صرافی ارز دیجیتال BigONE در حمله به کیف پول گرم با زیانی ⁦$27M⁩ روبه‌رو شد

By: WEEX|28/08/2025 03:40:01
0
اشتراک‌گذاری
copy
امتیازدهی ما در گوگلامتیازدهی ما در گوگل

تصور کنید کیف پول دیجیتال‌تان ناگهان سوراخ شود و دارایی‌ها را سریع‌تر از یک خودپرداز خراب خالی کند؛ این سناریوی کابوس‌واری است که برای صرافی ارز دیجیتال BigONE رخ داد؛ جایی که حمله‌ای پنهانی از سوی شخص ثالث، حدود ⁦$27M⁩ را از زیرساخت کیف پول گرم آن خارج کرد. این حادثه نشان می‌دهد حتی پلتفرم‌های باسابقه هم ممکن است آسیب‌پذیر باشند؛ درست مثل دژی که در پشتی مخفی دارد.

BigONE، صرافی ارز دیجیتال شناخته‌شده، رسماً تأیید کرده است که در پی حمله‌ای از سوی شخص ثالث، یک رخنه امنیتی بزرگ در سامانه‌های کیف پول گرم آن رخ داده و زیان‌ها حدود ⁦$27M⁩ برآورد می‌شود. ماجرا در ⁦16/07⁩ و پس از آن فاش شد که انتقال‌های غیرعادی دارایی، زنگ هشدار سامانه نظارت لحظه‌ای پلتفرم را به صدا درآورد. پس از بررسی بیشتر، تیم متوجه شد مشکل به حمله‌ای خارجی مربوط است که مستقیماً کیف پول گرم آن‌ها را هدف گرفته بود. خوشبختانه کلیدهای خصوصی در امان ماندند و تیم از آن زمان آسیب‌پذیری را شناسایی و برطرف کرده تا از خسارت بیشتر جلوگیری کند. BigONE با همکاری کارشناسان امنیت بلاک‌چین در شرکت SlowMist، اکنون آدرس‌های کیف پول هکر را ردیابی می‌کند و مسیر دارایی‌های سرقت‌شده را دنبال می‌کند. دارایی‌های سرقت‌شده شامل 120 بیت‌کوین (BTC)، 350 اتریوم (ETH)، میلیون‌ها دلار USDt (USDT) در چندین شبکه، و همچنین مقادیر قابل‌توجهی CELR، SNT، SHIB و توکن‌های دیگر است. BigONE برای بازپس‌گیری هر مقدار ممکن، همکاری نزدیکی با SlowMist دارد.

تعهد BigONE به جبران کامل خسارت کاربران پس از رخنه امنیتی

BigONE برای بازسازی اعتماد، مانند تور ایمنی‌ای که مانع سقوط بندبازی می‌شود، تعهد داده است تمام خسارت را خود برعهده بگیرد تا هیچ کاربری متضرر نشود. این صرافی برای بازگرداندن فوری دارایی به حساب‌های آسیب‌دیده، از ذخایر امنیتی خود شامل BTC، ETH، USDt، Solana (SOL) و Mixin (XIN) استفاده کرده است. برای جبران خسارت توکن‌های پرطرفدار و کمترشناخته‌شده‌ای که به‌شدت آسیب دیدند، صرافی در حال ترتیب‌دادن وام‌های خارجی است تا نقدینگی را افزایش دهد و کیف پول‌های پلتفرم را هرچه سریع‌تر به وضعیت عادی بازگرداند.

بررسی‌های شرکت امنیت بلاک‌چین Cyvers نشان می‌دهد مهاجم به شبکه عملیاتی صرافی نفوذ کرده است؛ احتمالاً از طریق نقاط ضعف در فرایندهای CI/CD یا کنترل‌های سرور، و با دست‌کاری عملیات اصلی و دور زدن بررسی‌های امنیتی حیاتی. ماجرا با نصب نرم‌افزار مخرب روی سرورهای کلیدی آغاز شد و سپس انتقال غیرمجاز 350 ETH به ارزش ⁦$1.1M⁩ انجام گرفت. سارق پس از آن حملات را گسترش داد و شبکه‌های بیت‌کوین، Solana و Tron را هدف گرفت و همه دارایی‌ها را برای پنهان‌سازی به یک آدرس خارجی انتقال داد. برای مقابله با این تهدیدها، کارشناسانی مانند Yehor Rudytsia از Hacken بر تقویت دفاع‌های CI/CD، بررسی دقیق وابستگی‌ها و نظارت بی‌وقفه درون‌زنجیره‌ای و برون‌زنجیره‌ای تأکید می‌کنند. او می‌گوید پاسخ‌گویی خودکار به رخدادها ضروری است؛ مانند ترمز اضطراری‌ای که خسارت را محدود و از دارایی‌ها محافظت می‌کند. این درس را نمونه‌های واقعی نیز تأیید می‌کنند؛ مواردی که در آن‌ها اقدام سریع میلیون‌ها دلار را نجات داده است.

