هک ۳۵۲ میلیون دلاری Bitget؛ برداشت رمزارزها متوقف شد

هک ۳۵۲ میلیون دلاری Bitget؛ برداشت رمزارزها متوقف شد

هک ۳۵۲ میلیون دلاری Bitget؛ برداشت رمزارزها متوقف شد

جمعه 3 مهر

صرافی رمزارزی Bitget پس از شناسایی انتقال‌های غیرمجاز از برخی کیف‌پول‌های خود، برداشت دارایی کاربران را به‌طور موقت متوقف کرد. این صرافی اعلام کرده در جریان این حمله سایبری حدود ۳۵۱.۶ میلیون دلار رمزارز از کیف‌پول‌هایش خارج شده، اما دارایی کاربران همچنان امن است و زیان ایجادشده از منابع خود Bitget جبران خواهد شد.

مدیرعامل Bitget، گریسی چن، روز پنجشنبه اعلام کرد تیم امنیتی این شرکت متوجه انتقال‌های غیرمجاز از برخی کیف‌پول‌ها شده و بلافاصله برداشت‌ها را به‌عنوان یک اقدام امنیتی موقت متوقف کرده است. به گفته چن، توقف برداشت‌ها به دلیل کمبود نقدینگی یا کسری در دارایی کاربران نیست.

Bitget: دارایی کاربران امن است

Bitget اعلام کرده این حادثه بخش محدودی از زیرساخت کیف‌پول‌های گرم و گرم-میانی این صرافی را تحت تأثیر قرار داده و کیف‌پول‌های سرد همچنان امن هستند. این شرکت همچنین گفته زیان حدود ۳۵۱.۶ میلیون دلاری در محدوده پوشش صندوق حفاظت از کاربران Bitget قرار دارد؛ این صندوق در زمان اعلام حادثه بیش از ۴۶۴ میلیون دلار دارایی داشته است.

بر اساس اطلاعیه رسمی Bitget، موجودی حساب کاربران همچنان صحیح است و واریز و معاملات روی پلتفرم ادامه دارد. تنها برداشت‌ها تا پایان بررسی‌های امنیتی متوقف شده‌اند. این صرافی گفته تیم‌های امنیتی، نهادهای قانونی و شرکت‌های فعال در حوزه تحلیل تراکنش‌های بلاکچینی در بررسی این حادثه مشارکت دارند.

Bitget اعلام کرده تا زمان تکمیل تحقیقات درباره نحوه دقیق حمله گمانه‌زنی نخواهد کرد و قرار است گزارش کاملی از علت حادثه و اقدامات اصلاحی منتشر کند.

حمله چگونه اتفاق افتاد؟

در نخستین اطلاعیه Bitget، جزئیات فنی حمله هنوز مشخص نشده بود و شرکت اعلام کرد تحقیقات در حال انجام است. با این حال، گزارش‌های بعدی منتشرشده از سوی Bitget توضیح بیشتری درباره زیرساخت درگیر در این حادثه ارائه کردند.

طبق این توضیحات، مهاجم به یک سیستم حیاتی در بخش پشتیبان زیرساخت کیف‌پول دسترسی پیدا کرده و با جعل اطلاعات مربوط به تراکنش‌ها، فرایند تأیید و انتقال دارایی را فعال کرده است. Bitget همچنین اعلام کرده بررسی‌های اولیه نشان می‌دهد کلیدهای خصوصی به خطر نیفتاده‌اند.

این موضوع اهمیت دارد، زیرا در صورت تأیید نهایی، حمله لزوماً به معنای سرقت مستقیم کلیدهای خصوصی کیف‌پول‌ها نبوده، بلکه مهاجم از یک بخش نرم‌افزاری و پشتیبان در فرایند مدیریت تراکنش‌ها سوءاستفاده کرده است. با این حال، جزئیات فنی نهایی همچنان به نتیجه تحقیقات بستگی دارد.

