ਐਫਬੀਆਈ ਨੇ ਪੁਸ਼ਟੀ ਕੀਤੀ ਹੈ ਕਿ ਉੱਤਰੀ ਕੋਰੀਆਈ ਹੈਕਰਾਂ ਨੇ ਬਾਈਬਿਟ ਹੇਸਟ ਵਿੱਚ 1.5 ਬਿਲੀਅਨ ਡਾਲਰ ਚੋਰੀ ਕੀਤੇ ਹਨ

ਐਫਬੀਆਈ ਨੇ ਅਧਿਕਾਰਤ ਤੌਰ 'ਤੇ ਹਾਲ ਹੀ ਵਿੱਚ ਹੋਏ ਬਾਈਬਿਟ ਕ੍ਰਿਪਟੋਕਰੰਸੀ ਐਕਸਚੇਂਜ ਹੈਕ ਨੂੰ ਟ੍ਰੇਡਰਟ੍ਰੇਟਰ ਨਾਲ ਜੋੜਿਆ ਹੈ, ਜੋ ਕਿ ਇੱਕ ਉੱਤਰੀ ਕੋਰੀਆਈ ਹੈਕਿੰਗ ਸਮੂਹ ਹੈ ਜਿਸਨੂੰ ਬਦਨਾਮ ਲਾਜ਼ਰਸ ਗਰੁੱਪ ਦਾ ਹਿੱਸਾ ਮੰਨਿਆ ਜਾਂਦਾ ਹੈ। 1.5 ਬਿਲੀਅਨ ਡਾਲਰ ਦੀ ਚੋਰੀ, ਜੋ ਕਿ ਇਤਿਹਾਸ ਵਿੱਚ ਸਭ ਤੋਂ ਵੱਡੀ ਕ੍ਰਿਪਟੋ ਚੋਰੀਆਂ ਵਿੱਚੋਂ ਇੱਕ ਹੈ, ਉੱਤਰੀ ਕੋਰੀਆ ਦੀ ਆਪਣੇ ਸ਼ਾਸਨ ਨੂੰ ਫੰਡ ਦੇਣ ਲਈ ਸਾਈਬਰ ਅਪਰਾਧ 'ਤੇ ਨਿਰੰਤਰ ਨਿਰਭਰਤਾ ਨੂੰ ਉਜਾਗਰ ਕਰਦੀ ਹੈ।
ਵਿਸ਼ਾ - ਸੂਚੀ
ਬਾਈਬਿਟ ਹੈਕ ਕਿਵੇਂ ਸਾਹਮਣੇ ਆਇਆ
ਇਹ ਹਮਲਾ 21 ਫਰਵਰੀ, 2025 ਨੂੰ ਹੋਇਆ ਸੀ, ਜਦੋਂ ਹੈਕਰਾਂ ਨੇ ਬਾਈਬਿਟ ਦੇ ਈਥਰਿਅਮ ਕੋਲਡ ਵਾਲਿਟ ਵਿੱਚ ਸਫਲਤਾਪੂਰਵਕ ਘੁਸਪੈਠ ਕੀਤੀ। ਜਾਂਚਕਰਤਾਵਾਂ ਨੇ ਇਹ ਪਤਾ ਲਗਾਇਆ ਕਿ ਇਹ ਉਲੰਘਣਾ ਸੇਫ{ਵਾਲਿਟ} ਤੋਂ ਹੋਈ ਸੀ, ਜੋ ਕਿ ਇੱਕ ਵਿਕੇਂਦਰੀਕ੍ਰਿਤ ਹਿਰਾਸਤ ਪਲੇਟਫਾਰਮ ਹੈ। ਹੈਕਰ ਇੱਕ ਸੇਫ{ਵਾਲਿਟ} ਡਿਵੈਲਪਰ ਦੀ ਮਸ਼ੀਨ ਨਾਲ ਸਮਝੌਤਾ ਕਰਨ ਵਿੱਚ ਕਾਮਯਾਬ ਹੋਏ, ਜਿਸ ਨਾਲ ਉਹ ਇੱਕ ਜਾਵਾ ਸਕ੍ਰਿਪਟ ਫਾਈਲ ਵਿੱਚ ਖਤਰਨਾਕ ਕੋਡ ਇੰਜੈਕਟ ਕਰ ਸਕੇ।
ਖਤਰਨਾਕ ਕੋਡ ਹਮਲਾ
