شرکت هوش بلاکچین آرکام فاش کرده است که استخر استخراج چین Lubian هدف یک حمله سایبری پیچیده در سال ۲۰۲۰ بود که در آن هکرها ۱۲۷,۴۲۶ بیتکوین ربودند.
بزرگترین سرقت بیتکوین تا کنون؟ هکر استخر استخراج چینی اکنون در ردۀ نخبگان BTC قرار دارد

جدول زمانی حمله
شرکت هوش بلاکچین آرکام اعلام کرده که تحلیلهای زنجیرهای آنها نشان میدهد استخر استخراج چینی Lubian قربانی یک حمله سایبری پیشرفته در دسامبر ۲۰۲۰ بود که در آن افراد سایبری ۱۲۷,۴۲۶ بیتکوین (BTC) سرقت کردند. در حالی که ارزش وجوه سرقت شده در آن زمان تقریباً ۳.۵ میلیارد دلار بود، افزایش قیمت این ارز دیجیتال برتر باعث شد ارزش وجوه سرقت شده به تقریباً ۱۴.۵ میلیارد دلار برسد و این حمله به بزرگترین سرقت تاریخ تبدیل شود.
با اینکه نه Lubian و نه مجرمان حمله را بهصورت عمومی تأیید نکردند، گزارش آرکام اولین افشای عمومی این حادثه بود، شرکت گفت. در یک پست X که جزئیات حمله را شرح میداد، گزارش اشاره دارد که Lubian در آن زمان یکی از بازیکنان اصلی در فضای ارزهای دیجیتال بود و تأسیسات استخراجی در چین و ایران داشت. این استخر تقریباً ۶٪ از نرخ هش شبکه بیتکوین را به حساب میآورد.
با این حال، در ۲۸ دسامبر ۲۰۲۰، هکرها به سیستمهای Lubian حمله کردند و بیش از ۹۰٪ از داراییهای BTC آن را خارج کردند. یک سرقت ثانویه روز بعد اتفاق افتاد، که حدود ۶ میلیون دلار BTC اضافی و USDT از یک آدرس Lubian فعال در لایه Bitcoin Omni سرقت شد.
آسیبپذیری مشکوک و پیامدها
بلافاصله پس از حملات، Lubian اقدام به انتقال وجوه باقیمانده به کیف پولهای بازیابی در ۳۱ دسامبر کرد. سپس، استخر استخراج چینی تلاش کرد با هکرها ارتباط برقرار کند و یک سری پیامهای OP_RETURN را در بلاکچین جاسازی کرد. پیامها، که در عکسهایی که توسط آرکام ارائه شده، دیده میشوند، التماسی بودند برای بازگرداندن وجوه سرقت شده. استخر استخراج ۱.۴ BTC را در طول ۱۵۱۶ تراکنش مختلف صرف ارسال این پیامها کرد.
تحلیل آرکام، در همین حال، به یک آسیبپذیری احتمالی در پروتکلهای امنیتی Lubian اشاره دارد که به احتمال زیاد دلیل موفقیت مهاجمان بوده است.
“به نظر میرسد Lubian از الگوریتمی برای ایجاد کلیدهای خصوصی خود استفاده میکرده که نسبت به حملات نیروی بیرحمانه آسیبپذیر بوده است. این ممکن است آسیبپذیری بوده باشد که هکرها از آن بهرهبرداری کردهاند. Lubian ۱۱,۸۸۶ BTC را حفظ کرده که اکنون به ارزش ۱.۳۵ میلیارد دلار است و هنوز هم در اختیار دارد. همچنین هکر همچنان BTC سرقت شده را نگهداری میکند، با آخرین حرکت شناخته شده آنها به ادغام کیف پول در جولای ۲۰۲۴ باز میگردد،” آرکام در گزارش توضیح داد.
بر اساس این گزارش، این سرقت هکر Lubian را به سیزدهمین دارنده بزرگ BTC در لیست ثروتمندان آرکام تبدیل میکند و حتی از هکر Mt. Gox نیز پیشی گرفته است.














