دادستانهای کره جنوبی ۲۱.۴ میلیون دلار بیتکوین سرقت شده را بازیابی کردند و هکر ۳۲۰ بیتکوین را بازگرداند
ra****@gmail.com2026-02-23
یک هکر پس از اینکه یک اشتباه فیشینگ عبارات بازیابی را افشا کرد، ۳۲۰.۸۸ بیتکوین سرقتشده از پلیس کره جنوبی را بازگرداند که این موضوع ضعفهای نگهداری و قابلیت ردیابی بلاکچین در پروندههای توقیف رمز ارز را برجسته میکند.

هکری که ۳۲۰.۸۸ بیت کوین (تقریباً ۲۱.۴ میلیون دلار آمریکا) را به یک کیف پول تحت کنترل دولت ارسال کرده بود، با همکاری خود تمام این پول را به نیروی انتظامی کره جنوبی بازگرداند. پس از تحقیقات گسترده پیرامون یکی از بدترین موارد نقص امنیتی ارزهای دیجیتال در بدنه پلیس کره جنوبی، بازیابی این رمزارز در تاریخ ۱۷ فوریه ۲۰۲۱ توسط دفتر دادستانی منطقه گوانگجو تأیید شد. این بیت کوینها توسط مأموران قانون به عنوان مدرک جرم حاصل از یورش به یک باند قمار غیرقانونی نگهداری میشدند. کارآگاهانی که قرار بود در اوت ۲۰۲۰ این شواهد را طی یک فرآیند عادی انتقال دهند، به اشتباه عبارات بازیابی (seed phrases) کیف پول را در یک وبسایت فیشینگ وارد کردند و بدین ترتیب کنترل کامل کیف پول را به هکر دادند. تنها در جریان یک حسابرسی روتین در دسامبر ۲۰۲۰، یعنی حدود ۴ ماه پس از وقوع سرقت، دادستانها متوجه شدند که بیت کوینها مفقود شدهاند.
در جریان بازیابی ۳۲۰.۸ BTC هیچ بازداشت یا توقیفی صورت نگرفت (مقدار بیت کوین نسبت به آنچه در پست وبلاگ فوق آمده، تغییر یافته است). تمام بیت کوینها بدون شناسایی شدن به حساب فعلی هکر که تحت کنترل دادستانی است، بازگردانده شدند. سپس این بیت کوینها به یک کیف پول امن در یک صرافی محلی منتقل و برای جلوگیری از هرگونه جابجایی، در آنجا تثبیت شدند. در حال حاضر هویت هکر هنوز شناسایی نشده است و در صورت دستیابی به بیت کوین، دادستانی همچنان باید آن مظنون را تحت پیگرد قرار دهد؛ همچنین GPBPA تحقیقات خود را در مورد این انتقال و احتمال دخالت عوامل داخلی انجام خواهد داد.
نحوه وقوع سرقت: حمله فیشینگ به نیروی انتظامی
مکانیسم این رخنه ساده و در عین حال کوبنده است. در حین انتقال مدارک برای تحقیقات مربوط به پلتفرم بازی، بازرس وبسایتی را مشاهده کرد که فکر میکرد معتبر است، اما مشخص شد که یک وبسایت فیشینگ مشابه بوده که برای سرقت اطلاعات قربانیان طراحی شده است. بازرس عبارت بازیابی را وارد کرد که کلید اصلی هر کیف پول ارز دیجیتال است. بنابراین، مهاجم تنها با داشتن آن عبارت ۱۲ یا ۲۴ کلمهای، هر آنچه برای دسترسی از راه دور به وجوه نیاز داشت را در اختیار گرفت. هیچ اکسپلویت پیچیده یا آسیبپذیری روز صفری در کار نبود؛ فقط یک وبسایت فریبنده و یک کارمند دولتی که آدرس URL را چک نکرده بود.