Bitget بیش از ۱۲۰ میلیون کاربر دارد

Bitget که در سیشل ثبت شده، اعلام کرده بیش از ۱۲۰ میلیون کاربر در سراسر جهان دارد و از جمله صرافی‌های بزرگ بازار رمزارز محسوب می‌شود. به همین دلیل، هک اخیر از نظر ارزش دارایی‌های سرقت‌شده و تأثیر احتمالی آن بر اعتماد کاربران، توجه زیادی در بازار کریپتو به خود جلب کرده است.

با وجود توقف برداشت‌ها، Bitget تأکید کرده این اقدام یک اقدام احتیاطی امنیتی است و نه نتیجه ناتوانی صرافی در تأمین دارایی کاربران. این صرافی گفته پس از تکمیل بررسی‌های امنیتی، خدمات برداشت را دوباره فعال خواهد کرد.

هک Bitget در مقایسه با سرقت‌های بزرگ کریپتو

حمله اخیر بار دیگر آسیب‌پذیری زیرساخت‌های صنعت رمزارز در برابر حملات سایبری را برجسته کرده است. طبق داده‌های منتشرشده از سوی پژوهشگران TRM Labs که Reuters به آن استناد کرده، در سال گذشته حدود ۲.۹ میلیارد دلار رمزارز در نزدیک به ۱۵۰ حمله مختلف به سرقت رفت.

یکی از بزرگ‌ترین نمونه‌های اخیر، حمله به صرافی Bybit در فوریه ۲۰۲۵ بود که طی آن حدود ۱.۵ میلیارد دلار اتریوم به سرقت رفت. FBI کره شمالی را مسئول آن حمله اعلام کرد، هرچند کره شمالی همواره دخالت در حملات سایبری و سرقت‌های رمزارزی را رد کرده است.

در حملات بزرگ‌تر گذشته نیز نمونه‌هایی مانند سرقت حدود ۶۱۰ میلیون دلار از Poly Network در سال ۲۰۲۱، سرقت حدود ۵۴۰ میلیون دلار از شبکه Ronin در سال ۲۰۲۲ و هک صرافی Mt. Gox در فاصله سال‌های ۲۰۱۱ تا ۲۰۱۴ ثبت شده‌اند.

توقف برداشت‌ها چه معنایی برای کاربران دارد؟

در شرایط فعلی، Bitget اعلام کرده موجودی حساب کاربران تحت تأثیر قرار نگرفته و برداشت‌ها صرفاً تا پایان بررسی امنیتی متوقف شده‌اند. بنابراین، طبق اطلاعات منتشرشده از سوی خود صرافی، حادثه فعلاً به‌عنوان یک کسری در دارایی مشتریان گزارش نشده است.

با این حال، توقف برداشت‌ها نشان می‌دهد صرافی در حال بررسی کامل زیرساخت‌های خود است تا از انتقال‌های غیرمجاز بیشتر جلوگیری شود. Bitget گفته آدرس‌های مرتبط با انتقال‌های مشکوک شناسایی و علامت‌گذاری شده‌اند و موضوع به نهادهای قانونی و شرکت‌های امنیت بلاکچین گزارش شده است.

این حادثه همچنین بار دیگر نشان می‌دهد که امنیت صرافی‌های متمرکز تنها به نگهداری کلیدهای خصوصی محدود نمی‌شود و سیستم‌های پشتیبان، فرایندهای احراز تراکنش و کنترل‌های داخلی نیز می‌توانند به هدف مهاجمان تبدیل شوند.

پرامتیازترین بروکرهای فارکس

بر پایهٔ رگولاتوری، اسپرد، سرعت برداشت و نظر کاربران واقعی — بدون تبلیغ.

لوگوی اف‌ایکس‌پرو اف‌ایکس‌پرو FxPro
تأسیس ۲۰۰۶
حداقل واریز $100
بررسی کامل

مقالات مرتبط

نظرات

فهرست مطالب
اشتراک‌گذاری

ثبت نام

اطلاعات تماس
آیا در بازارهای مالی فعال هستید؟

ورود