۲۷ میلیون دلار از بین رفت: صرافی BigONE دچار یک هک جدی شد
در ۱۶ جولای ۲۰۲۵، صرافی ارز دیجیتال BigONE تایید کرد که هک شده است. مهاجم حدود ۲۷ میلیون دلار دارایی دیجیتال را از کیف پول داغ خود دزدید. این حادثه سوالاتی را در مورد امنیت مبادلات، نظارت عملیاتی و مدیریت ریسک در صنعت کریپتو ایجاد کرد.
پیشرفت
این هک با جریان های غیرعادی از کیف پول داغ BigONE شروع شد. تحلیلگران زنجیره ای و شرکت های امنیتی به این حرکت ها اشاره کردند. سرویس نظارت بلاک چین Lookonchain یکی از اولین کسانی بود که این ضرر را تایید کرد.
طبق داده های آنها، هکر با مقدار زیادی توکن از جمله:
- ۱۲۰ بیت کوین (تقریباً ۱۴ میلیون دلار)
- ۱۲۷۲ اتریوم (حدود ۴ میلیون دلار)
- ۲۳٫۳ میلیون ترون (تقریباً ۷ میلیون دلار)
- ۲۶۲۵ سولانا (به ارزش حدود ۴۲۸۰۰۰ دلار)
این توکن ها به سرعت رد و بدل شدند یا به کیف پول های مختلفی منتقل شدند که اکثر آنها شناسایی شدند. مهاجم همچنین وجوهی را به آدرس های موجود در چندین بلاک چین از جمله بیت کوین، اتریوم، سولانا و TRON منتقل کرد.


شرکت امنیتی CertiK خاطرنشان کرد که مهاجم قبلاً دارایی های متعددی را در آدرس های کیف پول مختلف نگه داشته است که بازیابی را دشوار می کند.
چه چیزی باعث هک شد؟
طبق تحقیقات داخلی و یافتههای شرکت امنیتی SlowMist، این رخنه به دلیل فاش شدن کلید خصوصی نبوده است. در عوض، این یک حمله به سبک زنجیره تامین بود. مهاجم منطق داخلی سیستم های تولید BigONE را دستکاری کرده است. این به آنها اجازه داد تا کنترلهای ریسک در سطح حساب را دور بزنند و برداشتهای غیرمجاز را آغاز کنند.


این نوع حمله نیازی به دسترسی به کلیدهای کاربر یا حتی خود نرم افزار کیف پول ندارد. زیرساخت های باطن را هدف قرار می دهد – مانند سرورهایی که فعالیت حساب را مدیریت می کنند یا تراکنش ها را تأیید می کنند. با دستکاری در این منطق، مهاجم توانست کیف پول داغ را بدون ایجاد هشدارهای امنیتی عادی به موقع تخلیه کند.
پاسخ BigONE
BigONE در یک بیانیه مطبوعاتی که در همان روز منتشر شد، نقض را تأیید کرد. این شرکت گفت دارایی های مصرف کننده ایمن است و قول داده است که با استفاده از ذخایر خود، هرگونه ضرر را به طور کامل پوشش دهد. توکنهای دزدیده شده با صندوقهای امنیتی داخلی، که شامل BTC، ETH، USDT، SOL و XIN هستند، جایگزین خواهند شد.
سایر توکنهایی که گم شدهاند – مانند SHIB، DOGE، CELR و SNT – از طریق نقدینگی استقراضی یا سایر ابزارهای خارجی بازیابی خواهند شد. تفکیک کامل توکن های گم شده ارسال شد، از جمله:
- ۶٫۹۷ میلیون USDT (TRC20)
- ۱٫۳۹ میلیون USDT (ERC20)
- بیش از ۱۵ میلیون CELR
- نزدیک به ۱۰ میلیارد SHIB
- ۵۳۸۰۰۰ DOGE
- ۴٫۳ میلیون SNT
- ۲۵ ۴۸۷ UNI
- مقادیر کوچکتر دیگر در ده ها توکن
این شرکت به طور موقت معاملات و سپرده ها را متوقف کرد. آنها می گویند که این سیستم ظرف چند ساعت دوباره آنلاین خواهد شد. برداشتها تا زمانی که ارتقای امنیتی اضافی تکمیل نشود، متوقف میشود.
BigONE همچنین با ادامه تحقیقات، شفافیت کامل و بهروزرسانیهای منظم را وعده داد.