زمانبندی سرقت عامل دیگری در تأخیر طولانی برای یافتن اموال مسروقه است. این سرقت در اوت ۲۰۲۵ رخ داد. دادستانها تا دسامبر، یعنی چهار ماه بعد، بیت کوینهای مسروقه را پس نگرفتند. این موضوع نشان میدهد که هیچ ردیابی مداوم یا لحظهای برای داراییهای دیجیتال توقیف شده وجود نداشته است. هیچ هشدار خودکاری برای زمانی که موجودی حساب به کمتر از آستانه معینی میرسد تعبیه نشده بود و فرآیند تایید چندامضایی (multi-signature) نیز وجود نداشت تا تایید تمام طرفهای درگیر در انتقال را پیش از اجرا الزامی کند. به نظر میرسد مدیریت این کیف پول با بیتوجهی زیادی همراه بوده، مشابه نحوه مدیریت یک حساب پسانداز فراموش شده. در نتیجه، این اتفاق نه فقط یک اشتباه موردی، بلکه ناشی از شکست سیستم در دفتری با میلیونها دلار مدرک دیجیتال بوده است.
چرا هکر بیت کوینها را بازگرداند
جالبترین نکته این داستان، بازگرداندن داوطلبانه داراییهای دیجیتال مسروقه توسط هکر است. نمونههای بسیار کمی از بازگشت رمزارزهای سرقت شده به مالک اصلی وجود دارد؛ چرا که معمولاً این مبالغ در تراکنشهای غیرقانونی فروخته شده، از طریق پلها (bridging) به بلاکچینهای دیگر منتقل شده و یا از طریق میکسرها پولشویی میشوند! بازگرداندن تکتک ساتوشیها توسط این هکر نشان میدهد که مقامات تا چه حد تمامی راههای خروج رمزارز را مسدود کرده بودند. مدت کوتاهی پس از وقوع هک، دادستانها بلافاصله همکاری با صرافیهای داخلی را برای مسدود کردن تمام حسابها و تراکنشهای مرتبط با بیت کوینهای مسروقه آغاز کردند. به دلیل وقوع هک در یک بلاکچین عمومی، تمامی تراکنشها قابل ردیابی بودند. در نتیجه، از آنجا که هکر نمیتوانست بدون ایجاد بلوکه در سطح صرافی، بیت کوین را به دارایی دیگری تبدیل کند، بفروشد یا سواپ کند، گزینهای جز بازگرداندن بیت کوینهای مسروقه نداشت.
در این پرونده، بلاکچین توانست سطح انتظار از شفافیت را برآورده کند. به محض اینکه مقامات متوجه شدند باید به دنبال چه چیزی باشند، توانستند داراییهای مسروقه را به صورت لحظهای با استفاده از دفتر کل عمومی و دائمی بیت کوین دنبال کنند. باقی فرآیند به همکاری صرافیها بستگی داشت. تنها گزینههای پیش روی سارق این بود که بیت کوینها را به کیف پول قربانیان بازگرداند و یا آنها را تا ابد نگه دارد، چرا که صرافیهای متمرکز درخواستهای مسدودسازی را اجرا کرده بودند. در نهایت تصمیم به بازگشت وجوه گرفته شد. این موضوع بیش از آنکه گواهی بر نبوغ نیروی انتظامی باشد، نشاندهنده این است که داراییهای دیجیتال مسروقه را میتوان از طریق ترکیب شفافیت ذاتی بلاکچین و انطباق صرافیهای متمرکز، تقریباً بیارزش کرد.
یک مشکل بزرگتر: بحران مدیریت رمزارزهای توقیفی در کره جنوبی
اتفاقی که در گوانگجو رخ داد یک رویداد ایزوله نیست؛ شکست دیگری نیز در ایستگاه پلیس گانگنام در سئول گزارش شده است، جایی که طبق گزارشها ۲۲ بیت کوین (تقریباً ۱.۵ میلیون دلار با قیمتهای فعلی) از سال ۲۰۲۱ در یک کیف پول سرد ناپدید شده است. این حادثه بازتابدهنده شکست کاملاً متفاوت سازمان دیگری با میزان ضرر و افراد متفاوت است. صرافی بیتهامب (Bithumb)، یکی از بزرگترین صرافیهای جهان، نیز با مشکل مشابهی روبرو شد که در آن به دلیل خطایی در وبسایت خود، اشتباهاً بیش از ۴۰ میلیارد دلار بیت کوین توزیع کرد، اما موفق شد ۹۹.۷ درصد از وجوه را بازیابی کند. وقتی همه این حوادث را در کنار هم میبینیم، متوجه اکوسیستمی میشویم که در آن انضباط پایهای در نگهداری (custody) همچنان یک چالش برای سازمانهای دولتی و خصوصی است.
