اخبار صرافی ها

هک صرافی بای بیت Bybit و سرقت بیش از ۱.۴ میلیارد دلار توکن!

صرافی ارز دیجیتال Bybit هدف یک حمله هکری گسترده قرار گرفت و بیش از ۱.۴ میلیارد دلار از توکن‌های مرتبط با اتریوم از کیف پول سرد این صرافی به سرقت رفتند.

جزئیات حمله هکری به Bybit

به گزارش ZachXBT، تحلیلگر امنیتی بلاکچین، این حمله در ۲۱ فوریه (۳ اسفند) رخ داده و شامل سرقت توکن‌های stETH (استیک شده اتریوم)، MegaETH (mETH) و سایر توکن‌های مبتنی بر ERC-20 بوده است.

پس از این حمله، این تحلیلگر از کاربران خواست تا آدرس‌های مرتبط با این هک را مسدود کنند تا از گسترش سوءاستفاده جلوگیری شود.

بن ژو (Ben Zhou)، یکی از بنیان‌گذاران و مدیرعامل Bybit، ضمن تأیید این حادثه، جزئیاتی از نقض امنیتی را منتشر کرد.

نحوه انجام هک

طبق اعلام بن ژو، این هکرها ابتدا تراکنشی را از کیف پول چند امضایی صرافی به یک کیف پول گرم منتقل کردند.

این انتقال به گونه‌ای طراحی شده بود که مشروع و قانونی به نظر برسد، اما در واقع شامل یک کد مخرب بود که منجر به تغییر منطق قرارداد هوشمند کیف پول شد و امکان انتقال غیرمجاز وجوه را فراهم کرد.

مدیرعامل Bybit اعلام کرد که:

“همه کیف پول‌های سرد دیگر امن هستند و عملیات برداشت طبق روال عادی انجام می‌شود. اگر تیمی بتواند در رهگیری وجوه سرقتی کمک کند، قدردان خواهیم بود.”

آیا سرمایه کاربران در خطر است؟

با وجود این هک، Bybit اطمینان داده که دارایی‌های کاربران کاملاً ایمن هستند و تمامی دارایی‌ها ۱ به ۱ پشتوانه دارند. بن ژو در یک بیانیه دیگر اعلام کرد:

“حتی اگر نتوانیم این خسارت را جبران کنیم، Bybit همچنان توانایی پوشش این ضرر را دارد و سرمایه مشتریان محفوظ است.”

تأثیر این هک بر بازار

قیمت اتریوم (ETH) پس از تأیید این هک بیش از ۳٪ کاهش یافت.

این حمله، یکی از بزرگ‌ترین هک‌های تاریخ ارزهای دیجیتال به شمار می‌رود و تأثیرات آن بر بازار محسوس است.

افزایش حملات هکری در دنیای کریپتو

سرقت از Bybit تنها یکی از چندین حمله سایبری بزرگ در سال‌های ۲۰۲۴ و اوایل ۲۰۲۵ بوده است.

  • ۱۴ فوریه: پروتکل مالی ZkLend روی شبکه Starknet هدف حمله قرار گرفت و ۹.۵ میلیون دلار از آن به سرقت رفت.
  • ۵ فوریه: صرافی Jupiter (مبتنی بر Solana) و همچنین ماهاتیر محمد، نخست‌وزیر سابق مالزی، در فضای مجازی مورد حمله هکری قرار گرفتند و حساب‌هایشان برای تبلیغ میم‌کوین‌های جعلی استفاده شد.
  • حملات به حساب‌های شبکه اجتماعی نیز افزایش یافته است. شاو والترز، بنیان‌گذار Eliza Labs، قربانی یکی از این حملات شد که در آن، حساب X (توییتر) او به دست هکرها افتاد و برای انتشار لینک‌های کلاهبرداری استفاده شد.

نتیجه‌گیری

حمله به Bybit زنگ خطری برای تمامی کاربران و فعالان حوزه کریپتو است. کارشناسان امنیتی توصیه می‌کنند که:

  • سرمایه‌های دیجیتالی خود را در کیف پول‌های غیرحضانتی (Non-custodial) نگهداری کنید.
  • از احراز هویت دومرحله‌ای (۲FA) برای تمامی حساب‌های خود استفاده کنید.
  • قبل از انجام تراکنش‌ها، آدرس‌های مقصد را به دقت بررسی کنید.

این حادثه نشان می‌دهد که حتی بزرگ‌ترین صرافی‌ها نیز از حملات سایبری در امان نیستند و تدابیر امنیتی کاربران، مهم‌ترین سد در برابر این تهدیدهاست.

تلگرام نیوز ارز
یوتیوب نیوز ارز

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دکمه بازگشت به بالا