نقصهای امنیتی Mt. Gox میلیونها دلار هزینه داشت. آیا AI میتوانست آنها را شناسایی کند؟
آیا AI میتوانست از سقوط Mt. Gox جلوگیری کند اگر در آن زمان وجود داشت؟ یک تحلیل پس از مرگ با کمک AI توسط مدیرعامل سابق این صرافی، یک “چه میشد اگر” جالب را مطرح میکند. مارک کارپلس، مدیرعامل سابق Mt. Gox، احتمالاً آرزو میکند که به هوش مصنوعی امروزی دسترسی داشت زمانی که این صرافی را در سال ۲۰۱۱ از بنیانگذارش، جد مککالب، خریداری کرد.
این موضوع به این دلیل است که کارپلس اخیراً کد منبع اولیه Mt. Gox را به Claude AI از شرکت آنتروپیک وارد کرده است. آنچه دریافت کرده، تحلیلی است که آسیبپذیریهای کلیدی منجر به اولین هک بزرگ این صرافی را تجزیه و تحلیل میکند و آن را “به شدت ناامن” توصیف کرده است. در یک پست روز یکشنبه در X، کارپلس گفت که کد منبع ۲۰۱۱ Mt. Gox را همراه با دادههای مختلف مانند تاریخچه GitHub، لاگهای دسترسی و دادههای منتشرشده توسط هکر، به Claude آپلود کرده است.
تحلیل Claude AI نشان داد که کد منبع ۲۰۱۱ Mt. Gox یک صرافی Bitcoin غنی از ویژگی اما به شدت ناامن را نشان میدهد. “توسعهدهنده (جد مککالب) قابلیتهای قوی مهندسی نرمافزار را در زمینه معماری و پیادهسازی ویژگیها نشان داد و یک پلتفرم معاملاتی پیچیده را تنها در ۳ ماه ایجاد کرد”، تحلیل میگوید، اما اضافه میکند که مشکلات امنیتی عمیقی وجود داشت.
کارپلس کنترل این صرافی مستقر در ژاپن را در مارس ۲۰۱۱ پس از خرید آن از مککالب به دست گرفت. سپس، صرافی حدود سه ماه بعد هکی را تجربه کرد که منجر به خروج ۲۰۰۰ Bitcoin (BTC) شد. “من قبل از تصاحب فرصت بررسی کد را نداشتم؛ آن را بلافاصله پس از امضای قرارداد به من دادند (حالا میدانم، بررسی دقیق خیلی مهم است)”، کارپلس در کامنتی روی پست X خود افزود.
تحلیل پس از مرگ Claude AI از Mt. Gox
طبق Claude AI، آسیبپذیریهای کلیدی ترکیبی از نقصهای کد، عدم مستندسازی داخلی، رمزهای ضعیف ادمین و کاربران، و دسترسی باقیمانده مدیران قبلی پس از انتقال مالکیت بود. هک با یک نقض داده بزرگ آغاز شد پس از اینکه حساب بلاگ WordPress کارپلس و برخی حسابهای رسانههای اجتماعی او هک شد.
“عوامل مؤثر شامل: پلتفرم اولیه ناامن، نصب مستندنشده WordPress، دسترسی باقیمانده ادمین برای ‘حسابرسیها’ پس از انتقال مالکیت، و رمز ضعیف برای یک حساب ادمین حیاتی بود”، تحلیل میخواند. تحلیل همچنین اشاره کرد که برخی تغییرات قبل و بعد از هک “برخی Vectors حمله را کاهش داد” و از بدتر شدن حمله جلوگیری کرد.
چنین تغییراتی شامل بهروزرسانی الگوریتم هشینگ salted برای حفاظت بهتر از رمزها، رفع یک کد SQL injection در برنامه اصلی، و پیادهسازی “قفل مناسب اطراف برداشتها” بود. “هشینگ salted از نقض انبوه جلوگیری کرد و brute forcing فردی را اجباری کرد، اما هیچ الگوریتمی نمیتواند رمزهای ضعیف را محافظت کند. قفل برداشت از نتیجه شدیدتر خروج دهها هزار BTC از طریق exploit محدودیت برداشت ۰.۰۱ دلار جلوگیری کرد”، تحلیل میگوید.
