هک صرافی بای بیت Bybit و سرقت بیش از ۱.۴ میلیارد دلار توکن!

صرافی ارز دیجیتال Bybit هدف یک حمله هکری گسترده قرار گرفت و بیش از ۱.۴ میلیارد دلار از توکنهای مرتبط با اتریوم از کیف پول سرد این صرافی به سرقت رفتند.
جزئیات حمله هکری به Bybit
به گزارش ZachXBT، تحلیلگر امنیتی بلاکچین، این حمله در ۲۱ فوریه (۳ اسفند) رخ داده و شامل سرقت توکنهای stETH (استیک شده اتریوم)، MegaETH (mETH) و سایر توکنهای مبتنی بر ERC-20 بوده است.
پس از این حمله، این تحلیلگر از کاربران خواست تا آدرسهای مرتبط با این هک را مسدود کنند تا از گسترش سوءاستفاده جلوگیری شود.
بن ژو (Ben Zhou)، یکی از بنیانگذاران و مدیرعامل Bybit، ضمن تأیید این حادثه، جزئیاتی از نقض امنیتی را منتشر کرد.
نحوه انجام هک
طبق اعلام بن ژو، این هکرها ابتدا تراکنشی را از کیف پول چند امضایی صرافی به یک کیف پول گرم منتقل کردند.
این انتقال به گونهای طراحی شده بود که مشروع و قانونی به نظر برسد، اما در واقع شامل یک کد مخرب بود که منجر به تغییر منطق قرارداد هوشمند کیف پول شد و امکان انتقال غیرمجاز وجوه را فراهم کرد.
مدیرعامل Bybit اعلام کرد که:
“همه کیف پولهای سرد دیگر امن هستند و عملیات برداشت طبق روال عادی انجام میشود. اگر تیمی بتواند در رهگیری وجوه سرقتی کمک کند، قدردان خواهیم بود.”
آیا سرمایه کاربران در خطر است؟
با وجود این هک، Bybit اطمینان داده که داراییهای کاربران کاملاً ایمن هستند و تمامی داراییها ۱ به ۱ پشتوانه دارند. بن ژو در یک بیانیه دیگر اعلام کرد:
“حتی اگر نتوانیم این خسارت را جبران کنیم، Bybit همچنان توانایی پوشش این ضرر را دارد و سرمایه مشتریان محفوظ است.”
تأثیر این هک بر بازار
قیمت اتریوم (ETH) پس از تأیید این هک بیش از ۳٪ کاهش یافت.
این حمله، یکی از بزرگترین هکهای تاریخ ارزهای دیجیتال به شمار میرود و تأثیرات آن بر بازار محسوس است.
افزایش حملات هکری در دنیای کریپتو
سرقت از Bybit تنها یکی از چندین حمله سایبری بزرگ در سالهای ۲۰۲۴ و اوایل ۲۰۲۵ بوده است.
- ۱۴ فوریه: پروتکل مالی ZkLend روی شبکه Starknet هدف حمله قرار گرفت و ۹.۵ میلیون دلار از آن به سرقت رفت.
- ۵ فوریه: صرافی Jupiter (مبتنی بر Solana) و همچنین ماهاتیر محمد، نخستوزیر سابق مالزی، در فضای مجازی مورد حمله هکری قرار گرفتند و حسابهایشان برای تبلیغ میمکوینهای جعلی استفاده شد.
- حملات به حسابهای شبکه اجتماعی نیز افزایش یافته است. شاو والترز، بنیانگذار Eliza Labs، قربانی یکی از این حملات شد که در آن، حساب X (توییتر) او به دست هکرها افتاد و برای انتشار لینکهای کلاهبرداری استفاده شد.
نتیجهگیری
حمله به Bybit زنگ خطری برای تمامی کاربران و فعالان حوزه کریپتو است. کارشناسان امنیتی توصیه میکنند که:
- سرمایههای دیجیتالی خود را در کیف پولهای غیرحضانتی (Non-custodial) نگهداری کنید.
- از احراز هویت دومرحلهای (۲FA) برای تمامی حسابهای خود استفاده کنید.
- قبل از انجام تراکنشها، آدرسهای مقصد را به دقت بررسی کنید.
این حادثه نشان میدهد که حتی بزرگترین صرافیها نیز از حملات سایبری در امان نیستند و تدابیر امنیتی کاربران، مهمترین سد در برابر این تهدیدهاست.