ارائه توسط
Crypto News

بای‌بیت شکایت RICO را علیه کره شمالی به‌دلیل هک ۱.۵ میلیارد دلاری مطرح کرد

پلتفرم صرافی ارز دیجیتال بای‌بیت (Bybit) در پی هک رکوردشکن ۱.۵ میلیارد دلاری سال گذشته، از کره شمالی در یک دادگاه فدرال آمریکا شکایت کرده است.

نویسنده
اشتراک
بای‌بیت شکایت RICO را علیه کره شمالی به‌دلیل هک ۱.۵ میلیارد دلاری مطرح کرد

نکات کلیدی

  • بای‌بیت از کره شمالی و گروه لازاروس بابت هک ۱.۵ میلیارد دلاری در تاریخ ۲۱ فوریه ۲۰۲۵ شکایت کرد.
  • پس از طرح دعوی بای‌بیت در ۱۸ ژوئن ۲۰۲۶، یک دادگاه آمریکایی در ۳۰ ژوئیه دارایی‌های سرقت‌شده را مسدود کرد.
  • بای‌بیت تاکنون ۴۸.۴ میلیون دلار بازیابی کرده و بیش از ۹۰٪ از وجوه همچنان غیرقابل ردیابی است.

این شرکت دادخواست حقوقی را در تاریخ ۱۸ ژوئن ۲۰۲۶ به‌صورت محرمانه در دادگاه ناحیه‌ای ایالات متحده برای ناحیه کلمبیا ثبت کرد. این پرونده این هفته عمومی شد. در این شکایت، «جمهوری دموکراتیک خلق کره»، «اداره کل شناسایی» آن و «گروه لازاروس»—واحد بدنام هک وابسته به دولت—به‌عنوان خواندگان معرفی شده‌اند.

هکرها از یک انتقال معمولی سوءاستفاده می‌کنند

این پرونده بر سرقت بیش از ۴۰۰,۰۰۰ توکن اتریوم در ۲۱ فوریه ۲۰۲۵ متمرکز است. هکرها در جریان چیزی که شبیه یک انتقال معمولی از یکی از کیف‌پول‌های ذخیره‌سازی سرد یا آفلاین بای‌بیت بود، حمله کردند. بازرسان بعداً مشخص کردند مهاجمان رایانه یک توسعه‌دهنده در Safe{Wallet} را به خطر انداخته بودند؛ نوعی پروتکل چندامضایی که بای‌بیت برای مدیریت کیف‌پول‌هایش از آن استفاده می‌کرد، و کد مخربی را وارد کرده بودند که فقط زمانی فعال می‌شد که آدرس کیف‌پول مشخصِ بای‌بیت ظاهر می‌شد.

پس از تأیید چیزی که مانند یک انتقال داخلی عادی به نظر می‌رسید، کد پنهان به‌جای آن، تراکنش زیربنایی را تغییر داد. این کار به مهاجمان اجازه داد یک درِ پشتی نصب کنند و ظرف چند دقیقه کیف‌پول را تخلیه کنند.

بای‌بیت برای حفاظت از مشتریان دست‌به‌کار می‌شود

بای‌بیت در پاسخ، بدون مسدود کردن حساب‌ها، بیش از ۴ میلیارد دلار درخواست برداشت مشتریان را پوشش داد؛ اقدامی که به حفظ اعتماد به صرافی در طول بحران کمک کرد. این شرکت همچنین از طریق یک برنامه باگ‌بانتی که به پژوهشگران برای ردیابی وجوه سرقت‌شده پاداش می‌داد، ۲.۳ میلیون دلار پرداخت کرد.

ردیابی آن پول دشوار از آب درآمده است. مهاجمان بخش زیادی از اتریوم را به بیت‌کوین تبدیل کردند و با استفاده از میکسرها، پل‌های بین‌زنجیره‌ای و پلتفرم‌های معاملاتی بدون مقررات، آن را در هزاران کیف‌پول پخش کردند. تا زمانی که بای‌بیت شکایت را ثبت کرد، شرکت اعلام کرد حدود ۹۰٪ از دارایی‌های سرقت‌شده غیرقابل ردیابی شده بود.

روند فزاینده موج هک‌های کره شمالی

این سرقت یک مورد منفرد نبود. چینالیسیس (Chainalysis)، شرکت تحلیل داده‌های بلاک‌چین، دریافت که هکرهای کره شمالی تنها در سال ۲۰۲۵ حدود ۲.۰۲ میلیارد دلار ارز دیجیتال سرقت کرده‌اند—افزایشی ۵۱٪ نسبت به سال قبل. پژوهشگران برآورد می‌کنند این رژیم در گذر زمان ۶.۷۵ میلیارد دلار دارایی دیجیتال سرقت کرده است؛ وجوهی که مقام‌های آمریکایی می‌گویند به تأمین مالی برنامه‌های تسلیحاتی آن کمک می‌کند.