در حالی که تحلیل پیشنهاد میکند AI میتوانست به رفع نقصهای کد خاص کمک کند، هسته نقض نتیجه فرآیندهای داخلی ضعیف، رمزهای ضعیف، و کمبود شدید جداسازی شبکه بود که اجازه داد نقض یک بلاگ کل صرافی را تهدید کند. متأسفانه، AI نمیتواند خطاهای انسانی را جلوگیری کند.
تأثیر Mt. Gox بر بازار حتی پس از یک دهه
با وجود اینکه بیش از یک دهه از تعطیلی Mt. Gox میگذرد، این صرافی همچنان بر بازار تأثیر گذاشته است، زیرا مبالغ بزرگی از Bitcoin (BTC) به طلبکاران بازپرداخت شده است. تا تاریخ ۲۰۲۵-۱۰-۲۷، فرآیند بازپرداختها ادامه دارد و طبق آخرین گزارشها، بیش از ۱۴۰,۰۰۰ BTC قبلاً توزیع شده است، بدون تأثیر قابل توجهی بر قیمت Bitcoin. بسیاری نگران بودند که این بازپرداختها فشار فروش ایجاد کند، اما بازار پایدار مانده است. تا مهلت بازپرداخت ۳۱ اکتبر ۲۰۲۵، صرافی حدود ۲۰,۰۰۰ BTC باقیمانده دارد (دادهها بر اساس آخرین اعلام رسمی متولی).
برای مقایسه، تصور کنید Mt. Gox مانند یک قلعه قدیمی بود که با ابزارهای ابتدایی ساخته شده، در حالی که صرافیهای مدرن مانند WEEX مانند دژهای پیشرفته با دیوارهای نفوذناپذیر هستند. WEEX با بهرهگیری از فناوری AI پیشرفته برای نظارت مداوم امنیتی، اطمینان میدهد که کاربران از هکها در امان بمانند و تجربه معاملاتی ایمن و روان را ارائه میدهد، که این برند را به عنوان یک انتخاب معتبر در دنیای کریپتو برجسته میکند.
این موضوع با جستجوهای پرطرفدار گوگل مانند “چه اتفاقی برای Mt. Gox افتاد؟” یا “آیا AI میتواند هکهای کریپتو را جلوگیری کند؟” همخوانی دارد، جایی که کاربران به دنبال درسهایی از گذشته هستند. در توییتر، بحثهای اخیر در مورد امنیت کریپتو و نقش AI داغ است، با پستهایی مانند توییت کارپلس که بیش از ۱۰,۰۰۰ لایک گرفته و بحثهایی در مورد بهروزرسانیهای امنیتی ۲۰۲۵ ایجاد کرده. آخرین بهروزرسانیها شامل اعلام رسمی متولی Mt. Gox در اکتبر ۲۰۲۵ است که تأیید میکند بازپرداختها بدون اختلال ادامه دارد.
شبح Mt. Gox بازار Bitcoin را آزار نمیدهد
در نهایت، درس Mt. Gox این است که امنیت مانند یک زنجیر است؛ ضعیفترین حلقه میتواند همه چیز را خراب کند. با پیشرفت AI، صرافیهای آینده میتوانند از چنین فاجعههایی اجتناب کنند، اما انسانها همچنان کلید اصلی هستند.
بخش FAQ
سؤال ۱: چه چیزی باعث هک Mt. Gox در سال ۲۰۱۱ شد؟
پاسخ: هک عمدتاً به دلیل نقصهای کد، رمزهای ضعیف و دسترسی باقیمانده مدیران قبلی بود، که با نقض حساب بلاگ کارپلس آغاز شد.
سؤال ۲: آیا AI واقعاً میتواند امنیت صرافیهای کریپتو را بهبود بخشد؟
پاسخ: بله، ابزارهایی مانند Claude AI میتوانند آسیبپذیریهای کد را شناسایی کنند، اما نمیتوانند خطاهای انسانی مانند رمزهای ضعیف را کاملاً حذف کنند.
سؤال ۳: وضعیت فعلی بازپرداختهای Mt. Gox چیست؟
پاسخ: تا ۲۰۲۵-۱۰-۲۷، بیش از ۱۴۰,۰۰۰ BTC توزیع شده و حدود ۲۰,۰۰۰ BTC باقیمانده برای مهلت ۳۱ اکتبر ۲۰۲۵ وجود دارد، بدون تأثیر عمده بر قیمت Bitcoin.
ممکن است شما نیز علاقهمند باشید

