تم اختراق تجمع التعدين الصيني Lubian في عام 2020 مقابل 127،426 Bitcoin (BTC) ، بقيمة حوالي 3.5 مليار دولار في ذلك الوقت ، مما يجعلها أكبر اختراق للتشفير في التاريخ ، وفقًا لمنصة Blockchain Analytics Arkham Intelligence.
كشفت المنصة بأثر رجعي عن سرقة يوم السبت ، مدعيا أن لوبيان ، الذي ظهر سادس أكبر مجموعة تعدين BTC في ذلك الوقت ، تم اختراقه لأول مرة في 28 ديسمبر 2020.
تم سرقة حوالي 90 ٪ من BTC في المجمع من قبل ممثل التهديد قبل أن يتمكن لوبيان من نقل 11،886 BTC المتبقية إلى محافظ الاسترداد. وقالت منصة الاستخبارات إن منصة ولا المتسلل نشرت الهجوم في ذلك الوقت.
قام تجمع التعدين بتضمين رسالة OP_RETURN على كل من عناوين المحفظة التي تنتمي إلى المتسلل في 1516 رسالة مختلفة ، والتي كلفتها حوالي 1.4 BTC. كتب فريق Arkham أيضًا:
“يبدو أن لوبيان كان يستخدم خوارزمية لإنشاء مفاتيحها الخاصة التي كانت عرضة لهجمات القوة الغاشمة. ربما كان هذا هو الضعف الذي استغله المتسللون”.
تبلغ قيمة Bitcoin المسروقة حوالي 14.5 مليار دولار بالأسعار الحالية ، ويسلط الهجوم الضوء على الحاجة إلى مستخدمي التشفير لممارسة تدابير السلامة الاستباقية وإدارة المفاتيح الخاصة ، والاعتماد فقط على مولدات الأرقام العشوائية الأكثر قوة لإنشاء مفاتيح.

متعلق ب: تشفير الاختراقات أعلى 142 مليون دولار في يوليو ، مع خسائر Coindcx الرائدة
يتصدر Lubian Hack اختراق Bybit وغيره من عمليات التسجيلات الشهيرة
في فبراير / شباط ، تم اختراق بورصة Bybit مقابل 1.5 مليار دولار وتم الإبلاغ عن الهجوم باعتباره أكبر اختراق للتشفير المنفردة في التاريخ في ذلك الوقت.
ويعزى هجوم Bybit إلى آلة مطور Safewallet المعرضة للخطر ، وفقًا لتقرير ما بعد الوفاة من شركة Safewallet و Cybersecurity Mandiant.
من المحتمل أن يستغل هؤلاء المتسللون جهاز المطور من خلال تثبيت البرامج الضارة على النظام ثم استخدام الرموز المميزة لـ Amazon Web Services (AWS) أثناء المطور على الإنترنت ونشط.
https://www.youtube.com/watch؟v=ndv0rfeHetq
هذا سمح للمتسللين بالوصول إلى الأنظمة الحساسة دون إعداد أي أجراس إنذار أو تشغيل استجابة من الفريق.
في أبريل ، خسر فرد مسن 330 مليون دولار في عملة البيتكوين من خلال هجوم هندسي اجتماعي ، تم غسله من خلال 300 عنوان محفظة مختلفة.
كان سرقة BTC هو خامس أكبر سرقة تشفير في التاريخ في ذلك الوقت ، وتم تجميد 7 ملايين دولار فقط من 330 مليون دولار في أعقاب الهجوم الفوري.
مجلة: داخل 30،000 Phone Bot Farm Resealing Crypto Airroprops من مستخدمين حقيقيين