صرافی ارز دیجیتال BigONE در حمله به کیف پول گرم با زیانی $27M روبهرو شد
تصور کنید کیف پول دیجیتالتان ناگهان سوراخ شود و داراییها را سریعتر از یک خودپرداز خراب خالی کند؛ این سناریوی کابوسواری است که برای صرافی ارز دیجیتال BigONE رخ داد؛ جایی که حملهای پنهانی از سوی شخص ثالث، حدود $27M را از زیرساخت کیف پول گرم آن خارج کرد. این حادثه نشان میدهد حتی پلتفرمهای باسابقه هم ممکن است آسیبپذیر باشند؛ درست مثل دژی که در پشتی مخفی دارد.
BigONE، صرافی ارز دیجیتال شناختهشده، رسماً تأیید کرده است که در پی حملهای از سوی شخص ثالث، یک رخنه امنیتی بزرگ در سامانههای کیف پول گرم آن رخ داده و زیانها حدود $27M برآورد میشود. ماجرا در 16/07 و پس از آن فاش شد که انتقالهای غیرعادی دارایی، زنگ هشدار سامانه نظارت لحظهای پلتفرم را به صدا درآورد. پس از بررسی بیشتر، تیم متوجه شد مشکل به حملهای خارجی مربوط است که مستقیماً کیف پول گرم آنها را هدف گرفته بود. خوشبختانه کلیدهای خصوصی در امان ماندند و تیم از آن زمان آسیبپذیری را شناسایی و برطرف کرده تا از خسارت بیشتر جلوگیری کند. BigONE با همکاری کارشناسان امنیت بلاکچین در شرکت SlowMist، اکنون آدرسهای کیف پول هکر را ردیابی میکند و مسیر داراییهای سرقتشده را دنبال میکند. داراییهای سرقتشده شامل 120 بیتکوین (BTC)، 350 اتریوم (ETH)، میلیونها دلار USDt (USDT) در چندین شبکه، و همچنین مقادیر قابلتوجهی CELR، SNT، SHIB و توکنهای دیگر است. BigONE برای بازپسگیری هر مقدار ممکن، همکاری نزدیکی با SlowMist دارد.
تعهد BigONE به جبران کامل خسارت کاربران پس از رخنه امنیتی
BigONE برای بازسازی اعتماد، مانند تور ایمنیای که مانع سقوط بندبازی میشود، تعهد داده است تمام خسارت را خود برعهده بگیرد تا هیچ کاربری متضرر نشود. این صرافی برای بازگرداندن فوری دارایی به حسابهای آسیبدیده، از ذخایر امنیتی خود شامل BTC، ETH، USDt، Solana (SOL) و Mixin (XIN) استفاده کرده است. برای جبران خسارت توکنهای پرطرفدار و کمترشناختهشدهای که بهشدت آسیب دیدند، صرافی در حال ترتیبدادن وامهای خارجی است تا نقدینگی را افزایش دهد و کیف پولهای پلتفرم را هرچه سریعتر به وضعیت عادی بازگرداند.
بررسیهای شرکت امنیت بلاکچین Cyvers نشان میدهد مهاجم به شبکه عملیاتی صرافی نفوذ کرده است؛ احتمالاً از طریق نقاط ضعف در فرایندهای CI/CD یا کنترلهای سرور، و با دستکاری عملیات اصلی و دور زدن بررسیهای امنیتی حیاتی. ماجرا با نصب نرمافزار مخرب روی سرورهای کلیدی آغاز شد و سپس انتقال غیرمجاز 350 ETH به ارزش $1.1M انجام گرفت. سارق پس از آن حملات را گسترش داد و شبکههای بیتکوین، Solana و Tron را هدف گرفت و همه داراییها را برای پنهانسازی به یک آدرس خارجی انتقال داد. برای مقابله با این تهدیدها، کارشناسانی مانند Yehor Rudytsia از Hacken بر تقویت دفاعهای CI/CD، بررسی دقیق وابستگیها و نظارت بیوقفه درونزنجیرهای و برونزنجیرهای تأکید میکنند. او میگوید پاسخگویی خودکار به رخدادها ضروری است؛ مانند ترمز اضطراریای که خسارت را محدود و از داراییها محافظت میکند. این درس را نمونههای واقعی نیز تأیید میکنند؛ مواردی که در آنها اقدام سریع میلیونها دلار را نجات داده است.
ردیابی ارزهای دیجیتال سرقتشده: انتقال داراییها به WETH
طبق تحلیل Cyvers، داراییهای سرقتشده به WETH/ETH تبدیل و از طریق واسطههای جدید جابهجا شدند؛ موضوعی که احتمال استفاده از سرویسهای میکس یا معاملات DEX را مطرح میکند. این شرکت به ضعفهایی اشاره کرد؛ از جمله اتکای بیشازحد به یک نقطه واحد در کیف پول گرم، بررسی ناکافی کد، نبود تأییدیههای پیش از انتقال و جداسازی ضعیف میان سرورهای ساخت و سرورهای کیف پول؛ آسیبپذیریهایی که هکرها مانند ترکهای یک سد از آنها سوءاستفاده میکنند.
این رخنه در BigONE بلافاصله پس از حمله به پروتکل دیفای Arcadia Finance روی بلاکچین Base رخ داد؛ حملهای که در آن، تنها یک روز پیش، $3.5M ناپدید شد. در مقیاس گستردهتر، زیانهای ارز دیجیتال ناشی از هک، کلاهبرداری و سوءاستفاده در سال 2025 افزایش چشمگیری داشته است. طبق دادههای شرکتهایی مانند Chainalysis و Certik، تا 08/2025 مجموع خسارتها از $3.1B فراتر رفته است؛ افزایشی چشمگیر به میزان %29 نسبت به $2.4B ثبتشده در سال 2024 که حملات هرچه پیچیدهتر و رونق فعالیت بازار به آن دامن زدهاند.