گروه لازاروس سال‌هاست پلتفرم‌های کریپتو را هدف قرار داده است؛ از جمله سرقت ۶۲۰ میلیون دلاری از پل رونین در ۲۰۲۲ و هک ۱۰۰ میلیون دلاری هارمونی در همان سال. دادخواست بای‌بیت استدلال می‌کند این رویدادها الگوی جرایم سازمان‌یافته را شکل می‌دهد و به «قانون سازمان‌های فاسد و تحت نفوذ باج‌گیری» یا RICO، همراه با «قانون تقلب و سوءاستفاده رایانه‌ای» و «قانون دعاوی بیگانگان» استناد می‌کند.

دادگاه برای مسدودسازی وجوه سریع عمل می‌کند

بای‌بیت خواستار بازگرداندن وجوه سرقت‌شده خود، حدود ۱.۵ میلیارد دلار خسارت، و همچنین خسارات تنبیهی اضافی است. دادگاه پیش‌تر نسبت به بخشی از این درخواست اقدام کرده است.

Bybit's press release screenshot.
بیانیه مطبوعاتی بای‌بیت درباره این موضوع.

در ۱۹ ژوئن، یک قاضی دستور موقت صادر کرد که انتقال برخی دارایی‌های قابل ردیابی را مسدود می‌کرد. در ۳۰ ژوئیه، دادگاه با صدور بخشی از یک دستور موقت مقدماتی، دارایی‌های نگهداری‌شده توسط خواندگان ناشناس مرتبط با وجوه سرقت‌شده را مسدود کرد.

تلاش‌های بازیابی نتایج اولیه به همراه دارد

تا اینجا، بای‌بیت حدود ۴۸.۴ میلیون دلار بازیابی کرده و ۳۰.۵ میلیون دلار دیگر را در بیش از ۲۸ صرافی و متولی نگهداری دارایی‌ها مسدود کرده است. این شرکت گفت همکاری‌اش با بازرسان همچنین به مقام‌های آلمانی کمک کرد صرافی eXch را تعطیل کنند و یک عملیات مشترک آلمان-سوئیس میکسر کریپتو Cryptomixer.io را از کار بیندازد.

ژو این هک را «حمله‌ای به اعتماد در صنعت ما» توصیف کرد و گفت بای‌بیت همچنان متعهد است در کنار نیروهای مجری قانون این پرونده را پیگیری کند.

گام بعدی چیست

کارشناسان حقوقی تماشا خواهند کرد که دادگاه چگونه به ادعاها علیه یک دولت حاکم رسیدگی می‌کند، زیرا وصول حکم به‌طور مستقیم از کشور کره شمالی همچنان بعید به نظر می‌رسد. اثر فوری‌تر ممکن است از مسدودسازی دارایی‌ها و ادامه روند کشف مدارک ناشی شود؛ روندی که می‌تواند واسطه‌هایی را که وجوه سرقت‌شده را نگهداری می‌کنند تحت فشار قرار دهد تا آن‌ها را تحویل دهند. خوانندگان باید منتظر رأی‌های بعدی دادگاه در این پرونده، بازیابی‌های بیشتر دارایی‌ها، و هرگونه اقدام موازی از سوی بازرسان کیفری آمریکا باشند، زیرا روند رسیدگی قضایی ادامه دارد.

لومیس: قانون CLARITY شکاف‌هایی را که گروه لازاروسِ کره شمالی برای سرقت ۶.۷۵ میلیارد دلار از آن‌ها استفاده کرد، می‌بندد

لومیس: قانون CLARITY شکاف‌هایی را که گروه لازاروسِ کره شمالی برای سرقت ۶.۷۵ میلیارد دلار از آن‌ها استفاده کرد، می‌بندد

سناتور سینتیا لومییس می‌گوید بخش‌های ۳۰۳ و ۳۰۵ «قانون شفافیت» به وزارت خزانه‌داری و صرافی‌ها ابزارهای جدیدی می‌دهد تا وجوه مرتبط با گروه لازاروسِ کره شمالی را مسدود کنند.

این مقاله با استفاده از هوش مصنوعی از انگلیسی ترجمه شده است. نسخه اصلی انگلیسی منبع معتبر است؛ ترجمه‌های خودکار ممکن است حاوی نادرستی‌هایی باشند، به‌ویژه در اصطلاحات حقوقی و قانونی.

برچسب‌ها در این داستان