بزرگترین هک کریپتویی ۲۰۲۶؛ ۳۵۰ میلیون دلار از بیتگت به سرقت رفت

هکرها حدود ۳۵۱.۶ میلیون دلار از بیتگت سرقت کردند؛ این حمله بهعنوان بزرگترین هک رمزارزی سال ۲۰۲۶ تاکنون شناخته شده است.
خلاصه خبر
- برداشتها پس از این حمله متوقف شد.
- بیتگت اعلام کرد کیف پولهای سرد امن هستند.
به گزارش یاهوفایننس، گریسی چن (مدیرعامل بیتگت) اعلام کرد که «به احتمال بسیار زیاد» کره شمالی پشت حمله ۳۵۰ میلیون دلاری به این صرافی قرار دارد. او گفت مهاجمان یک سیستم بکاند (زیرساخت داخلی) را هک کردهاند و هرگز به کلیدهای خصوصی دسترسی پیدا نکردهاند.
پس از نفوذ امنیتی ۲۴ سپتامبر، برداشتها همچنان متوقف هستند. دادههای DefiLlama اکنون این حادثه را بزرگترین هک رمزارزی سال ۲۰۲۶ معرفی میکند.
چن با دنبال کردن ردپای VPN به کره شمالی رسید
چن پس از این حمله، در یک جلسه پرسشوپاسخ زنده در شبکه اجتماعی X درباره این حادثه صحبت کرد و انگشت اتهام را به سمت جمهوری دموکراتیک خلق کره (DPRK) گرفت. او گفت:
ما تعدادی آدرس IP شناسایی کردهایم که با انتخابهای VPN یک گروه خاص مرتبط با DPRK مطابقت دارد. بنابراین فکر میکنیم این حمله به احتمال بسیار زیاد توسط کره شمالی انجام شده است.
چن نام این گروه را اعلام نکرد. با این حال، تحلیلگر آنچین (On-chain) با نام Specter اعلام کرد که XRPهای سرقتشده از طریق یک بریج منتقل شدهاند و ارتباط مستقیمی با وجوه حاصل از حمله به AFX Trade دارند.
AFX در ماه جولای حدود ۲۴ میلیون دلار از دست داد. Specter اشاره کرد که این حمله به گروه TraderTraitor نسبت داده شده است؛ گروهی که با واحد هکری Lazarus کره شمالی ارتباط دارد. همچنین LayerZero در ماه آوریل (فروردین)، اکسپلویت بریج KelpDAO را به همین گروه مرتبط دانسته بود.
هک بیتگت چگونه بدون دسترسی به کلیدهای خصوصی انجام شد؟
چن اعلام کرد هکرها هرگز به کلیدهای خصوصی کیف پولهای گرم، نیمهگرم یا سرد بیتگت دست پیدا نکردهاند. همچنین آنها درخواستهای برداشت جعلی از طرف کاربران ایجاد نکردهاند. او در توضیح جزئیات بیشتر روش حمله گفت:
مهاجم یک سیستم حیاتی بکاند در زیرساخت کیف پول ما را به خطر انداخت، از آن برای جعل اطلاعات تراکنشها استفاده کرد و فرآیند تأیید ما را برای انتقال داراییها فعال کرد.
او افزود که میزان خسارت کنترل شده است و دیگر امکان انتقال غیرمجاز جدید وجود ندارد. بر اساس بررسیهای Lookonchain، مهاجمان ۹ دارایی مختلف را سرقت کردهاند.
بیشترین سهم مربوط به XRP بوده است؛ حدود ۱۰۲.۹ میلیون توکن به ارزش تقریبی ۱۵۷.۵ میلیون دلار. ضرر تأییدشده بیتگت تقریباً دو برابر رقم حدود ۱۷۶ میلیون دلاری است که در گزارشهای اولیه آنچین اعلام شده بود.
این صرافی اعلام کرده است که صندوق حفاظت از کاربران (User Protection Fund) آن که اکنون بیش از ۴۶۴ میلیون دلار ارزش دارد، کل خسارت را پوشش میدهد.
بزرگترین سرقت رمزارزی سال ۲۰۲۶ در بیتگت رخ داد
بر اساس دادههای DefiLlama، سرقت بیتگت تاکنون بزرگترین هک رمزارزی سال ۲۰۲۶ بوده است. این حادثه از حمله ۳۲۰ میلیون دلاری Liquid Network در سپتامبر و نفوذ ۲۹۵ میلیون دلاری Drift در آوریل پیشی گرفته است.
این ردیاب تاکنون حدود ۲.۲ میلیارد دلار خسارت در ۲۸۱ حادثه امنیتی در سال جاری ثبت کرده است. سهم بیتگت بهتنهایی حدود ۱۶ درصد از کل این رقم است.
این حادثه همچنین سپتامبر را به پرهزینهترین ماه سال ۲۰۲۶ تاکنون تبدیل کرده و از آوریل با حدود ۶۴۸ میلیون دلار خسارت عبور کرده است.
نقش گروههای کره شمالی در حملات رمزارزی سال ۲۰۲۶
گروههای منتسب به کره شمالی بخش زیادی از خسارتهای اولیه سال ۲۰۲۶ را رقم زدهاند. شرکت TRM Labs اعلام کرده است که این گروهها تا پایان آوریل مسئول ۷۶ درصد از زیانهای ناشی از هکهای رمزارزی بودهاند که بیشتر آن مربوط به حملات Drift و Kelp بوده است.
در سال ۲۰۲۵ نیز گروه Lazarus بزرگترین هک سال را با سرقت ۱.۵ میلیارد دلار از صرافی Bybit انجام داد.
چن وعده داده است پس از تکمیل بررسیها، یک گزارش فنی کامل درباره این حادثه منتشر کند. این گزارش مشخص خواهد کرد که آیا شواهد جرمشناسی دیجیتال، ادعای ارتباط این حمله با کره شمالی را تأیید میکند یا خیر.



