بایبیت سرقت بیسابقه ۱.۴۶ میلیارد دلاری کریپتو را در حمله پیچیده به کیفپول سرد تأیید کرد

در دنیای پرهیاهوی ارزهای دیجیتال، امنیت همیشه یکی از بزرگترین دغدغهها بوده است. صرافی Bybit، یکی از نامهای شناختهشده در این حوزه، بهتازگی خبر از یک سرقت عظیم ۱.۴۶ میلیارد دلاری داده که نهتنها عنوان بزرگترین هک تاریخ کریپتو را به خود اختصاص داده، بلکه زنگ خطری جدی برای امنیت کیفپولهای سرد و سیستمهای چندامضایی به صدا درآورده است. این حمله پیچیده که با استفاده از تکنیکهای فریبنده و دستکاری رابط کاربری انجام شده، نشاندهنده پیشرفت چشمگیر هکرها در بهرهبرداری از نقاط ضعف پلتفرمهای متمرکز است. در این مقاله جامع، به بررسی دقیق این رویداد، چگونگی وقوع آن، پیامدهایش بر بازار ارزهای دیجیتال و راهکارهای احتمالی برای پیشگیری از چنین فجایعی در آینده میپردازیم. اگر شما هم به دنبال درک عمیقتر این موضوع و تأثیرات آن هستید، تا انتها با ما همراه باشید.
منبع اصلی خبر و تحلیل اولیه
خبر این هک ابتدا توسط صرافی Bybit در تاریخ ۲۱ فوریه ۲۰۲۵ اعلام شد، زمانی که بن ژو، مدیرعامل این صرافی، در شبکه اجتماعی X اعلام کرد که کیفپول سرد اتریوم (ETH) این پلتفرم مورد حمله قرار گرفته است. طبق توضیحات او، این حمله زمانی رخ داد که یک تراکنش عادی از کیفپول سرد چندامضایی به کیفپول گرم در حال انجام بود. اما هکرها با استفاده از یک رابط کاربری جعلی و دستکاری منطق قرارداد هوشمند، توانستند کنترل این کیفپول را به دست بگیرند و داراییها را به آدرسی ناشناس منتقل کنند. گزارشها نشان میدهد که حدود ۴۰۱,۳۴۶ واحد اتریوم به ارزش تقریبی ۱.۴۶ میلیارد دلار در آن زمان به سرقت رفته است. شرکتهای تحلیل بلاکچین مانند Elliptic و Arkham Intelligence نیز این حمله را به گروه هکری لازاروس، وابسته به کره شمالی، نسبت دادهاند که سابقهای طولانی در سرقتهای کریپتویی دارد.
این اتفاق نهتنها Bybit را در کانون توجه قرار داد، بلکه سؤالاتی جدی درباره امنیت صرافیها و روشهای ذخیرهسازی داراییهای دیجیتال مطرح کرد. بن ژو در بیانیههای بعدی خود تأکید کرد که سایر کیفپولهای سرد و گرم صرافی امن هستند و برداشتها بهصورت عادی انجام میشود. او همچنین اطمینان داد که Bybit حتی در صورت عدم بازیابی داراییهای دزدیدهشده، توانایی جبران خسارتها را دارد و وامهای موقت برای پوشش ۸۰ درصد ضررها تأمین شده است. اما این حادثه چه درسهایی برای ما دارد و چگونه میتوان از تکرار آن جلوگیری کرد؟
چگونگی وقوع هک و پیچیدگیهای فنی آن
برای درک بهتر این سرقت، باید نگاهی دقیقتر به روش کار هکرها بیندازیم. کیفپولهای سرد چندامضایی بهعنوان یکی از امنترین روشهای ذخیرهسازی داراییهای دیجیتال شناخته میشوند، زیرا برای تأیید هر تراکنش نیاز به امضای چندین نفر دارند. در این مورد خاص، هکرها از یک حمله فیشینگ پیشرفته استفاده کردند که رابط کاربری تراکنش را جعل کرده بود. به گفته Bybit، امضاکنندگان این کیفپول آدرس درستی را در رابط کاربری مشاهده کردند و حتی لینک مربوط به پلتفرم Safe، که برای مدیریت کیفپولهای چندامضایی استفاده میشود، معتبر به نظر میرسید. اما در پشت پرده، منطق قرارداد هوشمند دستکاری شده بود و این تغییر به هکرها اجازه داد تا کنترل کامل کیفپول را به دست بگیرند.