19 ਫਰਵਰੀ ਨੂੰ, ਹਮਲਾਵਰਾਂ ਨੇ ਗੁਪਤ ਰੂਪ ਵਿੱਚ ਸੇਫ{ਵਾਲਿਟ} ਦੇ ਜਾਵਾ ਸਕ੍ਰਿਪਟ ਕੋਡ ਨੂੰ ਸੋਧਿਆ, ਜਿਸ ਨਾਲ ਚੋਰੀ ਲਈ ਮੰਚ ਤਿਆਰ ਹੋ ਗਿਆ। ਖਤਰਨਾਕ ਕੋਡ 21 ਫਰਵਰੀ ਨੂੰ ਬਾਈਬਿਟ ਦੁਆਰਾ ਇੱਕ ਜਾਇਜ਼ ਲੈਣ-ਦੇਣ ਦੀ ਪ੍ਰਕਿਰਿਆ ਹੋਣ ਤੱਕ ਸੁਸਤ ਰਿਹਾ। ਲੈਣ-ਦੇਣ 'ਤੇ ਦਸਤਖਤ ਕਰਨ ਦੀ ਪ੍ਰਕਿਰਿਆ ਦੌਰਾਨ, ਕੋਡ ਨੇ ਪ੍ਰਾਪਤਕਰਤਾ ਦੇ ਪਤੇ ਨੂੰ ਬਦਲ ਦਿੱਤਾ, ਫੰਡਾਂ ਨੂੰ ਹੈਕਰ-ਨਿਯੰਤਰਿਤ ਵਾਲਿਟ ਵਿੱਚ ਰੀਡਾਇਰੈਕਟ ਕੀਤਾ।
ਇੱਕ ਵਾਰ ਚੋਰੀ ਪੂਰੀ ਹੋਣ ਤੋਂ ਬਾਅਦ, ਹਮਲਾਵਰਾਂ ਨੇ ਜਲਦੀ ਹੀ ਖਤਰਨਾਕ ਕੋਡ ਨੂੰ ਹਟਾ ਦਿੱਤਾ, ਜਿਸ ਨਾਲ ਉਨ੍ਹਾਂ ਦੇ ਟਰੈਕ ਢੱਕ ਗਏ ਅਤੇ ਪਤਾ ਲਗਾਉਣਾ ਹੋਰ ਵੀ ਮੁਸ਼ਕਲ ਹੋ ਗਿਆ।
ਐਫਬੀਆਈ ਨੇ ਲਾਜ਼ਰਸ ਗਰੁੱਪ ਦੀ ਸ਼ਮੂਲੀਅਤ ਦੀ ਪੁਸ਼ਟੀ ਕੀਤੀ ਹੈ
ਐਫਬੀਆਈ ਨੇ ਬੁੱਧਵਾਰ ਨੂੰ ਇੱਕ ਅਧਿਕਾਰਤ ਚੇਤਾਵਨੀ ਜਾਰੀ ਕੀਤੀ, ਜਿਸ ਵਿੱਚ ਕਿਹਾ ਗਿਆ ਹੈ ਕਿ ਲਾਜ਼ਰਸ ਦਾ ਇੱਕ ਉਪ ਸਮੂਹ, ਟ੍ਰੇਡਰਟ੍ਰੇਟਰ, ਇਸ ਹਮਲੇ ਲਈ ਜ਼ਿੰਮੇਵਾਰ ਹੈ। ਬਲਾਕਚੈਨ ਅਤੇ ਕ੍ਰਿਪਟੋਕਰੰਸੀ ਕੰਪਨੀਆਂ 'ਤੇ ਚੱਲ ਰਹੇ ਸਾਈਬਰ ਹਮਲਿਆਂ ਕਾਰਨ ਏਜੰਸੀ 2022 ਤੋਂ ਟ੍ਰੇਡਰਟ੍ਰੇਟਰ ਦੀ ਨਿਗਰਾਨੀ ਕਰ ਰਹੀ ਹੈ।
ਚੋਰੀ ਕੀਤੇ ਕ੍ਰਿਪਟੋ ਨੂੰ ਕਿਵੇਂ ਲਾਂਡਰ ਕੀਤਾ ਜਾ ਰਿਹਾ ਹੈ