ردیابی ارزهای دیجیتال سرقت‌شده: انتقال دارایی‌ها به WETH

طبق تحلیل Cyvers، دارایی‌های سرقت‌شده به WETH/ETH تبدیل و از طریق واسطه‌های جدید جابه‌جا شدند؛ موضوعی که احتمال استفاده از سرویس‌های میکس یا معاملات DEX را مطرح می‌کند. این شرکت به ضعف‌هایی اشاره کرد؛ از جمله اتکای بیش‌ازحد به یک نقطه واحد در کیف پول گرم، بررسی ناکافی کد، نبود تأییدیه‌های پیش از انتقال و جداسازی ضعیف میان سرورهای ساخت و سرورهای کیف پول؛ آسیب‌پذیری‌هایی که هکرها مانند ترک‌های یک سد از آن‌ها سوءاستفاده می‌کنند.

این رخنه در BigONE بلافاصله پس از حمله به پروتکل دیفای Arcadia Finance روی بلاک‌چین Base رخ داد؛ حمله‌ای که در آن، تنها یک روز پیش، ⁦$3.5M⁩ ناپدید شد. در مقیاس گسترده‌تر، زیان‌های ارز دیجیتال ناشی از هک، کلاهبرداری و سوءاستفاده در سال 2025 افزایش چشمگیری داشته است. طبق داده‌های شرکت‌هایی مانند Chainalysis و Certik، تا ⁦08/2025⁩ مجموع خسارت‌ها از ⁦$3.1B⁩ فراتر رفته است؛ افزایشی چشمگیر به میزان ⁦%29⁩ نسبت به ⁦$2.4B⁩ ثبت‌شده در سال 2024 که حملات هرچه پیچیده‌تر و رونق فعالیت بازار به آن دامن زده‌اند.

بحث‌های اخیر در توییتر از نگرانی فزاینده درباره امنیت صرافی‌ها حکایت دارند؛ کاربران درباره ریسک‌های کیف پول گرم در برابر مزایای ذخیره‌سازی سرد گفت‌وگو می‌کنند و پست‌های چهره‌هایی مانند @CryptoWhale درباره ضرورت استفاده از سازوکارهای چندامضایی، هزاران بازنشر گرفته‌اند. جست‌وجوهای گوگل برای عباراتی مانند «چگونه از کیف پول‌های ارز دیجیتال محافظت کنیم» و «بهترین صرافی‌ها پس از هک» افزایش یافته و نگرانی گسترده را نشان می‌دهد. از تازه‌ترین تحولات می‌توان به اعلامیه ⁦08/2025⁩ BigONE درباره ارتقای حسابرسی‌ها و رشته‌توییتی از SlowMist اشاره کرد که جزئیات بخش‌هایی از دارایی‌های سرقت‌شده را که در برخی شبکه‌ها مسدود شده‌اند شرح می‌دهد؛ اقدامی که می‌تواند به بازیابی دارایی‌ها کمک کند.

در این فضای پرنوسان، پلتفرم‌هایی که امنیتی مستحکم را در اولویت می‌گذارند، مانند خزانه‌ای مستحکم در میان صندوق‌های مختلف، برجسته می‌شوند. برای نمونه، صرافی WEEX به‌دلیل دفاع چندلایه قدرتمند خود، از جمله نظارت پیشرفته مبتنی بر هوش مصنوعی و ذخیره‌سازی سرد مجزا که بخش عمده دارایی‌ها را آفلاین و دور از تهدیدهای کیف پول گرم نگه می‌دارد، مورد تحسین قرار گرفته است. WEEX با پایبندی به استانداردهای امنیتی برتر و ارائه تجربه معاملاتی روان و کاربرپسند، بدون به خطر انداختن حفاظت از دارایی‌ها، به‌عنوان گزینه‌ای قابل‌اعتماد برای معامله‌گرانی که به‌دنبال آسودگی خاطر هستند اعتبار کسب می‌کند؛ اعتباری که سابقه نداشتن هیچ رخنه امنیتی عمده و همکاری با حسابرسان پیشرو نیز آن را تقویت می‌کند.

