काठमाडौं । चर्चित क्रिप्टोकरेन्सी एक्सचेन्ज प्लेटफर्म ‘बाइबिट’ ह्याक भएको छ । ह्याकरले बाइबिटको कोल्ड वालेटमा आक्रमण गरी सिस्टममा प्रवेश गरेर डेढ अर्ब डलर (दुई खर्ब रुपैयाँ बढी) बराबरको क्रिप्टोकरेन्सी चोरी गरेका हुन् ।
यो अहिलेसम्मकै ठूलो क्रिप्टो लुट भएको अनुमान गरिएको छ । कोल्ड वालेट एक अफलाइन स्टोरेज प्रणाली हो, जुन सुरक्षाका लागि डिजाइन गरिएको हुन्छ । चोरी भएको रकम धेरै वालेटमा ट्रान्सफर गरिएको देखिएको छ । बाइबिटका सीईओ बेन झाउले एक्समा लेखेका छन्, “कृपया ढुक्क हुनुहोस्, अन्य सबै कोल्ड वालेट सुरक्षित छन् । सबै विथड्रल्स सामान्य छन् ।”
सीएनबीसीका अनुसार एलिप्टिक र आर्खम इन्टेलिजेन्स जस्ता ब्लकचेन विश्लेषण फर्मले चोरी भएको क्रिप्टोलाई विभिन्न अकाउन्टमा ट्रान्सफर गरिएको र तुरुन्तै बिक्री गरिएको पत्ता लगाएका छन् । एलिप्टिकका अनुसार यस क्षेत्रमा भएका अघिल्ला चोरीलाई यस घटनाले धेरै पछाडि पारेको छ । यसअघि सन् २०२१ मा पोली नेटवर्कबाट ६१ करोड १० लाख डलर र सन् २०२२ मा बाइनान्सको बीएनबी टोकनबाट ५७ करोड डलर चोरी भएको थियो ।
एलिप्टिकका विश्लेषकले पछि यो आक्रमण उत्तर कोरियाको लाजरस समूहले गरेको पत्ता लगाएका थिए । यो समूह स्टेट स्पोन्सर्ड ह्याकिङ गर्ने समूह हो । अर्थात् यस समूहलाई उत्तर कोरियाले तलब दिएर राखेको छ । क्रिप्टोकरेन्सी उद्योगबाट अर्बौं डलर चोरी गरेको आरोप यस समूहलाई लाग्ने गरेको छ । यो समूह सुरक्षा कमजोरीको फाइदा उठाएर उत्तर कोरियाको शासनलाई आर्थिक सहयोग गर्ने गर्दछ र प्रायः रकमको प्रवाहलाई अस्पष्ट बनाउन अत्यधुनिक तरिका प्रयोग गर्ने गर्छ ।
एलिप्टिकका प्रमुख वैज्ञानिक टम रोबिन्सनले सीएनबीसीलाई पठाएको ईमेलमा भनेका छन्, “हामीले चोरको ठेगानालाई हाम्रो सफ्टवेयरमा लेबल गरेका छौं, ताकि यी रकमलाई अन्य एक्सचेन्ज मार्फत निकासीमा रोक्न मद्दत मिलोस् ।”
यो घटनालगत्तै प्रयोगकर्ताले बाइबिटबाट ठूलो मात्रामा रकम निकाल्न थालेका थिए । झाउका अनुसार अहिले रकम निकाल्ने क्रम स्थिर भएको बताएका छन् । ग्राहकलाई आश्वस्त पार्न उनले बाइबिटले कुनै पनि अपूरणीय नोक्सानको लागि र सञ्चालन जारी राख्न गोप्य साझेदारबाट ब्रिज लोन सुरक्षित गरेको घोषणा गरेका छन् ।
लाजरस समूहले क्रिप्टो प्लेटफर्महरूलाई लक्षित गरेको इतिहास २०१७ देखि नै छ । त्यसबेला यो समूहले चार दक्षिण कोरियाली एक्सचेन्जमा घुसपैठ गरेर २० करोड डलर बराबरको बिटक्वाइन चोरेको थियो । ल इन्फोर्समेन्ट एजेन्सी र क्रिप्टो ट्र्याकिङ फर्मले चोरी भएका क्रिप्टो पत्ता लगाउन काम गरिरहेका छन् । क्रिप्टो विशेषज्ञले प्लेटफर्ममा अझै पनि आधारभूत जोखिम रहेकाले ठूलो मात्रामा क्रिप्टो चोरी हुनसक्ने चेतावनी दिएका छन् ।
एलिप्टिकका रोबिन्सनले एक पोस्टमा लेखेका छन्, “हामीले यस्ता अपराधबाट लाभ उठाउन जति गाह्रो बनाउँछौं त्यति नै यो कम हुनेछ ।”