اخبار رمز ارز

۲۷ میلیون دلار از بین رفت: صرافی BigONE دچار یک هک جدی شد

در ۱۶ جولای ۲۰۲۵، صرافی ارز دیجیتال BigONE تایید کرد که هک شده است. مهاجم حدود ۲۷ میلیون دلار دارایی دیجیتال را از کیف پول داغ خود دزدید. این حادثه سوالاتی را در مورد امنیت مبادلات، نظارت عملیاتی و مدیریت ریسک در صنعت کریپتو ایجاد کرد.


پیشرفت

این هک با جریان های غیرعادی از کیف پول داغ BigONE شروع شد. تحلیلگران زنجیره ای و شرکت های امنیتی به این حرکت ها اشاره کردند. سرویس نظارت بلاک چین Lookonchain یکی از اولین کسانی بود که این ضرر را تایید کرد.

طبق داده های آنها، هکر با مقدار زیادی توکن از جمله:

  • ۱۲۰ بیت کوین (تقریباً ۱۴ میلیون دلار)
  • ۱۲۷۲ اتریوم (حدود ۴ میلیون دلار)
  • ۲۳٫۳ میلیون ترون (تقریباً ۷ میلیون دلار)
  • ۲۶۲۵ سولانا (به ارزش حدود ۴۲۸۰۰۰ دلار)

این توکن ها به سرعت رد و بدل شدند یا به کیف پول های مختلفی منتقل شدند که اکثر آنها شناسایی شدند. مهاجم همچنین وجوهی را به آدرس های موجود در چندین بلاک چین از جمله بیت کوین، اتریوم، سولانا و TRON منتقل کرد.

کیف پول هک شده مرتبط با نقض BigONE – توسط @Lookonchain

شرکت امنیتی CertiK خاطرنشان کرد که مهاجم قبلاً دارایی های متعددی را در آدرس های کیف پول مختلف نگه داشته است که بازیابی را دشوار می کند.


چه چیزی باعث هک شد؟

طبق تحقیقات داخلی و یافته‌های شرکت امنیتی SlowMist، این رخنه به دلیل فاش شدن کلید خصوصی نبوده است. در عوض، این یک حمله به سبک زنجیره تامین بود. مهاجم منطق داخلی سیستم های تولید BigONE را دستکاری کرده است. این به آنها اجازه داد تا کنترل‌های ریسک در سطح حساب را دور بزنند و برداشت‌های غیرمجاز را آغاز کنند.

کیف پول هک شده مرتبط با نقض BigONE – توسط @SlowMist_Team

این نوع حمله نیازی به دسترسی به کلیدهای کاربر یا حتی خود نرم افزار کیف پول ندارد. زیرساخت های باطن را هدف قرار می دهد – مانند سرورهایی که فعالیت حساب را مدیریت می کنند یا تراکنش ها را تأیید می کنند. با دستکاری در این منطق، مهاجم توانست کیف پول داغ را بدون ایجاد هشدارهای امنیتی عادی به موقع تخلیه کند.

همچنین ببینید :  نحوه استخراج بیت کوین در سال 2021

پاسخ BigONE

BigONE در یک بیانیه مطبوعاتی که در همان روز منتشر شد، نقض را تأیید کرد. این شرکت گفت دارایی های مصرف کننده ایمن است و قول داده است که با استفاده از ذخایر خود، هرگونه ضرر را به طور کامل پوشش دهد. توکن‌های دزدیده شده با صندوق‌های امنیتی داخلی، که شامل BTC، ETH، USDT، SOL و XIN هستند، جایگزین خواهند شد.

سایر توکن‌هایی که گم شده‌اند – مانند SHIB، DOGE، CELR و SNT – از طریق نقدینگی استقراضی یا سایر ابزارهای خارجی بازیابی خواهند شد. تفکیک کامل توکن های گم شده ارسال شد، از جمله:

  • ۶٫۹۷ میلیون USDT (TRC20)
  • ۱٫۳۹ میلیون USDT (ERC20)
  • بیش از ۱۵ میلیون CELR
  • نزدیک به ۱۰ میلیارد SHIB
  • ۵۳۸۰۰۰ DOGE
  • ۴٫۳ میلیون SNT
  • ۲۵ ۴۸۷ UNI
  • مقادیر کوچکتر دیگر در ده ها توکن

این شرکت به طور موقت معاملات و سپرده ها را متوقف کرد. آنها می گویند که این سیستم ظرف چند ساعت دوباره آنلاین خواهد شد. برداشت‌ها تا زمانی که ارتقای امنیتی اضافی تکمیل نشود، متوقف می‌شود.

BigONE همچنین با ادامه تحقیقات، شفافیت کامل و به‌روزرسانی‌های منظم را وعده داد.