واکنش مردم و اتهامات
همه با همدردی واکنش نشان ندادند. محقق محبوب بلاک چین ZachXBT گفت که BigONE سابقه مرتبط بودن با فعالیت های سایه را دارد. او ادعا کرد که این پلتفرم وجوه مربوط به کلاهبرداری هایی مانند کشتار خوک، طرح های سرمایه گذاری جعلی و کلاهبرداری های عشقی را پردازش می کند.
ZachXBT همچنین آدرسهایی را به اشتراک گذاشت که ظاهراً به این کلاهبرداریها مرتبط است و ادعا کرد که BigONE در مسدود کردن یا گزارش آنها شکست خورده است. او گفت که همان کیف پولی که در هک فعلی استفاده شد، ماهها قبل از هک فعال بود.
نظرات او باعث ایجاد بحثی در مورد نحوه مدیریت صرافی های متمرکز با رعایت و ریسک شد. برخی از جامعه رمزنگاری معتقدند که این هک تا حدی نتیجه نظارت سهلانگیز بوده و نه صرفاً یک نقص فنی.
BigONE مستقیماً به این اتهامات رسیدگی نکرد، اما گفت که با مجریان قانون همکاری خواهد کرد و هر گونه داده از تحقیقات را با مردم به اشتراک خواهد گذاشت.
تصویر بزرگتر: هک کریپتو در سال ۲۰۲۵
امسال شاهد یک سری پیشرفتهای بزرگ در فضای کریپتو بودیم. BigONE اکنون به لیست رو به رشدی از صرافی های تحت تأثیر می پیوندد. تنها چند هفته قبل، صرافی ایرانی نوبیتکس با نشت اطلاعات مواجه شد و حکایت از از دست دادن سرمایه داشت. Bybit و چندین پلتفرم DeFi نیز حملاتی را در سال جاری گزارش کرده اند.
با رشد صنعت کریپتو، مهاجمان در حال تغییر تاکتیک های خود هستند. به جای هک های خام یا فیشینگ، آنها اغلب از روش های پیچیده تری استفاده می کنند – مانند بهره برداری از سیستم های داخلی، نقص های API یا منطق ضعیف تجاری در کد باطن.
مورد BigONE یک نمونه کتاب درسی از این موضوع است. اگرچه هیچ کلید خصوصی فاش نشد، اما مهاجم با ۲۷ میلیون دلار رمزارز کنار رفت.
کاربران چه چیزی می توانند یاد بگیرند؟
این حادثه یادآور این است که حتی صرافی های بزرگ نیز می توانند آسیب پذیر باشند. اگر مقدار قابل توجهی کریپتو دارید، نگهداری همه چیز در یک صرافی خطرناک است.
در اینجا چند نکته برای کاربران کریپتو آمده است:
- از نگهداری وجوه بزرگ در کیف پول صرافی خودداری کنید
- برای نگهداری طولانی مدت از کیف پول سرد استفاده کنید
- صرافی هایی با امنیت اثبات شده انتخاب کنید
- اخبار ردیاب های امنیتی بلاک چین را دنبال کنید
- مراقب صرافی هایی باشید که فعالیت های جعلی را نادیده می گیرند یا کیف پول های مشکوک را گزارش نمی کنند
راه رو به جلو
BigONE می گوید همه سیستم ها در دست بررسی هستند. تیم داخلی در حال کار با SlowMist و سایر شرکتها برای ردیابی هکر و بازیابی داراییها در صورت امکان است. با این حال، وجوه قبلا جابجا شده و رد و بدل شده است و بهبود را دشوار می کند.
مجری قانون ممکن است به زودی مداخله کند، به خصوص اگر آدرس های جعلی یا جریان های غیرقانونی تأیید شود.
در همین حال، BigONE اکنون نیاز به تعمیر اعتماد دارد. اینکه آیا آنها موفق می شوند یا نه تنها به نحوه تعمیر سیستم خود بستگی ندارد، بلکه به میزان باز بودن آنها در برابر هک، علت و عواقب آن نیز بستگی دارد.
در حال حاضر، دارایی های مصرف کننده ایمن در نظر گرفته می شود. پلت فرم تمام ضررها را پوشش می دهد. اما مصرفکنندگان، تنظیمکنندهها و کارشناسان امنیتی در هفتههای آینده به دقت زیر نظر خواهند داشت.
