FBI បញ្ជាក់ថាពួក Hacker កូរ៉េខាងជើងបានលួចលុយ 1.5 ពាន់លានដុល្លារក្នុងការលួចចម្លង Bybit

FBI បានភ្ជាប់ជាផ្លូវការនូវការ Hack ការផ្លាស់ប្តូររូបិយប័ណ្ណ Bybit នាពេលថ្មីៗនេះទៅកាន់ TraderTraitor ដែលជាក្រុម hacking របស់កូរ៉េខាងជើងដែលត្រូវបានគេជឿថាជាផ្នែកមួយនៃ Lazarus Group ដ៏ល្បីល្បាញ ។ ការលួចប្រាក់ចំនួន 1.5 ពាន់លានដុល្លារ ដែលជាប់ចំណាត់ថ្នាក់ក្នុងចំណោមការលួចបន្លំ crypto ដ៏ធំបំផុតក្នុងប្រវត្តិសាស្ត្រ គូសបញ្ជាក់អំពីការបន្តពឹងផ្អែករបស់កូរ៉េខាងជើងលើឧក្រិដ្ឋកម្មតាមអ៊ីនធឺណិត ដើម្បីផ្តល់មូលនិធិដល់របបរបស់ខ្លួន។
តារាងមាតិកា
របៀបដែល Bybit Hack បានលាតត្រដាង
ការវាយប្រហារនេះបានកើតឡើងនៅថ្ងៃទី 21 ខែកុម្ភៈ ឆ្នាំ 2025 នៅពេលដែលពួក Hacker បានជ្រៀតចូលកាបូបលុយត្រជាក់ Ethereum របស់ Bybit ដោយជោគជ័យ។ អ្នកស៊ើបអង្កេតបានកំណត់ថាការបំពាននេះមានប្រភពចេញពី Safe{Wallet} ដែលជាវេទិការឃុំខ្លួនបែបវិមជ្ឈការ។ ពួក Hacker បានគ្រប់គ្រងដើម្បីសម្របសម្រួលម៉ាស៊ីនរបស់អ្នកអភិវឌ្ឍន៍ Safe{Wallet} ដោយអនុញ្ញាតឱ្យពួកគេបញ្ចូលកូដព្យាបាទទៅក្នុងឯកសារ JavaScript ។
ការវាយប្រហារកូដព្យាបាទ
នៅថ្ងៃទី 19 ខែកុម្ភៈ អ្នកវាយប្រហារបានកែប្រែកូដ JavaScript របស់ Safe{Wallet} ដោយសម្ងាត់ ដោយកំណត់ដំណាក់កាលសម្រាប់ការលួចប្លន់។ កូដព្យាបាទនៅស្ងៀមរហូតដល់ប្រតិបត្តិការស្របច្បាប់ត្រូវបានដំណើរការដោយ Bybit នៅថ្ងៃទី 21 ខែកុម្ភៈ។ ក្នុងអំឡុងពេលដំណើរការចុះហត្ថលេខាលើប្រតិបត្តិការ លេខកូដបានផ្លាស់ប្តូរអាសយដ្ឋានអ្នកទទួល ដោយប្តូរទិសមូលនិធិទៅកាបូបដែលគ្រប់គ្រងដោយពួក Hacker ។
នៅពេលដែលការលួចត្រូវបានបញ្ចប់ អ្នកវាយប្រហារបានដកកូដព្យាបាទចេញយ៉ាងឆាប់រហ័ស ដោយគ្របដណ្តប់ផ្លូវរបស់ពួកគេ និងធ្វើឱ្យការរកឃើញកាន់តែពិបាក។
FBI បញ្ជាក់ពីការចូលរួមរបស់ Lazarus Group