ਐਫਬੀਆਈ ਦੇ ਅਨੁਸਾਰ, ਚੋਰੀ ਕੀਤੇ ਗਏ ਈਥਰਿਅਮ ਨੂੰ ਤੇਜ਼ੀ ਨਾਲ ਬਿਟਕੋਇਨ ਅਤੇ ਹੋਰ ਵਰਚੁਅਲ ਸੰਪਤੀਆਂ ਵਿੱਚ ਬਦਲਿਆ ਜਾ ਰਿਹਾ ਹੈ। ਹੈਕਰ ਫੰਡਾਂ ਦੀ ਆਵਾਜਾਈ ਨੂੰ ਧੁੰਦਲਾ ਕਰਨ ਲਈ ਹਜ਼ਾਰਾਂ ਬਲਾਕਚੈਨ ਪਤਿਆਂ ਦੀ ਵਰਤੋਂ ਕਰ ਰਹੇ ਹਨ ਅਤੇ ਅੰਤ ਵਿੱਚ ਉਹਨਾਂ ਨੂੰ ਫਿਏਟ ਮੁਦਰਾ ਵਿੱਚ ਬਦਲ ਰਹੇ ਹਨ।
ਇਹ ਲਾਜ਼ਰਸ ਦੀ ਪਹਿਲੀ ਵੱਡੀ ਕ੍ਰਿਪਟੋ ਚੋਰੀ ਨਹੀਂ ਹੈ - ਇਹ ਸਮੂਹ ਪਹਿਲਾਂ Bitcoin.DMM.com ਤੋਂ $308 ਮਿਲੀਅਨ ਦੀ ਚੋਰੀ ਅਤੇ ਕਈ ਹੋਰ ਸਾਈਬਰ ਅਪਰਾਧਾਂ ਨਾਲ ਜੁੜਿਆ ਹੋਇਆ ਸੀ।
ਚੋਰੀ ਹੋਏ ਫੰਡਾਂ ਨੂੰ ਮੁੜ ਪ੍ਰਾਪਤ ਕਰਨ ਲਈ ਬਾਈਬਿਟ ਦੇ ਯਤਨ
ਬਾਈਬਿਟ, ਜੋ ਕਿ ਵਪਾਰਕ ਮਾਤਰਾ ਦੇ ਹਿਸਾਬ ਨਾਲ ਦੁਨੀਆ ਦਾ ਦੂਜਾ ਸਭ ਤੋਂ ਵੱਡਾ ਕ੍ਰਿਪਟੋ ਐਕਸਚੇਂਜ ਹੋਣ ਦਾ ਦਾਅਵਾ ਕਰਦਾ ਹੈ, ਨੇ ਫੰਡ ਰਿਕਵਰੀ ਨੂੰ ਉਤਸ਼ਾਹਿਤ ਕਰਨ ਲਈ ਇੱਕ ਬੱਗ ਬਾਊਂਟੀ ਪ੍ਰੋਗਰਾਮ ਸ਼ੁਰੂ ਕੀਤਾ ਹੈ। ਇਹ ਪ੍ਰੋਗਰਾਮ ਪੇਸ਼ਕਸ਼ ਕਰਦਾ ਹੈ:
- ਬਰਾਮਦ ਕੀਤੇ ਫੰਡਾਂ ਦਾ 5% ਕਿਸੇ ਵੀ ਅਜਿਹੀ ਸੰਸਥਾ ਨੂੰ ਦੇਣਾ ਜੋ ਚੋਰੀ ਹੋਏ ਕ੍ਰਿਪਟੋ ਨੂੰ ਸਫਲਤਾਪੂਰਵਕ ਫ੍ਰੀਜ਼ ਕਰਦੀ ਹੈ।
- ਚੋਰੀ ਹੋਈਆਂ ਜਾਇਦਾਦਾਂ ਦਾ ਪਤਾ ਲਗਾਉਣ ਵਿੱਚ ਮਦਦ ਕਰਨ ਵਾਲੇ ਵਿਅਕਤੀਆਂ ਜਾਂ ਟੀਮਾਂ ਨੂੰ 5%।
ਰਿਕਵਰੀ ਯਤਨਾਂ ਦੀ ਮੌਜੂਦਾ ਸਥਿਤੀ
