رد داراییهای بیتگت به ثورچین رسید؛ آغاز تبدیل اتریومهای سرقتی به بیتکوین

مهاجمان حمله به بیتگت، انتقال و تبدیل داراییهای سرقتی را آغاز کرده و بخشی از اتریومها را از مسیر پروتکل ثورچین به بیتکوین تبدیل کردهاند. در این رخداد که ۲۴ سپتامبر اتفاق افتاد، ۳۵۱.۶ میلیون دلار از داراییها خارج شد؛ با این حال، بیتگت اعلام کرده مسیر حمله را شناسایی و رفع کرده و انتقال غیرمجاز تازهای مشاهده نشده است.
انتقال داراییهای سرقتی به میکسرها
زکایکسبیتی، پژوهشگر حوزه بلاکچین، میگوید وجوه مرتبط با این حمله از طریق پلهای میانزنجیرهای بین بلاکچینها جابهجا شده و به سمت سرویسهای میکس مانند واسابی حرکت کردهاند. جابهجایی میانزنجیرهای به انتقال دارایی از یک شبکه به شبکه دیگر گفته میشود و میکسرها نیز با درهمآمیختن تراکنشها، ردیابی منشأ وجوه را دشوارتر میکنند.
او همچنین مدعی شده افرادی خلافکار و چینیزبان در انتقال این داراییها نقش دارند و برای این کار، از کانالهای عمومی دیسکورد و تلگرام درخواست کمک کردهاند. پیشتر نیز گریسی چن، مدیرعامل بیتگت، با استناد به الگوهای مشابه در IP و VPN، احتمال ارتباط حمله با یک گروه کره شمالی را مطرح کرده بود.
چن در یک پخش زنده در ۲۸ سپتامبر توضیح داد مهاجمان از طریق این آسیبپذیری به اعتبارنامههای داخلی با سطح دسترسی بالا دست یافتهاند و سپس به بخش پشتی کیف پول بیتگت وارد شدهاند. او تأکید کرد کلید خصوصی به خطر نیفتاده و بیتگت نیز این حمله را کار یک فرد داخلی نمیداند.
ثورچین درخواست مسدودسازی آدرسها را نپذیرفت
انتقال وجوه از طریق ثورچین، اختلافی را درباره سازوکار بدون مجوز این پروتکل غیرمتمرکز ایجاد کرده است. مدیرعامل بیتگت از ثورچین خواسته بود آدرسهای عمومیِ شناساییشده مهاجمان را مسدود کند، اما ثورچین پاسخ داد ساختار غیرمتمرکز آن امکان سانسور انتخابی تراکنشها را نمیدهد.
این صرافی غیرمتمرکز توضیح داد توقف شبکه، سازوکاری اضطراری برای حفاظت از خود پروتکل است و نمیتوان از آن برای مسدودسازی یک دارایی یا مبادله مشخص استفاده کرد.
بیتگت اعلام کرده برداشت بیتکوین را دوباره فعال کرده و شرکتهای مندینت و اسلومِیست همچنان در بررسی حادثه و ردیابی آنچین همکاری میکنند. این صرافی میگوید کیف پولهای سرد و بخش عمده داراییهای پلتفرم آسیب ندیدهاند و صندوق حفاظت از کاربران آن با ارزش ۴۶۴ میلیون دلار، خسارت برآوردشده را پوشش خواهد داد.