این تکنیک نشاندهنده سطح جدیدی از پیچیدگی در حملات سایبری است. هکرها بهجای نفوذ مستقیم به سیستمهای امنیتی یا سرقت کلیدهای خصوصی، از اعتماد انسانی و ضعفهای رابط کاربری سوءاستفاده کردند. این روش که به حمله نقابدار معروف است، امضاکنندگان را فریب داد تا بدون آنکه متوجه شوند، تراکنشی مخرب را تأیید کنند. پس از بهدستگرفتن کنترل، هکرها داراییها را به سرعت به آدرسهای مختلف منتقل کرده و بخشی از آن را از طریق صرافیهای غیرمتمرکز به اتریوم خالص تبدیل کردند. این سرعت عمل و استفاده از پروتکلهای حفظ حریم خصوصی، ردیابی داراییها را برای تیمهای امنیتی دشوارتر کرده است.
پیامدهای این سرقت بر بازار ارزهای دیجیتال
سرقت ۱.۴۶ میلیارد دلاری از Bybit تأثیرات فوری و گستردهای بر بازار کریپتو داشت. بلافاصله پس از انتشار خبر، قیمت اتریوم با کاهش حدود ۵ درصدی مواجه شد و به ۲,۷۲۹ دلار رسید که نشاندهنده نگرانی سرمایهگذاران از تبعات این رویداد بود. اگرچه بن ژو اعلام کرد که Bybit قصد خرید اتریوم از بازار آزاد برای جبران خسارتها را ندارد، اما این اتفاق اعتماد عمومی به صرافیهای متمرکز را بار دیگر زیر سؤال برد. حجم عظیم اتریوم دزدیدهشده، یعنی بیش از ۵۰۰,۰۰۰ واحد ETH، به این معناست که هکرها نمیتوانند بهراحتی این داراییها را نقد کنند، زیرا فروش آنها در بازارهای متمرکز به شناسایی و مسدودسازی منجر خواهد شد. با این حال، استفاده از میکسرها و صرافیهای غیرمتمرکز همچنان گزینهای برای پولشویی این داراییها باقی میگذارد.
از سوی دیگر، این هک بار دیگر توجهها را به گروه لازاروس جلب کرد. این گروه که به گفته تحلیلگران، بیش از ۶۱ درصد سرقتهای کریپتویی در سال ۲۰۲۴ را به خود اختصاص داده، به نظر میرسد از این حملات برای تأمین مالی برنامه تسلیحاتی کره شمالی استفاده میکند. اگر نقش این گروه در هک Bybit تأیید شود، کره شمالی به یکی از بزرگترین دارندگان اتریوم در جهان تبدیل خواهد شد، حتی بیشتر از ویتالیک بوترین، یکی از بنیانگذاران اتریوم. این موضوع نگرانیهای امنیتی و ژئوپلیتیکی را نیز به معادلات کریپتو اضافه کرده است.
امنیت صرافیها در عصر جدید: چالشها و راهکارها
این رویداد بار دیگر نشان داد که حتی صرافیهای بزرگ و معتبر مانند Bybit نیز از حملات سایبری در امان نیستند. در سال ۲۰۲۴، مجموع داراییهای دزدیدهشده از پروژههای کریپتویی به ۲.۲ میلیارد دلار رسید که افزایش ۲۱ درصدی نسبت به سال قبل را نشان میدهد. این آمار هشداردهنده است و نیاز به بازنگری جدی در پروتکلهای امنیتی را بیش از پیش برجسته میکند. اما چه عواملی باعث شده که صرافیها همچنان هدف حملات باشند؟ یکی از دلایل اصلی، تمرکز بالای داراییها در این پلتفرمهاست. کیفپولهای سرد، هرچند امنتر از کیفپولهای گرم هستند، اما وقتی حجم عظیمی از داراییها را در خود جای میدهند، به هدف جذابی برای هکرها تبدیل میشوند.
برای جلوگیری از تکرار چنین حوادثی، صرافیها باید رویکرد چندلایهای به امنیت اتخاذ کنند. اولاً، آموزش کارکنان و امضاکنندگان کیفپولها برای شناسایی حملات فیشینگ و بررسی دقیق هر تراکنش ضروری است. ثانیاً، استفاده از سیستمهای تأیید هویت چندمرحلهای و ابزارهای امنیتی پیشرفته مانند امضاهای دیجیتال غیرقابل جعل میتواند ریسک را کاهش دهد. علاوه بر این، توزیع داراییها بین چندین کیفپول سرد بهجای تمرکز آنها در یک مکان، میتواند خسارتهای احتمالی را محدود کند. در نهایت، همکاری با شرکتهای تحلیل بلاکچین برای ردیابی سریع داراییهای دزدیدهشده و مسدود کردن آنها در صرافیهای متمرکز، گامی مؤثر در کاهش تبعات این حملات خواهد بود.