ਇਨ੍ਹਾਂ ਯਤਨਾਂ ਦੇ ਬਾਵਜੂਦ, ਹੁਣ ਤੱਕ ਸਿਰਫ਼ $42 ਮਿਲੀਅਨ (ਚੋਰੀ ਕੀਤੇ ਫੰਡਾਂ ਦਾ 3%) ਹੀ ਫ੍ਰੀਜ਼ ਕੀਤਾ ਗਿਆ ਹੈ। ਹੋਰ $95 ਮਿਲੀਅਨ ਵੱਖ-ਵੱਖ ਕ੍ਰਿਪਟੋਕਰੰਸੀ ਸੇਵਾਵਾਂ ਤੋਂ "ਜਵਾਬ ਦੀ ਉਡੀਕ" ਵਿੱਚ ਹਨ, ਪਰ ਕੋਈ ਵਾਧੂ ਫੰਡ ਬਰਾਮਦ ਨਹੀਂ ਕੀਤੇ ਗਏ ਹਨ।
ਬਾਈਬਿਟ ਨੇ ਚੋਰੀ ਹੋਈਆਂ ਸੰਪਤੀਆਂ ਨੂੰ ਟਰੈਕ ਕਰਨ ਅਤੇ ਫ੍ਰੀਜ਼ ਕਰਨ ਵਿੱਚ ਸਹਾਇਤਾ ਕਰਨ ਵਾਲਿਆਂ ਨੂੰ $4 ਮਿਲੀਅਨ ਤੋਂ ਵੱਧ ਇਨਾਮ ਦਿੱਤੇ ਹਨ। ਹਾਲਾਂਕਿ, ਕੁਝ ਕ੍ਰਿਪਟੋ ਸੇਵਾਵਾਂ ਨੇ ਸਹਿਯੋਗ ਕਰਨ ਤੋਂ ਇਨਕਾਰ ਕਰ ਦਿੱਤਾ ਹੈ, ਜਿਸ ਨਾਲ ਰਿਕਵਰੀ ਦੇ ਯਤਨ ਹੌਲੀ ਹੋ ਗਏ ਹਨ।
ਬਾਈਬਿਟ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਵਿੱਤੀ ਸਥਿਰਤਾ ਦਾ ਭਰੋਸਾ ਦਿੰਦਾ ਹੈ
ਵੱਡੀ ਚੋਰੀ ਦੀਆਂ ਚਿੰਤਾਵਾਂ ਦੇ ਵਿਚਕਾਰ, ਬਾਈਬਿਟ ਦੇ ਸੀਈਓ ਬੇਨ ਝੌ ਨੇ ਗਾਹਕਾਂ ਨੂੰ ਭਰੋਸਾ ਦਿਵਾਇਆ ਹੈ ਕਿ ਕੰਪਨੀ ਅਜੇ ਵੀ ਮਜ਼ਬੂਤ ਹੈ ਅਤੇ ਉਪਭੋਗਤਾ ਸੰਪਤੀਆਂ ਦਾ ਪੂਰੀ ਤਰ੍ਹਾਂ ਸਮਰਥਨ ਕੀਤਾ ਜਾਂਦਾ ਹੈ। ਝੌ ਨੇ ਕਿਹਾ, "ਅਸੀਂ ਉਦੋਂ ਤੱਕ ਨਹੀਂ ਰੁਕਾਂਗੇ ਜਦੋਂ ਤੱਕ ਲਾਜ਼ਰਸ ਅਤੇ ਉਦਯੋਗ ਦੇ ਹੋਰ ਮਾੜੇ ਕਲਾਕਾਰਾਂ ਨੂੰ ਖਤਮ ਨਹੀਂ ਕਰ ਦਿੱਤਾ ਜਾਂਦਾ।" ਉਸਨੇ ਭਵਿੱਖ ਵਿੱਚ ਲਾਜ਼ਰਸ ਗਰੁੱਪ ਦੇ ਹੋਰ ਪੀੜਤਾਂ ਲਈ ਬਾਈਬਿਟ ਦੇ ਬੱਗ ਬਾਊਂਟੀ ਪਲੇਟਫਾਰਮ ਨੂੰ ਖੋਲ੍ਹਣ ਦੀਆਂ ਯੋਜਨਾਵਾਂ ਦਾ ਵੀ ਐਲਾਨ ਕੀਤਾ।
ਕ੍ਰਿਪਟੋ ਅਪਰਾਧ ਵੱਧ ਰਿਹਾ ਹੈ