FBI បានចេញការជូនដំណឹងជាផ្លូវការកាលពីថ្ងៃពុធ ដោយបញ្ជាក់ថា TraderTraitor ជាក្រុមរងនៃ Lazarus ជាអ្នកទទួលខុសត្រូវចំពោះការវាយប្រហារនេះ។ ទីភ្នាក់ងារនេះបាននឹងកំពុងត្រួតពិនិត្យ TraderTraitor តាំងពីឆ្នាំ 2022 ដោយសារតែការវាយប្រហារតាមអ៊ីនធឺណិតដែលកំពុងបន្តរបស់ខ្លួនលើក្រុមហ៊ុន blockchain និង cryptocurrency ។
របៀបដែល Crypto ត្រូវបានលួចត្រូវបានបោកគក់
យោងតាម FBI Ethereum ដែលត្រូវបានលួចកំពុងត្រូវបានបំប្លែងយ៉ាងលឿនទៅជា Bitcoin និងទ្រព្យសម្បត្តិនិម្មិតផ្សេងទៀត។ ពួក Hacker កំពុងប្រើអាស័យដ្ឋាន blockchain រាប់ពាន់ដើម្បីបំភាន់ចលនានៃមូលនិធិ មុនពេលបំប្លែងពួកវាទៅជារូបិយប័ណ្ណ fiat ។
នេះមិនមែនជាការលួចបន្លំគ្រីបតូដ៏ធំដំបូងបង្អស់របស់ Lazarus ទេ - ក្រុមនេះត្រូវបានភ្ជាប់ពីមុនទៅនឹងការលួច $308 លានដុល្លារពី Bitcoin.DMM.com និងឧក្រិដ្ឋកម្មតាមអ៊ីនធឺណិតជាច្រើនទៀត។
កិច្ចខិតខំប្រឹងប្រែងរបស់ Bybit ដើម្បីយកមកវិញនូវមូលនិធិដែលត្រូវបានលួច
Bybit ដែលអះអាងថាជាការផ្លាស់ប្តូររូបិយប័ណ្ណគ្រីបតូធំជាងគេទីពីររបស់ពិភពលោកដោយបរិមាណជួញដូរបានចាប់ផ្តើមកម្មវិធីផ្តល់រង្វាន់ដើម្បីលើកទឹកចិត្តដល់ការស្តារមូលនិធិឡើងវិញ។ កម្មវិធីផ្តល់ជូន៖
- 5% នៃមូលនិធិដែលបានយកមកវិញទៅអង្គភាពណាមួយដែលបង្កកគ្រីបតូដែលត្រូវបានលួចដោយជោគជ័យ។
- 5% ដល់បុគ្គល ឬក្រុមដែលជួយតាមដានទ្រព្យសម្បត្តិដែលត្រូវបានលួច។
ស្ថានភាពបច្ចុប្បន្ននៃកិច្ចខិតខំប្រឹងប្រែងស្តារឡើងវិញ
ទោះបីជាមានការខិតខំប្រឹងប្រែងទាំងនេះក៏ដោយ មានតែ 42 លានដុល្លារប៉ុណ្ណោះ (3% នៃមូលនិធិដែលត្រូវបានលួច) ត្រូវបានជាប់គាំងរហូតមកដល់ពេលនេះ។ 95 លានដុល្លារផ្សេងទៀតនៅតែ "រង់ចាំការឆ្លើយតប" ពីសេវាកម្មគ្រីបតូផ្សេងៗ ប៉ុន្តែមិនមានមូលនិធិបន្ថែមណាមួយត្រូវបានទាញយកមកវិញទេ។
Bybit បានបង់ប្រាក់ជាង 4 លានដុល្លារជារង្វាន់ដល់អ្នកដែលជួយក្នុងការតាមដាន និងបង្កកទ្រព្យសម្បត្តិដែលលួច។ ទោះជាយ៉ាងណាក៏ដោយ សេវាកម្មគ្រីបតូមួយចំនួនបានបដិសេធមិនសហការ ដែលធ្វើអោយកិច្ចខិតខំប្រឹងប្រែងស្តារឡើងវិញមានភាពយឺតយ៉ាវ។