واکنش مردم و اتهامات

همه با همدردی واکنش نشان ندادند. محقق محبوب بلاک چین ZachXBT گفت که BigONE سابقه مرتبط بودن با فعالیت های سایه را دارد. او ادعا کرد که این پلتفرم وجوه مربوط به کلاهبرداری هایی مانند کشتار خوک، طرح های سرمایه گذاری جعلی و کلاهبرداری های عشقی را پردازش می کند.

ZachXBT همچنین آدرس‌هایی را به اشتراک گذاشت که ظاهراً به این کلاهبرداری‌ها مرتبط است و ادعا کرد که BigONE در مسدود کردن یا گزارش آن‌ها شکست خورده است. او گفت که همان کیف پولی که در هک فعلی استفاده شد، ماه‌ها قبل از هک فعال بود.

همچنین ببینید :  فصل اول مسابقه تجارت زنده "انسان در برابر هوش مصنوعی" استر به پایان می رسد

نظرات او باعث ایجاد بحثی در مورد نحوه مدیریت صرافی های متمرکز با رعایت و ریسک شد. برخی از جامعه رمزنگاری معتقدند که این هک تا حدی نتیجه نظارت سهل‌انگیز بوده و نه صرفاً یک نقص فنی.

BigONE مستقیماً به این اتهامات رسیدگی نکرد، اما گفت که با مجریان قانون همکاری خواهد کرد و هر گونه داده از تحقیقات را با مردم به اشتراک خواهد گذاشت.


تصویر بزرگتر: هک کریپتو در سال ۲۰۲۵

امسال شاهد یک سری پیشرفت‌های بزرگ در فضای کریپتو بودیم. BigONE اکنون به لیست رو به رشدی از صرافی های تحت تأثیر می پیوندد. تنها چند هفته قبل، صرافی ایرانی نوبیتکس با نشت اطلاعات مواجه شد و حکایت از از دست دادن سرمایه داشت. Bybit و چندین پلتفرم DeFi نیز حملاتی را در سال جاری گزارش کرده اند.

با رشد صنعت کریپتو، مهاجمان در حال تغییر تاکتیک های خود هستند. به جای هک های خام یا فیشینگ، آنها اغلب از روش های پیچیده تری استفاده می کنند – مانند بهره برداری از سیستم های داخلی، نقص های API یا منطق ضعیف تجاری در کد باطن.

مورد BigONE یک نمونه کتاب درسی از این موضوع است. اگرچه هیچ کلید خصوصی فاش نشد، اما مهاجم با ۲۷ میلیون دلار رمزارز کنار رفت.


کاربران چه چیزی می توانند یاد بگیرند؟

این حادثه یادآور این است که حتی صرافی های بزرگ نیز می توانند آسیب پذیر باشند. اگر مقدار قابل توجهی کریپتو دارید، نگهداری همه چیز در یک صرافی خطرناک است.

در اینجا چند نکته برای کاربران کریپتو آمده است:

  • از نگهداری وجوه بزرگ در کیف پول صرافی خودداری کنید
  • برای نگهداری طولانی مدت از کیف پول سرد استفاده کنید
  • صرافی هایی با امنیت اثبات شده انتخاب کنید
  • اخبار ردیاب های امنیتی بلاک چین را دنبال کنید
  • مراقب صرافی هایی باشید که فعالیت های جعلی را نادیده می گیرند یا کیف پول های مشکوک را گزارش نمی کنند
همچنین ببینید :  لحظه مرگ برکشایر هاتاوی - آنچه به سرمایه گذاران کریپتو می گوید - BitRss

راه رو به جلو

BigONE می گوید همه سیستم ها در دست بررسی هستند. تیم داخلی در حال کار با SlowMist و سایر شرکت‌ها برای ردیابی هکر و بازیابی دارایی‌ها در صورت امکان است. با این حال، وجوه قبلا جابجا شده و رد و بدل شده است و بهبود را دشوار می کند.

مجری قانون ممکن است به زودی مداخله کند، به خصوص اگر آدرس های جعلی یا جریان های غیرقانونی تأیید شود.

در همین حال، BigONE اکنون نیاز به تعمیر اعتماد دارد. اینکه آیا آنها موفق می شوند یا نه تنها به نحوه تعمیر سیستم خود بستگی ندارد، بلکه به میزان باز بودن آنها در برابر هک، علت و عواقب آن نیز بستگی دارد.

در حال حاضر، دارایی های مصرف کننده ایمن در نظر گرفته می شود. پلت فرم تمام ضررها را پوشش می دهد. اما مصرف‌کنندگان، تنظیم‌کننده‌ها و کارشناسان امنیتی در هفته‌های آینده به دقت زیر نظر خواهند داشت.

لینک منبع

نویسنده اصلی

وب سایت 123 سلکت یک مجله مرجع جهت معرفی و راهنمای خرید و انتخاب سریع بهترین کالا ها و محصولات در زمینه های مختلف و متنوع است
دکمه بازگشت به بالا