क्रिप्टोकरेंसी एक्सचेंज प्लेटफॉर्म बिटगेट एक भीषण सुरक्षा सेंधमारी का शिकार हो गया है, जहाँ हमलावरों ने सिस्टम के कुछ हॉट वॉलेट्स में अनाधिकृत पहुँच बनाकर लगभग 351 मिलियन डॉलर मूल्य की डिजिटल संपत्तियों पर हाथ साफ कर दिया। इस बड़े साइबर हमले के सामने आते ही पूरी क्रिप्टो इंडस्ट्री में खलबली मच गई। प्लेटफॉर्म की ओर से स्थिति को नियंत्रित करने के लिए आपातकालीन कदम उठाए गए हैं, वहीं ब्लॉकचेन डेटा पर नज़र रखने वाले विश्लेषकों ने इस पूरे घटनाक्रम में भारी मात्रा में फंड के ट्रांसफर को दर्ज किया है।
ऑनचेन डेटा से हुआ भारी निकासी का खुलासा
इस साइबर हमले की भनक सबसे पहले ब्लॉकचेन की गतिविधियों को ट्रैक करने वाले ऑनचेन मॉनिटरिंग टूल्स के जरिए लगी। शुरुआती डेटा में यह देखा गया कि बिटगेट से जुड़े कुछ विशिष्ट वॉलेट्स से 180 मिलियन डॉलर से अधिक की परिसंपत्तियां अचानक अज्ञात डिजिटल पतों पर भेजी जाने लगीं। इसके कुछ ही समय बाद यह आंकड़ा तेजी से बढ़ते हुए लगभग 351 मिलियन डॉलर तक जा पहुँचा। हमलावरों ने एक्सचेंज के हॉट वॉलेट्स को निशाना बनाया, जो आमतौर पर इंटरनेट से जुड़े होते हैं और दैनिक ट्रांजैक्शन की प्रक्रिया को पूरा करने के लिए इस्तेमाल किए जाते हैं।
टोकन की डंपिंग और क्रॉस-चेन ट्रांसफर
चोरी की गई संपत्तियों में कई प्रमुख क्रिप्टोकरेंसी शामिल हैं। हमलावरों ने ईटीएच, यूएसडीसी, यूएसडीटी, बीएनबी और एवाक्स जैसे टोकनों को निशाना बनाया। ब्लॉकचेन पर दर्ज गतिविधियों से यह स्पष्ट हुआ कि हमलावर इन चुराए गए टोकनों को जल्दबाजी में भुनाने की कोशिश कर रहे हैं। वे विभिन्न डीसेंट्रलाइज्ड एक्सचेंजों और लिक्विडिटी पूल्स पर इन टोकनों को उनके मौजूदा हाजिर बाजार भाव यानी स्पॉट प्राइस से काफी कम कीमतों पर स्वैप कर रहे हैं। इसके साथ ही, सुरक्षा एजेंसियों और एनालिस्ट्स की पकड़ से बचने के लिए वे इन फंड्स को क्रॉस-चेन ब्रिजिंग टूल्स के जरिए अलग-अलग नेटवर्क्स पर ट्रांसफर कर रहे हैं ताकि ट्रांजैक्शन ट्रेल को जटिल बनाया जा सके।
निकासी पर रोक और उपयोगकर्ताओं को आई तकनीकी दिक्कतें
जैसे ही सिस्टम में यह संदिग्ध हलचल दर्ज की गई, प्लेटफॉर्म पर मौजूद कई सामान्य उपयोगकर्ताओं को दिक्कतों का सामना करना पड़ा। विभिन्न ट्रेडर्स ने शिकायत दर्ज कराई कि वे अपने खातों से फंड विड्रॉ नहीं कर पा रहे हैं और सिस्टम ट्रांजैक्शन को प्रोसेस करने में लगातार विफल हो रहा है। इस स्थिति के गंभीर होते ही एक्सचेंज प्रशासन ने तुरंत प्रभाव से सभी तरह की निकासी सेवाओं को अस्थायी रूप से निलंबित कर दिया। कंपनी का कहना है कि सुरक्षा समीक्षा पूरी होने और बुनियादी ढांचे की गहन जांच के बाद ही निकासी प्रक्रिया दोबारा बहाल की जाएगी।
464 मिलियन डॉलर के सुरक्षा फंड से सुरक्षा का दावा
इस बड़े वित्तीय झटके के बावजूद, प्लेटफॉर्म प्रबंधन ने ग्राहकों को आश्वस्त किया है कि किसी भी रिटेल यूजर को व्यक्तिगत नुकसान नहीं उठाना पड़ेगा। कंपनी के अनुसार, हुए पूरे नुकसान की भरपाई उनके विशेष यूजर प्रोटेक्शन फंड से की जाएगी। इस प्रोटेक्शन फंड में वर्तमान समय में 464 मिलियन डॉलर से अधिक की आरक्षित राशि मौजूद है, जो 351 मिलियन डॉलर के नुकसान से कहीं ज्यादा है। मामले को लेकर ग्रेस ने बयान जारी करते हुए कहा कि, "Every dollar and every decision will be accounted for, transparently and in full." उन्होंने यह स्पष्ट किया कि यूज़र्स का पैसा सुरक्षित है और इस नुकसान की पाई-पाई की भरपाई रिजर्व फंड से पारदर्शी तरीके से की जाएगी।
हमले के पीछे डीपीआरके से जुड़े समूह का हाथ होने का शक
सुरक्षा विशेषज्ञों और कंपनी के आंतरिक जांच दल ने जब इस हमले के डिजिटल पदचिह्नों और आईपी एड्रेस का विश्लेषण किया, तो इसके तार एक कुख्यात साइबर सिंडिकेट से जुड़ते दिखे। ग्रेस ने जानकारी दी कि घटना से जुड़े जो आईपी एड्रेस ट्रेस किए गए हैं, उनके डीपीआरके यानी उत्तर कोरिया से जुड़े हैकिंग समूह से संबंधित होने की प्रबल संभावना है। उत्तर कोरियाई हैकर्स लंबे समय से अंतरराष्ट्रीय प्रतिबंधों के बीच विदेशी मुद्रा जुटाने के लिए क्रिप्टो प्लेटफॉर्म्स को निशाना बनाते रहे हैं। फिलहाल सिस्टम के सभी संवेदनशील हिस्सों की ऑडिटिंग की जा रही है ताकि भविष्य में इस तरह के हॉट वॉलेट उल्लंघनों को पूरी तरह रोका जा सके।



















