هوش مصنوعی وارد یکی از پیچیدهترین پروندههای سرقت رمزارزی شد. شرکت Chainalysis اعلام کرده است که با استفاده از ابزارهای هوش مصنوعی و تحلیل دادههای درونزنجیرهای، توانسته مسیر بخش بزرگی از ۳۸۷ میلیون دلار رمزارز سرقتشده از صرافی Bitget را دنبال کند؛ کاری که در یک نمونه، زمان موردنیاز برای بررسی دستی بیش از ۲۰ ساعت بود، اما با استفاده از ابزارهای جدید به کمتر از ۱۰ دقیقه کاهش یافت.
این سرقت که در ۲۴ سپتامبر ۲۰۲۶ اتفاق افتاد، یکی از بزرگترین حملات تاریخ صنعت رمزارز در سال جاری محسوب میشود. مهاجمان در فاصلهای کوتاه داراییهای سرقتشده را میان چند شبکه بلاکچینی جابهجا کردند و با استفاده از سرویسهای میانزنجیرهای، صرافیهای غیرمتمرکز و روشهای مختلف انتقال دارایی تلاش کردند مسیر پول را پنهان کنند.
اکنون Chainalysis میگوید این حمله را به مهاجمان مرتبط با کره شمالی نسبت داده است؛ حملهای که مجموع سرقت رمزارز منتسب به گروههای وابسته به این کشور در سال ۲۰۲۶ را به بیش از یک میلیارد دلار رسانده است.
سرقت ۳۸۷ میلیون دلاری Bitget چگونه اتفاق افتاد؟
ماجرا از ۲۴ سپتامبر آغاز شد؛ زمانی که Bitget متوجه انتقالهای غیرمجاز از بخشی از زیرساخت کیف پولهای گرم و نیمهگرم خود شد.
بر اساس بررسیهای انجامشده، مهاجمان کلیدهای خصوصی کیف پولهای سرد را سرقت نکردند. در عوض، آنها توانستند به یک سیستم پشتیبان در زیرساخت کیف پول نفوذ کنند و دادههای مربوط به تراکنشها را به شکلی دستکاری کنند که انتقالهای جعلی، معتبر به نظر برسند.
به بیان ساده، مهاجمان به جای اینکه مستقیماً «کلید گاوصندوق» را بدزدند، فرآیند تأیید انتقال را فریب دادند تا سیستم خود صرافی تراکنشها را تأیید کند.
بررسیهای بعدی نشان داد ارزش اولیه سرقت کمتر از رقم نهایی بوده است، اما پس از شناسایی انتقالهای بیشتر، میزان خسارت به حدود ۳۸۷ میلیون دلار رسید.
۳۸۷ میلیون دلار در سه ساعت چگونه ناپدید شد؟
یکی از عجیبترین بخشهای این پرونده، سرعت انتقال داراییها بود.
Chainalysis اعلام کرده است که در سه ساعت نخست پس از حمله، حدود ۳۸۷ میلیون دلار طی ۲۳ انتقال از Bitget خارج شد. این داراییها بلافاصله روی چند شبکه مختلف توزیع شدند تا ردیابی آنها دشوارتر شود.
تقسیم اولیه داراییها میان شبکهها به این شکل بود:
- حدود ۴۹.۷ درصد در شبکه اتریوم
- حدود ۴۰.۸ درصد در شبکه XRP
- حدود ۷.۶ درصد در شبکه Zcash
- حدود ۱.۸ درصد در شبکه Tron
اما این پایان ماجرا نبود. مهاجمان پس از خروج داراییها از Bitget، آنها را میان شبکهها و سرویسهای مختلف جابهجا کردند. همین موضوع باعث شد مسیر پول در نگاه اول مانند مجموعهای از تراکنشهای جداگانه و بیارتباط به نظر برسد.
هوش مصنوعی وارد پرونده شد
اینجا بخش متفاوت این پرونده آغاز میشود.
Chainalysis برای بررسی حرکت داراییها از ابزارهای اختصاصی هوش مصنوعی خود استفاده کرد. هدف، جایگزینکردن تحلیلگران انسانی نبود؛ بلکه حذف بخش بزرگی از کارهای تکراری و زمانبر بود.
یکی از مهمترین مشکلات، ردیابی انتقال دارایی میان بلاکچینهای مختلف بود. وقتی یک دارایی در یک شبکه وارد یک پروتکل میانزنجیرهای میشود و دارایی دیگری در شبکهای متفاوت از آن خارج میشود، پیدا کردن ارتباط میان این دو تراکنش میتواند به بررسی دستی حجم زیادی از داده نیاز داشته باشد.
