هک بزرگ بیتکوین ۱۴ میلیارد دلاری در ۲۰۲۰ کشف شد
حمله هکری بزرگ سال ۲۰۲۰ به استخر بیتکوین لو بیان با سرقت ۱۴ میلیارد دلار دارایی، بزرگترین حمله تاریخ کریپتو
تحلیل حمله سایبری ۲۰۲۰ به استخر لو بیان، بزرگترین سرقت بیتکوین با ارزش بیش از ۱۴ میلیارد دلار، نشاندهنده نیاز به امنیت قوی در فضای رمزارزها است.

یک سرقت آرام و بزرگ در حوزه بیتکوین، با ارزش تقریبی چند میلیارد دلار، پس از بیش از چهار سال فاش شد و اکنون به عنوان بزرگترین حمله در تاریخ صنعت رمزارز شناخته میشود.
بر اساس گزارش شرکت تحلیل بلاکچین آرکهام اینتلیجنس (Arkham Intelligence)، این حمله سایبری به لو بیان (LuBian)، یکی از بزرگترین استخرهای ماینینگ چین، صورت گرفته است. در اوج فعالیت در سال ۲۰۲۰، لو بیان نزدیک به ۶ درصد از کل هشریت شبکه بیتکوین را در اختیار داشت و عملیات ماینینگ آن در چین و ایران متمرکز بود.
تحقیقات نشان میدهد که این حمله در حدود ۲۸ دسامبر ۲۰۲۰ رخ داده است، زمانی که هکرها ۱۲۷ هزار و ۴۲۶ بیتکوین را از استخر لو بیان خالی کردند. ارزش این مبلغ در آن زمان حدود ۳.۵ میلیارد دلار برآورد میشد. یک روز پس از این حمله، مبلغی معادل ۶ میلیون دلار بیتکوین و تتر (USDT) نیز از حسابهای مرتبط با استخر لو بیان سرقت شد.
با وجود بزرگی این نفوذ، نه لو بیان و نه مهاجم هرگز این حادثه را به صورت عمومی اعلام نکردند. شرکت آرکهام با تحلیل فعالیتهای نامعلوم در بلاکچین طی سالها، سرقت را تأیید و آن را نتیجه یک حمله هماهنگ سایبری معرفی کرده است.
چگونگی رخداد هک لو بیان
تحلیلهای شرکت آرکام (Arkham) نشان میدهد که لو بیان (LuBian) در زمان وقوع هک، از روشی ضعیف برای تولید کلید خصوصی استفاده میکرده است که در برابر حملات brute-force آسیبپذیر است. هکر با بهرهبرداری از این آسیبپذیری، طی دو روز بیش از ۹۰ درصد از BTC موجود در استخر را خالی کرد.
در تاریخ ۳۱ دسامبر، لو بیان تلاش کرد داراییهای باقیمانده خود را به کیفپولهای بازیابی منتقل کند و از طریق تابع OP_RETURN در شبکه بیتکوین، پیغامهایی برای درخواست بازگرداندن داراییهای سرقتشده به هکر ارسال کرد. این شرکت برای این اقدامات، حدود ۱.۴ بیتکوین هزینه کرد و بیش از ۱۵۰۰ پیام را برای درخواست بازگرداندن بیتکوینهای دزدیدهشده ارسال نمود، اما نتیجهای در بر نداشت و هکر هنوز داراییهای سرقتشده را در اختیار دارد.
بخش عمدهای از داراییهای سرقتشده برای سالها بدون تغییر باقی مانده بود، جز یک تراکنش در جولای ۲۰۲۴ که نشاندهنده تجمیع کیفپولها است. آرکام برآورد میکند که لو بیان حدود ۱۱ هزار و ۸۸۶ بیتکوین، به ارزش حدود ۱.۳۵ میلیارد دلار، در اختیار دارد. اما با افزایش قیمت بیتکوین از سال ۲۰۲۰ تاکنون، ارزش این دارایی سرقتشده اکنون به حدود ۱۴.۵ میلیارد دلار رسیده است، که هکر را به یکی از بزرگترین دارندگان بیتکوین در پایگاه داده آرکام تبدیل کرده است؛ حتی از مهاجم Mt. Gox در سال ۲۰۱۱ نیز پیشی گرفته است.
حملات هکری و کلاهبرداریها همواره یکی از چالشهای اصلی صنعت رمزارزها بوده است. در سال جاری، بیش از ۳.۱ میلیارد دلار به دلیل نقضهای امنیتی در صرافیها، آسیبپذیریهای پروتکل و حملات فیشینگ از دست رفته است. با افزایش تعداد این حوادث، فشار برای تقویت تدابیر امنیتی هر روز بیشتر میشود، زیرا مهاجمان با پیشرفت فناوری، هک و نفوذ را پیچیدهتر میکنند.
منبع: کریپتو.نیوز