كشف الاختراق الأخير لبورصة العملات المشفرة WazirX، والذي أدى إلى خسارة قدرها 235 مليون دولار، عن رؤى مثيرة للقلق حول إعداد وتنفيذ الاختراق، مع تحديد منظمة القرصنة الكورية الشمالية Lazarus Group باعتبارها المشتبه به الرئيسي.
وفقًا لموديت جوبتا، كبير مسؤولي أمن المعلومات في Polygon Labs، كان المتسللون يضعون الأساس للهجوم قبل ثمانية أيام على الأقل من تنفيذه في 18 يوليو.
تفاصيل الهاك
مرحلة التحضير :
- ممارسة Onchain : بدأ المتسللون "التدرب" تم اختراق onchain قبل أكثر من أسبوع من الهجوم الفعلي. وتضمن ذلك ترقية محفظة multisig إلى إصدار ضار يسمح لهم في النهاية باستنزافها.
- ترقية Multisig : بدلاً من استنزاف المحفظة مباشرةً، قام المتسللون بترقية التوقيع المتعدد إلى إصدار مخترق. وتكهن غوبتا بأن هذا يرجع إلى التعقيد والوقت اللازم للتصريف، بالإضافة إلى الصعوبة المحتملة في الحصول على جميع المفاتيح الخاصة الضرورية من خلال التصيد الاحتيالي للتوقيع عدة مرات دون اكتشافها.
مرحلة التنفيذ :
- اختراق محفظة Multisig : في 18 يوليو، استغل المتسللون محفظة multisig التي تمت ترقيتها، مما أدى إلى استنزاف مئات الملايين من الدولارات من العملات المشفرة المختلفة.
- اللوم على مجموعة لازاروس : أدت الطبيعة المعقدة للهجوم إلى الشكوك في أن مجموعة Lazarus Group، وهي منظمة قرصنة كورية شمالية معروفة بارتكاب جرائم إلكترونية رفيعة المستوى، كانت وراء الاختراق.
العواقب والاستجابة :
- إعلان القوة القاهرة : وصف WazirX الهجوم بأنه "حدث قوة قاهرة خارجة عن سيطرتنا". في منشور متابعة على X (تويتر سابقًا).
- إجراءات فورية : قامت البورصة بحظر العديد من الودائع واتصلت بالمحافظ المتأثرة في محاولة لاستعادة بعض الأموال المسروقة.
- تجميد السحب المؤقت : ردًا على الاختراق، قام WazirX بتجميد عمليات السحب مؤقتًا لمنع المزيد من الخسائر وتأمين الأصول المتبقية.
آثار الصناعة
يؤكد اختراق WazirX على عدة نقاط مهمة بالنسبة لصناعة العملات المشفرة:
- تعزيز التدابير الأمنية : هناك حاجة ملحة إلى أن تتبنى البورصات بروتوكولات أمان أقوى، بما في ذلك إدارة صارمة للمحافظ متعددة التوقيع وعمليات تدقيق أمنية منتظمة.
- الوعي بالتهديدات المعقدة : إن تورط مجموعات القرصنة المتقدمة مثل Lazarus Group يسلط الضوء على أهمية البقاء يقظًا ضد التهديدات السيبرانية المتطورة للغاية.
- الاستجابة التنظيمية والمجتمعية : يجب على مجتمع العملات المشفرة والمنظمين العمل معًا لتطوير أطر عمل قوية وجهود تعاونية لمنع مثل هذه الحوادث وتخفيف تأثيرها عند حدوثها.
خاتمة
يعد اختراق WazirX بمثابة تذكير صارخ بنقاط الضعف الموجودة في النظام البيئي للعملات المشفرة. ويؤكد على الحاجة إلى تدابير أمنية مشددة، والكشف الاستباقي عن التهديدات، والاستجابة المنسقة للهجمات الإلكترونية لحماية المستثمرين والحفاظ على الثقة في منصات الأصول الرقمية.