مقامات قضایی در کره جنوبی در بحث پیرامون این موضوع بسیار صریح بودهاند. فعالان این حوزه به روزنامه اقتصادی کره توضیح دادند که روشهای قدیمی نگهداری شواهد رمزارزی (مانند قفل کردن آنها در گاوصندوق مثل پول نقد فیزیکی) در برخورد با داراییهای دیجیتال کارایی ندارند. تا زمانی که سیستمی با حضانت چندامضایی، قابلیت نظارت لحظهای بر موجودی و محدودیت در دسترسی افراد ایجاد نشود، این مشکل پابرجا خواهد بود. سازمانی که منبع وجوه بازیابی شده بود، از آن زمان پولها را به کیف پول یک صرافی منتقل کرده که دارای محافظت مسدودسازی است؛ با این حال، این هنوز یک راهکار واکنشی است تا ساختاری. پرسش بزرگتر این است که آیا آژانسهای تحقیقاتی در کره جنوبی پیش از وقوع سرقت بعدی، سطحی سازمانی از محافظت در نگهداری را اتخاذ خواهند کرد یا خیر.
محرکهای نظارتی: چرا این موضوع برای آینده رمزارزها در کره جنوبی مهم است
زمان وقوع این حادثه بسیار حساس است. کره جنوبی در بحبوحه یک تغییر نظارتی بزرگ قرار دارد. در ماه ژانویه، پس از تعیین استانداردهای کمیسیون خدمات مالی، ممنوعیت نهساله معامله رمزارزها برای شرکتها لغو شد. در نتیجه، هر یک از ۲۰ رمزارز برتر بازار، حدود ۳۵۰۰ کسبوکار لیست شده و شرکتهای سرمایهگذاری حرفهای میتوانند تا پنج درصد از سرمایه سهام خود را به آنها اختصاص دهند.
همچنین در استراتژی رشد اقتصادی ۲۰۲۶ دولت، «قانون اساسی داراییهای دیجیتال»، قانونگذاری استیبلکوینها و پتانسیل تنظیم مقررات برای ETFهای اسپات بیت کوین گنجانده شده است. کره جنوبی در حال تثبیت جایگاه خود به عنوان مرکزی برای امور مالی دیجیتال رقابتی است.
البته، اعتماد پایه و اساس همه این فعالیتهاست؛ اعتمادی مبنی بر اینکه مکانیسمهای نظارتی کافی برای محافظت از سرمایهگذاران وجود دارد، پناهگاههای نهادی کافی برای تأمین امنیت داراییهای دیجیتال فراهم است و نیروی انتظامی میتواند رمزارزهای توقیف شده از مجرمان را بدون افتادن در دام فیشینگ یا حملات دیگر که مبالغ کلانی را به باد میدهند، به طور ایمن مدیریت کند. موفقیت در بازیابی داراییها در گوانگجو در گرو بازگشت کامل تمام داراییهای توقیف شده، تداوم در عملکردهای بازار رمزارز و الگویی از همکاری صرافیها برای فشار بر سایر صرافیهایی است که مورد تهاجم سایبری قرار میگیرند تا داراییهای مسروقه را بازگردانند. با این حال، نکته اصلی این داستان برای سرمایهگذاران رمزارز، درک سست بودن بنیان این طرح است. یک کارمند دولتی با وارد کردن عبارت بازیابی در یک سایت فیشینگ، ۲۱ میلیون دلار بیت کوین را از دست داد؛ هکر وجوه را بازگرداند، اما ممکن است دفعه بعد چنین کاری نکند.
آخرین مقالات