بحثهای اخیر در توییتر از نگرانی فزاینده درباره امنیت صرافیها حکایت دارند؛ کاربران درباره ریسکهای کیف پول گرم در برابر مزایای ذخیرهسازی سرد گفتوگو میکنند و پستهای چهرههایی مانند @CryptoWhale درباره ضرورت استفاده از سازوکارهای چندامضایی، هزاران بازنشر گرفتهاند. جستوجوهای گوگل برای عباراتی مانند «چگونه از کیف پولهای ارز دیجیتال محافظت کنیم» و «بهترین صرافیها پس از هک» افزایش یافته و نگرانی گسترده را نشان میدهد. از تازهترین تحولات میتوان به اعلامیه 08/2025 BigONE درباره ارتقای حسابرسیها و رشتهتوییتی از SlowMist اشاره کرد که جزئیات بخشهایی از داراییهای سرقتشده را که در برخی شبکهها مسدود شدهاند شرح میدهد؛ اقدامی که میتواند به بازیابی داراییها کمک کند.
در این فضای پرنوسان، پلتفرمهایی که امنیتی مستحکم را در اولویت میگذارند، مانند خزانهای مستحکم در میان صندوقهای مختلف، برجسته میشوند. برای نمونه، صرافی WEEX بهدلیل دفاع چندلایه قدرتمند خود، از جمله نظارت پیشرفته مبتنی بر هوش مصنوعی و ذخیرهسازی سرد مجزا که بخش عمده داراییها را آفلاین و دور از تهدیدهای کیف پول گرم نگه میدارد، مورد تحسین قرار گرفته است. WEEX با پایبندی به استانداردهای امنیتی برتر و ارائه تجربه معاملاتی روان و کاربرپسند، بدون به خطر انداختن حفاظت از داراییها، بهعنوان گزینهای قابلاعتماد برای معاملهگرانی که بهدنبال آسودگی خاطر هستند اعتبار کسب میکند؛ اعتباری که سابقه نداشتن هیچ رخنه امنیتی عمده و همکاری با حسابرسان پیشرو نیز آن را تقویت میکند.
بازتاب هکهای گذشته و درسهایی که میتوان گرفت
این حادثه یادآور سوءاستفاده $40M از GMX است؛ رخدادی که در آن هکر برخلاف انتظار داراییها را بازگرداند و نشان داد همه رخنههای امنیتی به از دست رفتن کامل داراییها ختم نمیشوند. این چرخش مثبت و نادر، ارزش مذاکره و فناوریهای ردیابی را برجسته میکند. بااینحال، پرونده BigONE نشان میدهد موج جرایم ارز دیجیتال، با محرکهایی مانند FOMO و مقررات سهلگیرانه، چرخهای فزاینده از آسیبپذیریها ایجاد میکند. این وضعیت مانند مقایسه دیدهبانی محله با سامانه هشدار پیشرفته است؛ نظارت ابتدایی کمک میکند، اما راهبردهای جامع جلوی فاجعه را میگیرند.
این رویداد همچنین به بحثهای گستردهتر درباره حمایتهای قانونی مربوط میشود؛ هکها شکافهای موجود در راههای پیگیری و جبران خسارت را آشکار میکنند. میتوان آن را به این تشبیه کرد که متوجه شوید بیمهنامهتان در بندهای ریز خود، سرقت دیجیتال را مستثنا کرده است. تقویت این حوزهها میتواند بازتابی از روند تکامل امور مالی سنتی با تدابیر حمایتی FDIC باشد و بهطور بالقوه نوسانهای شدید بازار ارز دیجیتال را کاهش دهد.
سؤالات متداول
چه چیزی باعث هک صرافی ارز دیجیتال BigONE شد؟
این رخنه در پی حملهای از سوی شخص ثالث رخ داد که از آسیبپذیریهای زیرساخت کیف پول گرم سوءاستفاده کرد؛ احتمالاً از طریق نفوذ به فرایندهای CI/CD. این حمله امکان خارجکردن غیرمجاز داراییها را بدون به خطر انداختن کلیدهای خصوصی فراهم کرد.
BigONE چگونه ECON (B0) را مدیریت میکند؟
BigONE متعهد شده است تمام خسارتها را با استفاده از ذخایر داخلی و استقراض خارجی جبران کند تا زیان کاربران بهطور کامل جبران شود و نقدینگی پلتفرم هرچه سریعتر بازیابی شود.
کاربران پس از چنین حوادثی برای محافظت از داراییهای ارز دیجیتال خود چه اقداماتی میتوانند انجام دهند؟**
احراز هویت دومرحلهای را فعال کنید، برای نگهداری بلندمدت از کیف پول سختافزاری استفاده کنید، داراییها را میان صرافیهای امن مختلف توزیع کنید و از تازهترین اخبار امنیتی پلتفرمها مطلع بمانید تا خطرها را در این فضای پرنوسان به حداقل برسانید.
قیمت --
این محتوا صرفاً برای اطلاعرسانی عمومی ارائه شده است و بهمنزله مشاوره مالی، سرمایهگذاری، حقوقی یا مالیاتی تلقی نمیشود. هرگونه رویداد، جایزه، کمپین آنلاین یا اطلاعات مرتبط که در اینجا ذکر شده است، نباید بهعنوان توصیه، ترغیب یا دعوت به خرید، فروش، معامله یا هرگونه دادوستد دیگر داراییهای رمزارزی تلقی شود. داراییهای رمزارزی از نوسان بالایی برخوردار هستند و ممکن است منجر به زیان شوند. دسترسی به خدمات، محصولات و رویدادهای مرتبط با WEEX ممکن است بسته به منطقه جغرافیایی متفاوت باشد. اطمینان از اینکه استفاده شما از این خدمات با قوانین و مقررات محلی مطابقت دارد، بر عهده خود شماست.
ممکن است شما نیز علاقهمند باشید