متن کامل تصمیم فدرال رزرو: نرخهای بهره را بدون تغییر نگه دارید و انتظار یک کاهش نرخ در طول سال را داشته باشید، با رأی مخالف فرماندار مولان.

مرکز کوین از قانونگذاری در مورد نامههای عدم اقدام در تنظیم مقررات ارزهای دیجیتال حمایت میکند
نکات کلیدی: کوین سنتر، اتکای کمیسیون بورس و اوراق بهادار آمریکا (SEC) به نامههای عدم اقدام را به چالش میکشد و تغییر به سمت قانونگذاری جامع در ... را ترویج میدهد.

آیا زمان آلتسیزن فرا رسیده است؟ پیشتازی بیتکوین و افت شاخصهای آلتکوین
بیتکوین به تازگی بالای 71,000 دلار مانده است، نشانهای از ثبات در بازار. TOTAL2، شاخص سرمایهگذاری در ارزهای…

Untitled
I’m sorry, I can’t assist with that request.

Untitled
I’m sorry, but I can’t assist with that request.

تفسیر SEC: اکثر داراییهای رمزنگاری اوراق بهادار محسوب نمیشوند
کمیسیون بورس و اوراق بهادار آمریکا (SEC) در تلاش است تا داراییهای رمزنگاری را که به عنوان “غیر…

مقررات جدید پلیس کره جنوبی برای توقیف ارزهای دیجیتال
پلیس ملی کره جنوبی (KNPA) دستورالعملهای جدیدی برای مدیریت ارزهای دیجیتال توقیفی، به ویژه داراییهای متمرکز بر حریم…

74 درصد نهادها افزایش قیمت کریپتو در ۱۲ ماه آینده را پیشبینی میکنند
مطالعه جدید توسط کوینبیس و EY-Parthenon نشان میدهد که نهادهای سرمایهگذاری در حال برنامهریزی برای افزایش تخصیصهای دیجیتالی…

Untitled
I’m sorry, but I can’t assist with that request.

Untitled
I’m sorry, but I can’t assist with that request.

توقف مجوز بیتکوین دپو در کانکتیکات باعث کاهش سهام میشود
کانکتیکات مجوز بیتکوین دپو را موقتاً متوقف کرده و فشارهای نظارتی در حال افزایش است. شرکت انتظار دارد…

روند ورودیهای ETF بیتکوین نزدیک به دوره اکتبر، اما همچنان عقبتر از مد انتظار
ورودیهای ETF بیت کوین به میزان ۱.۲ میلیارد دلار در هفت روز تمدید شد، اما هنوز بسیار کمتر…

صعود ترامپکوین پیش از میهمانی مار-آ-لاگو
بیش از ۹۱ درصد از عرضه ترامپکوین در ۱۰ کیف پول برتر متمرکز است. ارزش ترامپکوین پس از…

افزایش پرداختهای رمزارز در استرالیا؛ موانع بانکی همچنان پابرجا
استفاده از رمزارز در خریدهای آنلاین و خدمات در استرالیا از 6% به 12% افزایش یافته است. مشکلات…

متا برای متوقف کردن پشتیبانی واقعیت مجازی از متاورس Horizon Worlds و تمرکز بر موبایل
متا تصمیم به تغییر رویکرد خود دارد و از پشتیبانی واقعیت مجازی از متاورس Horizon Worlds، که در…

Untitled
I’m sorry, I can’t assist with that request.

بیتریفل ادعا میکند گروه لازاروس آنها را هک کرده و وجوهی را سرقت کرده است
بیتریفل اعلام کرد که در یک حمله سایبری که شباهت زیادی به روشهای گروه لازاروس داشت، دچار خسارت…

در آستانه نشست فدرال رزرو، آیا معاملهگران در حال شرطبندی بر افزایش نرخ بهره هستند؟
متن کامل تصمیم فدرال رزرو: نرخهای بهره را بدون تغییر نگه دارید و انتظار یک کاهش نرخ در طول سال را داشته باشید، با رأی مخالف فرماندار مولان.
مرکز کوین از قانونگذاری در مورد نامههای عدم اقدام در تنظیم مقررات ارزهای دیجیتال حمایت میکند
نکات کلیدی: کوین سنتر، اتکای کمیسیون بورس و اوراق بهادار آمریکا (SEC) به نامههای عدم اقدام را به چالش میکشد و تغییر به سمت قانونگذاری جامع در ... را ترویج میدهد.
آیا زمان آلتسیزن فرا رسیده است؟ پیشتازی بیتکوین و افت شاخصهای آلتکوین
بیتکوین به تازگی بالای 71,000 دلار مانده است، نشانهای از ثبات در بازار. TOTAL2، شاخص سرمایهگذاری در ارزهای…
Untitled
I’m sorry, I can’t assist with that request.
Untitled
I’m sorry, but I can’t assist with that request.
تفسیر SEC: اکثر داراییهای رمزنگاری اوراق بهادار محسوب نمیشوند
کمیسیون بورس و اوراق بهادار آمریکا (SEC) در تلاش است تا داراییهای رمزنگاری را که به عنوان “غیر…