بازتاب هک‌های گذشته و درس‌هایی که می‌توان گرفت

این حادثه یادآور سوءاستفاده ⁦$40M⁩ از GMX است؛ رخدادی که در آن هکر برخلاف انتظار دارایی‌ها را بازگرداند و نشان داد همه رخنه‌های امنیتی به از دست رفتن کامل دارایی‌ها ختم نمی‌شوند. این چرخش مثبت و نادر، ارزش مذاکره و فناوری‌های ردیابی را برجسته می‌کند. بااین‌حال، پرونده BigONE نشان می‌دهد موج جرایم ارز دیجیتال، با محرک‌هایی مانند FOMO و مقررات سهل‌گیرانه، چرخه‌ای فزاینده از آسیب‌پذیری‌ها ایجاد می‌کند. این وضعیت مانند مقایسه دیده‌بانی محله با سامانه هشدار پیشرفته است؛ نظارت ابتدایی کمک می‌کند، اما راهبردهای جامع جلوی فاجعه را می‌گیرند.

این رویداد همچنین به بحث‌های گسترده‌تر درباره حمایت‌های قانونی مربوط می‌شود؛ هک‌ها شکاف‌های موجود در راه‌های پیگیری و جبران خسارت را آشکار می‌کنند. می‌توان آن را به این تشبیه کرد که متوجه شوید بیمه‌نامه‌تان در بندهای ریز خود، سرقت دیجیتال را مستثنا کرده است. تقویت این حوزه‌ها می‌تواند بازتابی از روند تکامل امور مالی سنتی با تدابیر حمایتی FDIC باشد و به‌طور بالقوه نوسان‌های شدید بازار ارز دیجیتال را کاهش دهد.

سؤالات متداول

چه چیزی باعث هک صرافی ارز دیجیتال BigONE شد؟
این رخنه در پی حمله‌ای از سوی شخص ثالث رخ داد که از آسیب‌پذیری‌های زیرساخت کیف پول گرم سوءاستفاده کرد؛ احتمالاً از طریق نفوذ به فرایندهای CI/CD. این حمله امکان خارج‌کردن غیرمجاز دارایی‌ها را بدون به خطر انداختن کلیدهای خصوصی فراهم کرد.

BigONE چگونه ECON (B0) را مدیریت می‌کند؟
BigONE متعهد شده است تمام خسارت‌ها را با استفاده از ذخایر داخلی و استقراض خارجی جبران کند تا زیان کاربران به‌طور کامل جبران شود و نقدینگی پلتفرم هرچه سریع‌تر بازیابی شود.

کاربران پس از چنین حوادثی برای محافظت از دارایی‌های ارز دیجیتال خود چه اقداماتی می‌توانند انجام دهند؟**
احراز هویت دومرحله‌ای را فعال کنید، برای نگهداری بلندمدت از کیف پول سخت‌افزاری استفاده کنید، دارایی‌ها را میان صرافی‌های امن مختلف توزیع کنید و از تازه‌ترین اخبار امنیتی پلتفرم‌ها مطلع بمانید تا خطرها را در این فضای پرنوسان به حداقل برسانید.

قیمت --

--
--
--

این محتوا صرفاً برای اطلاع‌رسانی عمومی ارائه شده است و به‌منزله مشاوره مالی، سرمایه‌گذاری، حقوقی یا مالیاتی تلقی نمی‌شود. هرگونه رویداد، جایزه، کمپین آنلاین یا اطلاعات مرتبط که در اینجا ذکر شده است، نباید به‌عنوان توصیه، ترغیب یا دعوت به خرید، فروش، معامله یا هرگونه دادوستد دیگر دارایی‌های رمزارزی تلقی شود. دارایی‌های رمزارزی از نوسان بالایی برخوردار هستند و ممکن است منجر به زیان شوند. دسترسی به خدمات، محصولات و رویدادهای مرتبط با WEEX ممکن است بسته به منطقه جغرافیایی متفاوت باشد. اطمینان از اینکه استفاده شما از این خدمات با قوانین و مقررات محلی مطابقت دارد، بر عهده خود شماست.

ممکن است شما نیز علاقه‌مند باشید

آخرین لیست سکه ها در WEEX

iconiconiconiconiconiconiconicon
پشتیبانی مشتری:@weikecs
همکاری تجاری:@weikecs
معاملات کمّی و بازارسازی:[email protected]
برنامه VIP:[email protected]