صفر تا صد هک بزرگ نوبیتکس؛ راهکارها و جایگزین ها

- چه اتفاقی افتاد؟ نگاهی به حمله سایبری به نوبیتکس
- میزان خسارت و ارزهای از دست رفته
- جبران خسارت، اما بدون جدول زمانی مشخص
- چه عواملی این حمله را ممکن کرد؟
- ۱. نگهداری بیش از حد داراییها در کیفپول گرم
- ۲. جای خالی ساختار چند امضایی (Multisig)
- در زمانهای بحرانی چگونه از داراییها محافظت کنیم؟
- صرافی تبدیل؛ امنیت و فناوری در کنار هم
- سخن پایانی: زمان انتخاب آگاهانه است
در روزهای اخیر، جامعه کاربران ارز دیجیتال در ایران با شوک بزرگی مواجه شد؛ یکی از صرافیهای شناختهشده ایرانی هدف حمله سایبری کمسابقهای قرار گرفت و بخشی از دارایی کاربران از کیفپولهای گرم این پلتفرم به سرقت رفت. این اتفاق که در سطح رسانههای بینالمللی نیز بازتاب گستردهای پیدا کرد و بار دیگر اهمیت رعایت اصول امنیتی در حوزه نگهداری داراییهای دیجیتال را به ما یادآوری کرد.
در این مقاله، جزئیات این رخداد، شیوه حمله، آسیبهای احتمالی را بررسی میکنیم. در ادامه نیز به کاربران کمک میکنیم تا با درک بهتر از مفهوم امنیت در پلتفرمهای ارز دیجیتال، تصمیمات هوشمندانهتری برای آینده داراییهای خود بگیرند.
چه اتفاقی افتاد؟ نگاهی به حمله سایبری به نوبیتکس
بر اساس گزارشهای رسمی و تحلیلی، در تاریخ ۲۸ خرداد ۱۴۰۴، نوبیتکس یکی از صرافیهای بزرگ ایرانی مورد حمله سایبری قرار گرفت. گروهی که خود را با نام گنجشکهای درنده معرفی کردند، مسئولیت این حمله را بر عهده گرفتهاند. این گروه که در حملات پیشین به زیرساختهای صنعتی نیز دخالت داشته، اعلام کرد که توانسته به کیفپولهای گرم صرافی نوبیتکس دسترسی پیدا کرده و بخشی از داراییها را منتقل کند.
نکته عجیب ماجرا این بود که مقصد داراییهای منتقلشده، آدرسهایی بود که از نظر فنی قابل بازگردانی نیستند. این آدرسها بهگونهای طراحی شدهاند که در آنها از پیامهای رمزنگاریشده استفاده شده و برداشتها به گونهای انجام شده که حتی خود مهاجمان نیز قادر به استفاده از آن داراییها نیستند.
این موضوع باعث شد بسیاری از کارشناسان این حمله را نه صرفاً با انگیزه مالی، بلکه با اهدافی خاص در حوزه اختلال در زیرساختهای دیجیتال تحلیل کنند. با این حال، صرافی نوبیتکس در بیانیهای رسمی اعلام کرد که بخشی از سرمایهها که در کیفپولهای گرم نگهداری میشده، دچار آسیب شده است.

میزان خسارت و ارزهای از دست رفته
بر اساس دادههایی که از سوی تحلیلگران بلاکچین و منابع معتبر منتشر شده، میزان دارایی انتقالیافته پس از هک نوبیتکس رقمی بین ۸۰ تا ۹۰ میلیون دلار تخمین زده میشود. بیشتر این داراییها مربوط به تتر (USDT) روی شبکه ترون بوده و در کنار آن، مقادیری بیت کوین، اتریوم و برخی ارزهای دیگر نیز گزارش شده است.
مهمتر از همه، این است که مسیر تراکنشها و آدرسهای مقصد بهصورت عمومی قابل پیگیری هستند و شفافیت تکنولوژی بلاک چین به تحلیلگران امکان داده تا دقیقاً محل انتقال داراییها را بررسی کنند. اما از آنجا که آدرسها بهگونهای تنظیم شدهاند که دسترسی به آنها غیرممکن است، عملاً میتوان گفت این داراییها از چرخه استفاده خارج شده و سوزانده شدهاند.
جبران خسارت، اما بدون جدول زمانی مشخص
پس از خبر هک و انتقال داراییهای کاربران، صرافی نوبتکس با انتشار بیانیهای، وقوع دسترسی غیرمجاز را تأیید کرد و اعلام کرد که برای جبران خسارت کاربران، از منابع داخلی و صندوق بیمهای خود استفاده خواهد کرد. با این حال، تا لحظه نگارش این مقاله، هنوز زمانبندی مشخصی برای جبران زیان کاربران ارائه نشده است.
