دادگاه فدرال ایالات متحده با درخواست صرافی بایبیت برای ردیابی داراییهای سرقتشده در هک ۱.۵ میلیارد دلاری منتسب به کره شمالی موافقت کرد . این مجوز به بایبیت اجازه میدهد اطلاعات هویتی، موجودی و تاریخچه تراکنشهای پلتفرمهای فعال در خاک آمریکا را بررسی کند . پرونده محرمانه علیه کره شمالی، گروه هکری لازاروس و ۲۰ متهم دیگر تنظیم شده است . با وجود دستور موقت برای توقف انتقال داراییها، بیش از ۹۰ درصد مبالغ پس از عبور از میکسرها و پلههای بلاکچینی غیرقابل ردیابی شدهاند و در حال حاضر تنها ۹.۸ درصد از کل مبالغ ردیابی شده است. این حمله که از طریق نفوذ به زیرساختهای کیفپولهای سیف انجام شد، توسط FBI به هکرهای دولتی کره شمالی نسبت داده شده است.
به گزارش آی سی تی نیوز، صرافی بایبیت، دومین صرافی بزرگ ارز دیجیتال جهان، در یک حرکت بیسابقه حقوقی، از دادگاه فدرال ایالات متحده حکمی برای ردیابی داراییهای سرقتشده خود در هک ۱.۵ میلیارد دلاری دریافت کرده است . این پرونده که در تاریخ ۱۸ ژوئن ۲۰۲۶ بهصورت محرمانه ثبت شده، اکنون با گشایش اسناد قضایی، جزئیات جدیدی از ابعاد این سرقت و چالشهای بازیابی آن را فاش کرده است.
پروندهای علیه کره شمالی و گروه لازاروس
بایبیت در تاریخ ۱۸ ژوئن ۲۰۲۶ شکایت خود را علیه کره شمالی، آژانس اطلاعاتی آن، گروه هکری لازاروس و ۲۰ متهم ناشناس در دادگاه منطقه کلمبیا ثبت کرده است . بن ژو، مدیرعامل بایبیت، این اقدام را «حمله به اعتماد در صنعت» توصیف کرده و آن را فراتر از یک حمله به صرافی خود دانسته است.
مجوز ردیابی و دستور توقف داراییها
دادگاه در تاریخ ۱۹ ژوئن ۲۰۲۶ به بایبیت اجازه ردیابی سریع داراییها را اعطا کرد و یک دستور موقت برای توقف انتقال داراییهای قابلردیابی صادر نمود . این دستور در تاریخ ۱۶ ژوئیه تمدید شد و در ۳۰ ژوئیه، دادگاه بهطور جزئی با درخواست بایبیت برای حکم مقدماتی موافقت کرد . این حکم به بایبیت اجازه میدهد تا اطلاعات هویتی، موجودی و تاریخچه تراکنشهای پلتفرمهای فعال در خاک آمریکا را که بهعنوان واسطه عمل کردهاند، بررسی کند.
وضعیت داراییها؛ ۹۰ درصد غیرقابل ردیابی
با وجود این دستورات قضایی، گزارشها حاکی از آن است که بیش از ۹۰ درصد از داراییهای سرقتشده پس از عبور از میکسرها، پلهای زنجیرهای و کانالهای معاملاتی فرابورس غیرقابل ردیابی شدهاند . بر اساس اسناد دادگاه، در زمان ثبت شکایت در ژوئن ۲۰۲۶، تنها ۹.۸ درصد از وجوه به کیفپولهای قابل شناسایی قابل ردیابی بوده است.
از این میزان، حدود ۷۵.۵ میلیون دلار (معادل ۵.۳ درصد از کل سرقت) مسدود یا بازیابی شده است . بایبیت اعلام کرده است که تا تاریخ ۷ آگوست ۲۰۲۶، حدود ۴۸.۴ میلیون دلار از داراییها بازیابی و بیش از ۳۰.۵ میلیون دلار دیگر در بیش از ۲۸ صرافی و موسسه نگهداری مسدود شده است.
چالشهای بازیابی؛ کندی روند و موانع قانونی
بررسیهای انجامشده نشان میدهد که روند بازیابی داراییها با کندی قابلتوجهی مواجه است. در بازه ۵۱ روزه بین ژوئن تا آگوست ۲۰۲۶، تنها حدود ۳.۴ میلیون دلار به مبلغ بازیابیشده اضافه شده است که نشاندهنده سرعت حدود ۶۶,۷۰۰ دلار در روز است . این در حالی است که دادخواست بایبیت برای شکستن مصونیت دولت کره شمالی، از جمله چالشهای حقوقی پیچیده این پرونده محسوب میشود.
جزئیات حمله؛ نفوذ به زیرساخت Safe Wallet
این حمله که در تاریخ ۲۱ فوریه ۲۰۲۵ رخ داد، به عنوان بزرگترین سرقت ارز دیجیتال تاریخ ثبت شده است . بر اساس تحقیقات، هکرها با نفوذ به زیرساخت کیفپولهای سیف و به خطر انداختن اعتبارنامههای یک توسعهدهنده، کد مخربی را به زیرساخت ابری آن تزریق کردند . این روش که با استفاده از مهندسی اجتماعی و تزریق کد مخرب انجام شد، به هکرها امکان داد تا تراکنشهای مخرب را بهعنوان تراکنشهای عادی به تصویب رسانندگان بایبیت نشان دهند.
افبیآی در تاریخ ۲۶ فوریه ۲۰۲۵ رسماً این حمله را به کره شمالی نسبت داد و آن را با نام «تریدرتریتور» شناسایی کرد.
اقدامات بینالمللی علیه زیرساختهای پولشویی
در پی این پرونده، مقامات آلمان صرافی ارز دیجیتال eXch را تعطیل کردهاند و مقامات آلمان و سوئیس نیز پلتفرم میکسر Cryptomixer.io را مختل کردهاند که هر دو بهعنوان کانالهای کلیدی برای انتقال وجوه سرقتشده استفاده میشدند.
تحلیل ICTNews
رأی دادگاه فدرال آمریکا به نفع بایبیت، یک گام مهم در مسیر بازیابی داراییهای سرقتشده محسوب میشود. با این حال، چالشهای جدی پیش روی این فرآیند نشان میدهد که مسیر بازیابی میلیاردها دلار دارایی سرقتشده، طول انی و پرپیچوخم خواهد بود. این پرونده همچنین ابعاد جدیدی از پیچیدگی حملات سایبری به زیرساختهای ارز دیجیتال و نقش دولتهای حامی هکرها را بهخوبی به تصویر میکشد.