Arbitrum به اتحاد استیبل کوین Paxos پیوست، USDG در Arbitrum راهاندازی شد

Abracadabra، در حال رأیگیری برای تعطیلی و تصفیه استیبلکوین MIM

GMX مبلغ 10 میلیون دلار برای تأسیس صندوق بازارسازی اختصاص میدهد

DEX در مقابل CEX: صرافیهای غیرمتمرکز رکوردی را ثبت کردند

GMTrade، گسترش قراردادهای نامحدود طلا و نقره در سولانا

با رونق قراردادهای دائمی ارزهای دیجیتال، نقش اتریوم در حال تغییر است

RWA دائمی چیست؟ تجارت سهام و کالاها به عنوان دائمیهای کریپتو

GMX از مارس تاکنون 313650 عدد GMX را با ارزش کل 196.5 هزار دلار خریداری کرده است

نظرسنجی جهانی رمزنگاری سطح مصرفکننده: کاربران، درآمد و توزیع ردیابی

گزارش ۲۰۲۶ درباره روابط سرمایهگذاران و شفافیت توکنها در صنعت ارزهای دیجیتال

زک ایکس بی تی: سیرکل به طور مکرر در اقدامات انطباقی شکست خورده است، که شامل مبلغی بیش از ۴۲۰ میلیون دلار میشود

نبرد هافبکها در Perp DEX: رو به زوالها، خود-پساندازکنندگان و دیرآمدگان

داو جیامایکس: مجموعاً ۳۲۰٬۰۰۰ دلار برای خرید مجدد ۴۸٬۲۸۰ واحد GMX هزینه کرده است.

شرکت GMX بهطور عمومی در حال جذب مدیرعامل است و پذیرش درخواستهای نامزدها را آغاز کرده است.

GMX: بازخرید حدود ۱۶٬۸۰۰ توکن GMX از بازار آزاد در هفته گذشته

۱۰ Blockchain برتر با سریعترین رشد در سال ۲۰۲۵، رتبهبندی شده بر اساس کاربران فعال
در دنیای رو به رشد فناوری، Blockchainها در سال ۲۰۲۵ با تمرکز بر استفاده واقعی و ارتقاهای فنی،…

صرافی کریپتو BigONE ۲۷ میلیون دلار در حمله سوم شخص از دست داد
صرافی کریپتو BigONE تایید کرده که پس از یک حمله سوم شخص به زیرساخت hot wallet خود، ضرری…

ایردراپ Amped Finance(AMPED) Coin: چگونه بخشی از ۳ میلیون دلار توکن رایگان را تا آگوست ۲۰۲۵ دریافت کنید
من به عنوان کسی که بیش از ده ایردراپ مختلف را شخصاً امتحان کردهام و حتی در یکی…