Chainalysis میگوید در یکی از بخشهای این پرونده، کاری که میتوانست بیش از ۲۰ ساعت تحلیل و تطبیق دستی زمان ببرد، با ابزارهای ساختهشده با کمک هوش مصنوعی به کمتر از ۱۰ دقیقه کاهش یافت.
اما یک نکته مهم وجود دارد: هوش مصنوعی به تنهایی پرونده را حل نکرد.
تحلیلگران Chainalysis منطق جستوجو را تعیین کردند، نتایج را بررسی کردند و تصمیم گرفتند کدام مسیرها ارزش پیگیری دارند. هوش مصنوعی در واقع وظیفه پردازش سریع حجم زیادی از داده و پیدا کردن ارتباطات احتمالی میان تراکنشها را بر عهده گرفت.
به همین دلیل، مدل استفادهشده در این پرونده بیشتر شبیه همکاری تحلیلگر انسانی و هوش مصنوعی بود تا جایگزینی انسان با ماشین.
مسیر XRP چگونه به بیتکوین رسید؟
یکی از جذابترین بخشهای تحقیقات Chainalysis مربوط به XRP بود.
بخش قابل توجهی از دارایی سرقتشده به شبکه XRP منتقل شده بود. مهاجمان برای پنهانکردن مسیر داراییها، XRP را مستقیماً به یک صرافی متمرکز ارسال نکردند.
آنها از یک پروتکل نقدینگی میانزنجیرهای استفاده کردند؛ به این معنی که XRP در یک شبکه وارد شد و در طرف دیگر، بیتکوین دریافت شد.
در ظاهر، ممکن است دو تراکنش در دو بلاکچین کاملاً بیارتباط به نظر برسند. اما هر دو طرف این انتقال همچنان روی بلاکچین ثبت میشوند.
تحلیلگران Chainalysis با تطبیق زمان، مقدار دارایی و مسیر انتقالها توانستند ارتباط میان این تراکنشها را شناسایی کنند.
به گفته این شرکت، دهها میلیون دلار از داراییهای مرتبط با سرقت از همین مسیر عبور کردهاند و سپس محققان توانستند بیتکوین حاصل را تا آدرسهای تحت کنترل مهاجمان دنبال کنند.
این بخش از پرونده نشان میدهد که انتقال دارایی از یک بلاکچین به بلاکچین دیگر لزوماً به معنی ناپدیدشدن ردپای آن نیست.
در بلاگ تترلند بخوانید: هک کیف پول چه چیزی را درباره امنیت داراییهای رمزارزی به ما یادآوری میکند؟
چرا مهاجمان بهراحتی نمیتوانند رد رمزارز را پاک کنند؟
یکی از تصورات رایج درباره بازار رمزارزها این است که انتقال داراییها ناشناس است و پس از سرقت، امکان پیدا کردن مسیر پول وجود ندارد.
اما واقعیت پیچیدهتر است.
بلاکچینهای عمومی معمولاً سابقه تراکنشها را برای همه قابل مشاهده میکنند. مشکل اصلی نه نبود اطلاعات، بلکه حجم عظیم اطلاعات و پیچیدگی مسیرها است.
یک مهاجم میتواند دارایی را از یک شبکه به شبکه دیگر منتقل کند، آن را به دارایی دیگری تبدیل کند، از چند کیف پول عبور دهد و از پروتکلهای مختلف استفاده کند. در چنین شرایطی، پیدا کردن ارتباط میان تراکنشها به ابزارهای تحلیلی پیشرفته نیاز دارد.
در پرونده Bitget، همین پیچیدگی باعث شد Chainalysis از دادهها و زیرساختی که طی بیش از یک دهه برای ارتباط دادن فعالیتهای میانزنجیرهای توسعه داده استفاده کند. ابزارهای هوش مصنوعی روی این دادهها قرار گرفتند تا فرایند جستوجو و تطبیق با سرعت بسیار بیشتری انجام شود.
آیا پول سرقتشده برمیگردد؟
ردیابی دارایی با بازگرداندن آن دو موضوع متفاوت است.
Chainalysis توانسته بخشی از مسیر داراییها را شناسایی و آدرسهای مرتبط با سرقت را علامتگذاری کند. این اطلاعات در اختیار صرافیها، شرکتهای صادرکننده داراییهای دیجیتال و نهادهای قانونی قرار میگیرد تا در صورت امکان، انتقال یا نقدشدن داراییهای سرقتشده متوقف شود.
