گوگل به چانگپنگ ژائو هشدار داد؛ احتمال تلاش گروه لازاروس برای نفوذ به حساب بنیانگذار بایننس
چانگپنگ ژائو (CZ)، همبنیانگذار صرافی بایننس، اعلام کرده است که گروهی از هکرهای وابسته به دولتها تلاش کردهاند به حساب شخصی او نفوذ کنند.

چانگپنگ ژائو (CZ)، همبنیانگذار صرافی بایننس، اعلام کرده است که گروهی از هکرهای وابسته به دولتها تلاش کردهاند به حساب شخصی او نفوذ کنند.
این اقدام احتمالاً از سوی گروه معروف لازاروس (Lazarus) در کره شمالی انجام شده است؛ گروهی که سابقهای طولانی در حملات سایبری به صنعت رمزارز دارد.
هشدار امنیتی گوگل و گمانهزنی درباره منشأ حمله
CZ روز جمعه در شبکه اجتماعی X تصاویری از هشدار امنیتی گوگل منتشر کرد و نوشت:
گاهی از گوگل چنین هشدارهایی دریافت میکنم. کسی میداند دلیلش چیست؟ آیا ممکن است به گروه لازاروس کره شمالی مربوط باشد؟ البته چیزی خاص در حسابم وجود ندارد.
گوگل توضیح داده است که این هشدار زمانی صادر میشود که سیستمهای امنیتیاش فعالیت گروههای هکری تحت حمایت دولتها را برای سرقت رمز عبور کاربران شناسایی کنند.
سایه سنگین لازاروس بر حملات اخیر
گروه لازاروس یکی از شناختهشدهترین تیمهای هکری وابسته به کره شمالی است که پیشتر مسئول چندین حمله بزرگ در صنعت کریپتو معرفی شده. طبق گزارشها، این گروه در فوریه سال جاری با نفوذ به صرافی بایبیت (Bybit) بیش از ۱.۴ میلیارد دلار سرقت کرده است؛ رقمی که آن را به بزرگترین هک تاریخ ارزهای دیجیتال تبدیل میکند.
اندی لیان (Anndy Lian)، مشاور بیندولتی حوزه بلاکچین، در اینباره گفت:
بر اساس اطلاعات ایالات متحده، کره شمالی شبکهای از عوامل خود را ایجاد کرده که با ظاهر فریلنسرهای حوزه فناوری اطلاعات در کشورهای مختلف فعالیت میکنند و درآمدشان را به پیونگیانگ منتقل مینمایند.
او افزود: یکی از مقامات دولتی که شخصاً میشناسم، هشدار مشابهی از گوگل دریافت کرده بود مبنی بر اینکه هکرهای دولتی قصد سرقت رمز عبورش را دارند، اما گوگل جزئیات بیشتری ارائه نکرد.
افزایش تهدیدها و هشدارهای پیشین CZ
این تلاش برای نفوذ تنها چند هفته پس از هشدار قبلی CZ درباره افزایش فعالیت هکرهای کره شمالی در صنعت کریپتو رخ داده است. او در ۱۸ سپتامبر (۲۷ شهریور) اعلام کرده بود که هکرهای وابسته به دولت کره شمالی با جعل هویت و ارائه رزومههای جعلی، سعی دارند با عنوان برنامهنویس یا کارشناس امنیت در شرکتهای رمزارزی استخدام شوند.
به گفته او، این افراد پس از ورود به تیمهای توسعه یا امنیت، در تلاشند به دادههای حساس و ساختار داخلی شرکتها دسترسی پیدا کنند.
در همان زمان، گروهی از هکرهای اخلاقی با نام «اتحاد امنیت» (Security Alliance یا SEAL) فهرستی از بیش از ۶۰ عامل کره شمالی منتشر کردند که با هویتهای جعلی بهعنوان متخصص IT در حال تلاش برای نفوذ به صرافیهای آمریکایی بودند.
خسارتهای سنگین و نیاز فوری به ارتقای امنیت
طی سال ۲۰۲۴، صنعت کریپتو متحمل زیانهای قابلتوجهی از این نوع حملات شده است. در ماه می، صرافی کوینبیس (Coinbase) هدف رخنهای قرار گرفت که منجر به افشای دادههای کمتر از ۱٪ از کاربران فعال آن شد و خسارتی تا ۴۰۰ میلیون دلار را ممکن ساخت.
چند هفته بعد، چهار عامل کره شمالی توانستند بهعنوان توسعهدهنده فریلنسر به چند شرکت رمزارزی نفوذ کرده و حدود ۹۰۰ هزار دلار سرقت کنند.
طبق آمار چینالیسیس (Chainalysis)، هکرهای کره شمالی در سال ۲۰۲۴ بیش از ۱.۳۴ میلیارد دلار دارایی دیجیتال را در ۴۷ حمله مختلف سرقت کردهاند؛ در حالی که این رقم در سال ۲۰۲۳ حدود ۶۶۰ میلیون دلار بود.
کارشناسان امنیت سایبری تأکید میکنند که شرکتهای فعال در حوزه کریپتو باید بهطور جدی سطح محافظت خود را افزایش دهند. استفاده از سیستمهای چندامضایی (multi-signature)، نظارت مبتنی بر هوش مصنوعی و راستیآزمایی دقیق هویت نیروهای دورکار از جمله راهکارهای پیشنهادی است.
در شرایطی که کره شمالی همچنان تهدیدی بزرگ برای زیرساختهای مالی غیرمتمرکز محسوب میشود، هشدار اخیر CZ بار دیگر اهمیت حفظ امنیت شخصی مدیران و توسعهدهندگان حوزه بلاکچین را یادآوری میکند.

دیدگاه و نظرات خود را بنویسید
هنوز دیدگاهی ثبت نشده است؛ اولین نفر باشید.