درسهایی برای کاربران و سرمایهگذاران
برای کاربران عادی و سرمایهگذاران، این هک پیامی روشن دارد: اعتماد بیشازحد به صرافیهای متمرکز میتواند خطرناک باشد. اگرچه Bybit اعلام کرده که داراییهای کاربران بهصورت یکبهیک پشتیبانی میشوند و ضررها جبران خواهد شد، اما این تضمینها همیشه کافی نیستند. تجربههایی مانند فروپاشی صرافی FTX در سال ۲۰۲۲ نشان داده که در شرایط بحرانی، کاربران ممکن است دسترسی به داراییهای خود را از دست بدهند. به همین دلیل، ذخیرهسازی داراییها در کیفپولهای شخصی، بهویژه کیفپولهای سختافزاری، بهعنوان راهکاری امنتر توصیه میشود.
با این حال، خودحضانتی نیز چالشهای خود را دارد. مدیریت کلیدهای خصوصی و محافظت از آنها در برابر سرقت یا گمشدن، نیازمند دانش و دقت است. برای کسانی که ترجیح میدهند از صرافیها استفاده کنند، انتخاب پلتفرمهایی با سابقه امنیتی قوی، ارائه گزارشهای شفاف از ذخایر (Proof-of-Reserves) و همکاری با شرکتهای امنیتی معتبر، میتواند ریسک را کاهش دهد. در عین حال، پخش کردن سرمایه بین چند صرافی یا روش ذخیرهسازی، استراتژی هوشمندانهای برای کاهش وابستگی به یک نقطه شکست است.
آینده امنیت در اکوسیستم کریپتو
هک ۱.۴۶ میلیارد دلاری Bybit نقطه عطفی در تاریخ ارزهای دیجیتال است که نشاندهنده بلوغ همزمان فرصتها و تهدیدها در این صنعت است. از یک سو، رشد ارزش داراییهای دیجیتال، آنها را به هدفی جذاب برای هکرها تبدیل کرده و از سوی دیگر، پیچیدگی حملات نشان میدهد که فناوری بلاکچین بهتنهایی نمیتواند امنیت کامل را تضمین کند. در سالهای آینده، انتظار میرود که اکوسیستم کریپتو به سمت راهکارهای غیرمتمرکزتر حرکت کند، جایی که کاربران کنترل بیشتری بر داراییهای خود دارند و وابستگی به نهادهای متمرکز کاهش مییابد.
با این حال، تا رسیدن به آن نقطه، صرافیها و پروژههای بلاکچینی باید سرمایهگذاری سنگینی در امنیت سایبری انجام دهند. استفاده از هوش مصنوعی برای شناسایی الگوهای مشکوک، توسعه قراردادهای هوشمند غیرقابل نفوذ و ایجاد استانداردهای جهانی برای امنیت کیفپولها، بخشی از راهکارهای پیشنهادی است. در عین حال، دولتها و نهادهای بینالمللی نیز باید نقش فعالتری در مقابله با گروههای هکری مانند لازاروس ایفا کنند، زیرا این حملات دیگر تنها یک تهدید مالی نیستند، بلکه به مسائل امنیت ملی گره خوردهاند.
نتیجهگیری و نگاهی به آینده
سرقت ۱.۴۶ میلیارد دلاری از کیفپول سرد Bybit نهتنها بزرگترین هک تاریخ کریپتو بود، بلکه هشداری جدی به همه فعالان این حوزه داد. این رویداد نشان داد که حتی امنترین سیستمها نیز در برابر حملات پیچیده آسیبپذیرند و نیاز به نوآوری مداوم در امنیت بیش از پیش احساس میشود. برای صرافیها، این یک فرصت است تا اعتماد کاربران را با شفافیت و اقدامات قاطع بازسازی کنند، و برای کاربران، یادآوری برای بازنگری در استراتژیهای مدیریت داراییشان. آینده کریپتو روشن است، اما تنها در صورتی که امنیت بهعنوان اولویت اصلی در نظر گرفته شود.
برای کسب اطلاعات بروز با ما در بیسلند همراه باشید.