Bitget نیز برای کمک به بازیابی داراییهای سرقتشده برنامه پاداشی در نظر گرفته است. در همین حال، صرافی اعلام کرده بود که صندوق محافظت از کاربران آن بیش از ۳۰۰ میلیون دلار موجودی دارد و برای جبران خسارت کاربران در نظر گرفته شده است.
با این حال، ردیابی یک تراکنش به معنای بازگرداندن قطعی پول نیست. مهاجمان میتوانند داراییها را بارها جابهجا کنند و هر مرحله، مسیر بازیابی را دشوارتر کند.
مطلب مرتبط: دزدی از هکر در اتریوم! یک ربات، ۷.۸ میلیون دلار رمزارز را از هکر گرفت
ردپای کره شمالی در سرقتهای رمزارزی
Chainalysis این حمله را به گروههای مرتبط با کره شمالی نسبت داده است.
بر اساس گزارش این شرکت، سرقت Bitget باعث شده مجموع ارزش رمزارزهای سرقتشده توسط گروههای منتسب به کره شمالی در سال ۲۰۲۶ از یک میلیارد دلار عبور کند. این رقم اهمیت موضوع را بیشتر میکند؛ زیرا سرقتهای رمزارزی در سالهای اخیر به یکی از منابع مهم تأمین مالی شبکههای سایبری منتسب به کره شمالی تبدیل شدهاند.
در عین حال، نسبتدادن قطعی یک حمله سایبری به یک گروه مشخص معمولاً نیازمند مجموعهای از شواهد فنی و اطلاعاتی است. Chainalysis با انتشار گزارش خود اکنون شواهد مربوط به این انتساب را در کنار مسیر حرکت داراییها قرار داده است.
یک رقابت جدید؛ هکرها در برابر هوش مصنوعی
شاید مهمترین نکته این پرونده، خود مبلغ ۳۸۷ میلیون دلار نباشد.
اتفاق مهمتر این است که بازی میان مهاجمان سایبری و محققان بلاکچین وارد مرحله تازهای شده است.
مهاجمان برای مخفیکردن مسیر داراییها از ابزارهای پیچیده، انتقال میانزنجیرهای و خودکارسازی استفاده میکنند. در طرف مقابل، شرکتهای تحلیل بلاکچین نیز به سمت استفاده از هوش مصنوعی برای پردازش سریعتر دادهها حرکت کردهاند.
در این شرایط، سرعت اهمیت زیادی دارد. اگر یک تیم تحقیقاتی بتواند چند ساعت تحلیل دستی را در چند دقیقه انجام دهد، فرصت بیشتری برای شناسایی کیف پولهای مقصد، اطلاعرسانی به صرافیها و جلوگیری از نقدشدن داراییهای سرقتشده خواهد داشت.
Chainalysis نیز اعلام کرده که تحقیقات درباره مسیر باقیمانده داراییها ادامه دارد و آدرسهای جدید مرتبط با این پرونده همچنان زیر نظر خواهند بود.
جمعبندی
سرقت ۳۸۷ میلیون دلاری از Bitget یکی از بزرگترین حملات رمزارزی سال ۲۰۲۶ بود؛ اما بخش قابل توجه داستان بعد از سرقت اتفاق افتاد.
مهاجمان در سه ساعت نخست، داراییها را طی ۲۳ انتقال از صرافی خارج کردند و آنها را میان اتریوم، XRP، Zcash و Tron توزیع کردند. سپس با استفاده از ابزارهای میانزنجیرهای و سرویسهای مختلف، مسیر داراییها را پیچیدهتر کردند.
با این حال، ثبت تراکنشها روی بلاکچین باعث شد این مسیر کاملاً از بین نرود. Chainalysis با ترکیب تحلیل انسانی، دادههای میانزنجیرهای و هوش مصنوعی توانست بخشهایی از این مسیر را بازسازی کند؛ بهطوری که یک فرآیند دستی بیش از ۲۰ ساعته در یک نمونه به کمتر از ۱۰ دقیقه کاهش یافت.
این پرونده نشان میدهد که هوش مصنوعی تنها ابزاری برای تولید محتوا یا پاسخدادن به پرسشها نیست؛ بلکه بهتدریج در حال تبدیلشدن به یکی از ابزارهای جدی مقابله با جرائم مالی در دنیای رمزارز است.
و شاید مهمتر از همه، این پرونده یک واقعیت اساسی درباره بلاکچین را دوباره برجسته میکند: جابهجایی رمزارز ممکن است سریع و پیچیده باشد، اما ردپای آن لزوماً ناپدید نمیشود.