্পানিটি বলেছিল, চুরি হওয়া সম্পদের প্রায় ৯০% অট্রেসযোগ্য হয়ে গেছে।

উত্তর কোরিয়ার হ্যাকিং তাণ্ডব বাড়ছে

এই চুরি কোনো বিচ্ছিন্ন ঘটনা ছিল না। ব্লকচেইন অ্যানালিটিক্স ফার্ম চেইনঅ্যানালিসিস দেখতে পেয়েছে যে উত্তর কোরিয়ান হ্যাকাররা শুধু ২০২৫ সালেই প্রায় ২.০২ বিলিয়ন ডলারের ক্রিপ্টোকারেন্সি চুরি করেছে, যা আগের বছরের তুলনায় ৫১% বৃদ্ধি। গবেষকদের হিসাব অনুযায়ী, সময়ের সাথে সাথে শাসকগোষ্ঠী মোট ৬.৭৫ বিলিয়ন ডলারের ডিজিটাল সম্পদ চুরি করেছে—যুক্তরাষ্ট্রের কর্মকর্তাদের মতে, যা তাদের অস্ত্র কর্মসূচিতে অর্থায়নে সহায়তা করে।

লাজারাস গ্রুপ বহু বছর ধরে ক্রিপ্টো প্ল্যাটফর্মগুলোকে লক্ষ্যবস্তু করেছে—এর মধ্যে রয়েছে ২০২২ সালে রোনিন ব্রিজ থেকে ৬২০ মিলিয়ন ডলারের চুরি এবং একই বছরে হারমোনির ১০০ মিলিয়ন ডলারের হ্যাক। বাইবিটের মামলা যুক্তি দেয়, এসব ঘটনা সংগঠিত র‍্যাকেটিয়ারিংয়ের একটি ধারাবাহিক প্যাটার্ন গঠন করে এবং Racketeer Influenced and Corrupt Organizations Act (RICO) সহ Computer Fraud and Abuse Act এবং Alien Tort Statute-কে আহ্বান করে।

তহবিল ফ্রিজ করতে আদালতের দ্রুত পদক্ষেপ

বাইবিট তাদের চুরি হওয়া তহবিল ফেরত, প্রায় ১.৫ বিলিয়ন ডলারের ক্ষতিপূরণ এবং অতিরিক্ত দণ্ডমূলক ক্ষতিপূরণ চাইছে। আদালত ইতোমধ্যে ওই আবেদনের একটি অংশে পদক্ষেপ নিয়েছে।

Bybit's press release screenshot.
বিষয়টি নিয়ে বাইবিটের প্রেস রিলিজ।

১৯ জুন, একজন বিচারক নির্দিষ্ট কিছু ট্রেসযোগ্য সম্পদের স্থানান্তর ঠেকাতে একটি অস্থায়ী নিষেধাজ্ঞা জারি করেন। ৩০ জুলাই, আদালত চুরি হওয়া তহবিলের সঙ্গে যুক্ত অজ্ঞাতনামা বিবাদীদের হাতে থাকা সম্পদ ফ্রিজ করে একটি প্রাথমিক নিষেধাজ্ঞা আংশিকভাবে মঞ্জুর করে।

পুনরুদ্ধার প্রচেষ্টায় প্রাথমিক সাফল্য

এ পর্যন্ত, বাইবিট প্রায় ৪৮.৪ মিলিয়ন ডলার পুনরুদ্ধার করেছে এবং ২৮টিরও বেশি এক্সচেঞ্জ ও কাস্টডিয়ানের মধ্যে আরও ৩০.৫ মিলিয়ন ডলার ফ্রিজ করেছে। কোম্পানিটি জানায়, তদন্তকারীদের সঙ্গে তাদের সহযোগিতা জার্মান কর্তৃপক্ষকে এক্সচেঞ্জ eXch বন্ধ করতে সহায়তা করেছে এবং জার্মান-সুইস যৌথ অভিযানে ক্রিপ্টো মিক্সার Cryptomixer.io-ও ভেঙে দেওয়া হয়েছে।

ঝৌ হ্যাকটিকে “আমাদের ইন্ডাস্ট্রিতে আস্থার ওপর একটি আক্রমণ” বলে বর্ণনা করেন এবং জানান, আইন প্রয়োগকারী সংস্থাগুলোর পাশাপাশি মামলাটি অনুসরণ করতে বাইবিট প্রতিশ্রুতিবদ্ধ।

এরপর কী

আইনি বিশেষজ্ঞরা নজর রাখবেন আদালত কীভাবে একটি সার্বভৌম সরকারের বিরুদ্ধে আনা দাবিগুলো সামলায়, কারণ সরাসরি রায় কার্যকর করে উত্তর কোরিয়া দেশ থেকে অর্থ আদায় করা অনিশ্চিতই থেকে যায়। আরও তাৎক্ষণিক প্রভাব আসতে পারে সম্পদ ফ্রিজ এবং চলমান ডিসকভারি প্রক্রিয়া থেকে, যা চুরি হওয়া তহবিল ধরে রাখা মধ্যস্থতাকারীদের তা হস্তান্তরে চাপ সৃষ্টি করতে পারে। মামলাটি চলতে থাকায় পাঠকদের উচিত পরবর্তী আদালত রায়, অতিরিক্ত সম্পদ পুনরুদ্ধার এবং যুক্তরাষ্ট্রের ফৌজদারি তদন্তকারীদের কোনো সমান্তরাল পদক্ষেপের দিকে নজর রাখা।

লুমিস: ক্ল্যারিটি আইন উত্তর কোরিয়ার ল্যাজারাস গ্রুপ যে ফাঁকগুলো ব্যবহার করে ৬.৭৫ বিলিয়ন ডলার চুরি করেছিল, সেগুলো বন্ধ করে

লুমিস: ক্ল্যারিটি আইন উত্তর কোরিয়ার ল্যাজারাস গ্রুপ যে ফাঁকগুলো ব্যবহার করে ৬.৭৫ বিলিয়ন ডলার চুরি করেছিল, সেগুলো বন্ধ করে

সেনেটর সিনথিয়া লামিস বলেছেন, CLARITY অ্যাক্টের ৩০৩ এবং ৩০৫ ধারা ট্রেজারি ও এক্সচেঞ্জগুলোকে উত্তর কোরিয়ার লাজারাস গ্রুপের সঙ্গে সংশ্লিষ্ট তহবিল জব্দ করতে নতুন সরঞ্জাম দেয়।

এই নিবন্ধটি AI ব্যবহার করে ইংরেজি থেকে অনুবাদ করা হয়েছে। মূল ইংরেজি সংস্করণটি নির্ভরযোগ্য উৎস; স্বয়ংক্রিয় অনুবাদে ভুল থাকতে পারে, বিশেষ করে আইনি ও নিয়ন্ত্রক পরিভাষায়।

এই গল্পের ট্যাগ