نشت 60 هزار آدرس بیتکوین در حمله به گروه باجافزاری LockBit

افشای 60 هزار آدرس بیتکوین به دنبال هک گروه باجافزاری لاکبیت
گروه لاکبیت به عنوان یکی از گروههای معروف باجافزاری در دنیای ارزهای دیجیتال شناخته میشود. در فوریه 2024، 10 کشور به صورت مشترک اقداماتی را برای مختل کردن فعالیتهای این گروه انجام دادند، زیرا این سازمان باعث خسارات میلیاردی به زیرساختهای کلیدی شده بود.
باجافزار چیست؟
باجافزار نوعی بدافزار است که به وسیله عوامل مخرب مورد استفاده قرار میگیرد. این نرمافزار فایلها یا سیستمهای کامپیوتری هدف را قفل میکند و دسترسی به آنها را غیرممکن میسازد. مهاجمان معمولاً درخواست پرداخت باج را دارند، اغلب به صورت ارزهای دیجیتال مانند بیتکوین، در ازای کلید رمزگشایی برای باز کردن فایلها.
جزئیات هک و افشای اطلاعات
افشای اطلاعات شامل یک پایگاه داده MySQL بود که به صورت عمومی آنلاین به اشتراک گذاشته شد. این پایگاه داده شامل اطلاعات مرتبط با ارزهای دیجیتال بود که میتوانست به تحلیلگران بلاکچین کمک کند تا جریانهای مالی غیرقانونی این گروه را ردیابی کنند.
پس از هک پنل وابستههای تاریک وب گروه لاکبیت، تقریباً 60 هزار آدرس بیتکوین مرتبط با زیرساختهای باجافزاری این گروه افشا شد.
عدم افشای کلیدهای خصوصی بیتکوین
با وجود افشای نزدیک به 60 هزار کیفپول بیتکوین، هیچ کلید خصوصی در این افشاگری وجود نداشت. یکی از کاربران شبکه اجتماعی X، مکالمهای با یکی از اپراتورهای لاکبیت را به اشتراک گذاشت که تأیید کرد هک صورت گرفته، اما اپراتور لاکبیت اظهار داشت که هیچ کلید خصوصی یا دادهای گم نشده است.
تحلیلهای جدید بر روی دادههای افشا شده
با این حال، تحلیلگران در Bleeping Computer گفتند که پایگاه داده شامل 20 جدول مختلف است، از جمله جدولی به نام