ਬਾਈਬਿਟ ਹੈਕ ਕ੍ਰਿਪਟੋਕਰੰਸੀ ਅਪਰਾਧ ਵਿੱਚ ਇੱਕ ਵੱਡੇ ਰੁਝਾਨ ਦਾ ਸਿਰਫ਼ ਇੱਕ ਹਿੱਸਾ ਹੈ। ਬੁੱਧਵਾਰ ਨੂੰ ਪ੍ਰਕਾਸ਼ਿਤ ਚੈਨੈਲਿਸਿਸ ਦੀ 2025 ਦੀ ਕ੍ਰਿਪਟੋ ਅਪਰਾਧ ਰਿਪੋਰਟ ਨੇ ਖੁਲਾਸਾ ਕੀਤਾ ਕਿ 2024 ਵਿੱਚ ਜਾਣੇ-ਪਛਾਣੇ ਕ੍ਰਿਪਟੋ-ਸਬੰਧਤ ਅਪਰਾਧਿਕ ਪਤਿਆਂ ਨੂੰ ਘੱਟੋ-ਘੱਟ $40 ਬਿਲੀਅਨ ਗੈਰ-ਕਾਨੂੰਨੀ ਲੈਣ-ਦੇਣ ਪ੍ਰਾਪਤ ਹੋਏ। ਸਾਰੇ ਡੇਟਾ ਦਾ ਵਿਸ਼ਲੇਸ਼ਣ ਕਰਨ ਤੋਂ ਬਾਅਦ ਇਹ ਅੰਕੜਾ $51 ਬਿਲੀਅਨ ਤੱਕ ਵਧਣ ਦੀ ਉਮੀਦ ਹੈ।
ਬਾਈਬਿਟ ਹੈਕ ਉੱਤਰੀ ਕੋਰੀਆਈ ਸਾਈਬਰ ਅਪਰਾਧ ਦੇ ਵਧ ਰਹੇ ਖ਼ਤਰੇ ਨੂੰ ਦਰਸਾਉਂਦਾ ਹੈ, ਖਾਸ ਕਰਕੇ ਕ੍ਰਿਪਟੋਕਰੰਸੀ ਪਲੇਟਫਾਰਮਾਂ ਦੇ ਵਿਰੁੱਧ। ਜਦੋਂ ਕਿ ਚੋਰੀ ਹੋਏ ਫੰਡਾਂ ਨੂੰ ਟਰੈਕ ਕਰਨ ਅਤੇ ਰਿਕਵਰ ਕਰਨ ਦੀਆਂ ਕੋਸ਼ਿਸ਼ਾਂ ਜਾਰੀ ਹਨ, ਇਹ ਘਟਨਾ ਬਲਾਕਚੈਨ ਉਦਯੋਗ ਵਿੱਚ ਮਜ਼ਬੂਤ ਸੁਰੱਖਿਆ ਉਪਾਵਾਂ ਦੀ ਤੁਰੰਤ ਲੋੜ ਨੂੰ ਉਜਾਗਰ ਕਰਦੀ ਹੈ।
ਲਾਜ਼ਰਸ ਗਰੁੱਪ ਅਤੇ ਟ੍ਰੇਡਰਟ੍ਰੇਟਰ ਅਜੇ ਵੀ ਕ੍ਰਿਪਟੋ ਸੰਪਤੀਆਂ ਨੂੰ ਸਰਗਰਮੀ ਨਾਲ ਨਿਸ਼ਾਨਾ ਬਣਾ ਰਹੇ ਹਨ, ਇਸ ਲਈ ਐਕਸਚੇਂਜਾਂ ਅਤੇ ਨਿਵੇਸ਼ਕਾਂ ਨੂੰ ਚੌਕਸ ਰਹਿਣਾ ਚਾਹੀਦਾ ਹੈ, ਵਧਦੇ ਹੋਏ ਗੁੰਝਲਦਾਰ ਹਮਲਿਆਂ ਤੋਂ ਬਚਾਉਣ ਲਈ ਮਜ਼ਬੂਤ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਪ੍ਰੋਟੋਕੋਲ ਦੀ ਵਰਤੋਂ ਕਰਨੀ ਚਾਹੀਦੀ ਹੈ।