Bybit ធានាដល់អ្នកប្រើប្រាស់នូវស្ថិរភាពហិរញ្ញវត្ថុ
ចំពេលមានការព្រួយបារម្ភអំពីចោរកម្មដ៏ធំនេះ នាយកប្រតិបត្តិ Bybit លោក Ben Zhou បានធានាដល់អតិថិជនថាក្រុមហ៊ុននៅតែជាដំណោះស្រាយ ហើយទ្រព្យសម្បត្តិរបស់អ្នកប្រើប្រាស់ត្រូវបានគាំទ្រយ៉ាងពេញលេញ។ លោក Zhou បាននិយាយថា "យើងនឹងមិនបញ្ឈប់រហូតដល់ Lazarus និងតួអង្គអាក្រក់ផ្សេងទៀតនៅក្នុងឧស្សាហកម្មនេះត្រូវបានលុបចោល" ។ គាត់ក៏បានប្រកាសពីផែនការដើម្បីបើកវេទិកាផ្តល់រង្វាន់របស់ Bybit ដល់ជនរងគ្រោះផ្សេងទៀតនៃ Lazarus Group នាពេលអនាគត។
ឧក្រិដ្ឋកម្មគ្រីបតូកំពុងកើនឡើង
ការ Hack Bybit គឺគ្រាន់តែជាផ្នែកមួយនៃនិន្នាការធំជាងនៅក្នុងឧក្រិដ្ឋកម្មគ្រីបតូ។ របាយការណ៍ស្តីពីឧក្រិដ្ឋកម្ម Crypto ឆ្នាំ 2025 ពី Chainalysis ដែលបានចេញផ្សាយកាលពីថ្ងៃពុធ បានបង្ហាញថាអាសយដ្ឋានឧក្រិដ្ឋកម្មដែលទាក់ទងនឹងគ្រីបតូដែលត្រូវបានគេស្គាល់ថាបានទទួលយ៉ាងហោចណាស់ 40 ពាន់លានដុល្លារក្នុងប្រតិបត្តិការខុសច្បាប់ក្នុងឆ្នាំ 2024 ។ តួលេខនេះត្រូវបានគេរំពឹងថានឹងកើនឡើងដល់ 51 ពាន់លានដុល្លារនៅពេលដែលទិន្នន័យទាំងអស់ត្រូវបានវិភាគ។
ការ Hack Bybit គូសបញ្ជាក់ពីការគំរាមកំហែងកាន់តែខ្លាំងឡើងនៃឧក្រិដ្ឋកម្មតាមអ៊ីនធឺណិតរបស់កូរ៉េខាងជើង ជាពិសេសប្រឆាំងនឹងវេទិការូបិយប័ណ្ណគ្រីបតូ។ ខណៈពេលដែលកិច្ចខិតខំប្រឹងប្រែងដើម្បីតាមដាន និងយកមកវិញនូវមូលនិធិដែលត្រូវបានលួចបន្ត ឧបទ្ទវហេតុនេះបង្ហាញពីតម្រូវការបន្ទាន់សម្រាប់វិធានការសន្តិសុខកាន់តែខ្លាំងនៅទូទាំងឧស្សាហកម្ម blockchain ។
ជាមួយនឹង Lazarus Group និង TraderTraitor នៅតែកំណត់គោលដៅយ៉ាងសកម្មលើទ្រព្យសម្បត្តិគ្រីបតូ ការផ្លាស់ប្តូរ និងអ្នកវិនិយោគត្រូវតែមានការប្រុងប្រយ័ត្ន ដោយប្រើប្រាស់ពិធីការសុវត្ថិភាពតាមអ៊ីនធឺណិតដ៏រឹងមាំដើម្បីការពារប្រឆាំងនឹងការវាយប្រហារដែលកាន់តែស្មុគ្រស្មាញ។