مقالات
این خبر و تحلیل بر اساس گزارش و بررسی سایت Cointelegraph تهیه شده است.
شرکت امنیت بلاکچین Quantstamp اعلام کرده است شواهد فنی بهدستآمده از حمله اخیر به پروژه Humanity Protocol نشان میدهد این سرقت ۳۶ میلیون دلاری احتمالاً توسط گروههای هکری مرتبط با کره شمالی انجام شده است. بر اساس گزارش منتشرشده، مهاجمان از یک حمله فیشینگ هدفمند برای نفوذ به سیستمهای داخلی این پروژه استفاده کردهاند. این حمله از طریق یک ایمیل جعلی که خود را بهعنوان اطلاعیه رسمی صرافی کرهای Bithumb معرفی میکرد، آغاز شده است.
تحقیقات Quantstamp نشان میدهد فایل پیوست موجود در ایمیل فیشینگ حاوی بدافزاری بوده که پس از اجرا، دسترسی کامل و از راه دور به رایانه یکی از کارکنان Humanity Protocol را در اختیار مهاجمان قرار داده است.
به گفته کارشناسان امنیتی، لپتاپ یکی از اعضای تیم پروژه آلوده شده و همین موضوع زمینه سرقت میلیونها توکن Humanity (H) را فراهم کرده است.
این بدافزار پس از نفوذ موفق، اطلاعات حساس از جمله کلیدهای خصوصی و اطلاعات دسترسی کیف پول MetaMask متعلق به یکی از مدیران پروژه را استخراج کرده و در اختیار مهاجمان قرار داده است.
Quantstamp اعلام کرده است بدافزار استفادهشده در این حمله با یک گواهی دیجیتال متعلق به شرکت نرمافزاری Hancom در کره جنوبی امضا شده بود؛ الگویی که پیشتر نیز در برخی حملات منتسب به گروههای سایبری وابسته به کره شمالی مشاهده شده است. به اعتقاد محققان امنیتی، این ویژگی یکی از مهمترین سرنخهایی است که احتمال دخالت هکرهای مرتبط با دولت کره شمالی را تقویت میکند. اگر این ارتباط تأیید شود، حمله به Humanity Protocol به فهرست طولانی سرقتهای بزرگ رمزارزی منتسب به گروههای هکری کره شمالی اضافه خواهد شد.
🟠 بیت کوین (Bitcoin) اولین ارز دیجیتال غیرمتمرکز جهان است که در سال ۲۰۰۹ توسط فرد یا گروهی با نام مستعار ساتوشی ناکاموتو معرفی شد. این رمزارز بهصورت همتا به همتا و بدون نیاز به واسطههای مالی مانند بانکها، تراکنشها را در شبکهای به نام بلاکچین ثبت و تأیید میکند. بیت کوین با ویژگیهایی چون امنیت بالا، شفافیت و عرضه محدود، جایگاه ویژهای در دنیای دیجیتال پیدا کرده است.
برای آشنایی بیشتر با بیت کوین و نحوه عملکرد آن، به این صفحه مراجعه کنید.
گزارشهای امنیتی نشان میدهد گروههای هکری وابسته به کره شمالی طی سالهای اخیر به یکی از بزرگترین تهدیدها برای صنعت داراییهای دیجیتال تبدیل شدهاند. بر اساس دادههای منتشرشده توسط شرکت امنیتی CertiK، تنها در سال ۲۰۲۵ حدود ۲ میلیارد دلار از مجموع ۳.۴ میلیارد دلار خسارت ناشی از هکها و سوءاستفادههای مرتبط با رمزارزها به حملاتی نسبت داده شده که منشأ آنها به گروههای کره شمالی مرتبط بوده است. این گزارش همچنین نشان میدهد این گروهها با وجود آنکه تنها بخش کوچکی از تعداد کل حملات را تشکیل میدهند، مسئول بخش عمدهای از خسارتهای مالی ثبتشده در صنعت کریپتو هستند.
کارشناسان معتقدند این موضوع نشاندهنده تمرکز مهاجمان بر عملیاتهای پیچیده، هدفمند و با مقیاس بالا است.
حمله به Humanity Protocol بار دیگر نشان میدهد که حتی پروژههای فعال در حوزه هویت غیرمتمرکز و وب۳ نیز در برابر حملات فیشینگ و سرقت اطلاعات حساس آسیبپذیر هستند. کارشناسان امنیتی تأکید میکنند آموزش کارکنان، استفاده از احراز هویت چندمرحلهای، محافظت از کلیدهای خصوصی و نظارت مستمر بر زیرساختهای داخلی از مهمترین راهکارهای کاهش ریسک حملات مشابه در صنعت بلاکچین محسوب میشود. این حادثه همچنین بار دیگر توجه فعالان بازار را به نقش فزاینده تهدیدات سایبری در اکوسیستم رمزارزها جلب کرده و اهمیت سرمایهگذاری در امنیت دیجیتال را بیش از گذشته برجسته ساخته است.
کلیه محتواها، تحلیلها و اخبار منتشر شده در این وبسایت صرفاً جنبه اطلاعرسانی و آموزشی دارند و وبسایت پارس بیت هیچگونه مسئولیت، توصیه، ترویج یا تشویق به خرید، فروش، سرمایهگذاری یا استفاده از محصولات و خدمات مرتبط با مطالب مذکور ندارد. استفاده از اطلاعات ارائه شده بر عهده کاربر است و پارس بیت هیچ تضمینی در خصوص ، کامل بودن یا نتایج ناشی از استفاده آن ارائه نمیدهد.