از سوی دیگر، بسیاری از کاربران این صرافی، برای دسترسی مجدد به حسابهای خود، ناچار به طیکردن دوباره مراحل ثبتنام و احراز هویت خواهند بود. این مسئله، در کنار عدم دسترسی موقت به خدمات صرافی، باعث بروز نگرانیهای جدی در میان فعالان بازار شده است. در فضایی که زمان و سرعت، فاکتورهای بسیار مهمی هستند، چنین تأخیرهایی ممکن است تبعات جدیتری برای اکوسیستم ارز دیجیتال داشته باشند.
چه عواملی این حمله را ممکن کرد؟
کارشناسان امنیت سایبری و متخصصان ارز دیجیتال، پس از بررسی این حادثه، به نکاتی کلیدی اشاره کردهاند که میتواند در پیشگیری از رخدادهای مشابه مؤثر باشد:
۱. نگهداری بیش از حد داراییها در کیفپول گرم
هاتولتها یا کیفپولهای گرم، بهدلیل اتصال دائمی به اینترنت، بیشتر در معرض حملات سایبری قرار دارند. بسیاری از صرافیهای حرفهای، تنها بخش محدودی از دارایی کاربران را برای پاسخگویی سریع به برداشتها در هاتولت نگه میدارند و مابقی سرمایهها را در کیف پول های سرد (Cold Wallet) ذخیره میکنند.
۲. جای خالی ساختار چند امضایی (Multisig)
در صورتی که دسترسی به کیفپولهای گرم بدون نیاز به چند امضای معتبر باشد، ریسک نفوذ و انتقال غیرمجاز داراییها بهشدت افزایش مییابد. استفاده از ساختار multisig (چند امضایی) یکی از اصول حیاتی در امنیت داراییهای دیجیتال است.
۳. فقدان سامانه نظارتی آنی (On-chain Monitoring)
بسیاری از صرافیهای پیشرو، برای نظارت دائمی بر تراکنشهای داخلی و خارجی خود، از سامانههایی استفاده میکنند که در صورت بروز رفتار مشکوک، بلافاصله هشدار ارسال میکند. نبود چنین سامانهای میتواند باعث شود مهاجمان، بدون شناسایی سریع، بخش بزرگی از داراییها را منتقل کنند.
در زمانهای بحرانی چگونه از داراییها محافظت کنیم؟
حمله به زیرساختهای مالی دیجیتال، خصوصاً در کشورهایی که در شرایط اقتصادی یا ژئوپلتیکی خاصی قرار دارند، میتواند حساسیت بالایی برانگیزد. بنابراین توصیه میشود کاربران ارز دیجیتال، راهبردهای متنوعی برای محافظت از سرمایههای خود در نظر بگیرند:
- تقسیم دارایی بین چند کلاس دارایی: نگهداری تمام سرمایه در یک دارایی خاص ممکن است در مواقع بحرانی خطرناک باشد. بهتر است سرمایه بین پول نقد، طلا، ارز دیجیتال و سایر ابزارهای سرمایهگذاری تقسیم شود.
- استفاده از کیفپولهای سختافزاری شخصی: برای ذخیره بلندمدت ارزهای دیجیتال، استفاده از کیفپولهای آفلاین توصیه میشود.
- انتخاب صرافیهای معتبر با ساختار امنیتی پیشرفته: امنیت صرافیای که در آن معامله میکنید، نقشی اساسی در حفظ دارایی شما دارد.
صرافی تبدیل؛ امنیت و فناوری در کنار هم
در میان صرافیهای ایرانی، صرافی تبدیل با ارائه زیرساختی قدرتمند، ساختار امنیتی چندلایه و خدمات متنوع، بهعنوان یکی از امنترین و پیشرفتهترین گزینهها برای معاملهگران شناخته میشود.
برخی ویژگیهای برجسته صرافی تبدیل عبارتاند از:
- زیرساخت امنیتی چندلایه: استفاده از معماری امنیتی ترکیبی و نگهداری بخش عمده داراییهای کاربران در کیف پولهای سرد باعث شده است، امنیت داراییها در تبدیل در بالاترین سطح قرار گیرد.
- معاملات اهرمدار تا ۶۰ برابر: تبدیل تنها صرافی ایرانی است که چنین اهرمی را برای کاربران حرفهای فراهم کرده است تا از نوسانات بازار در هر جهت تا ۶۰ برابر معاملات عاد سود کسب کنند.
- تنوع بینظیر ارزهای دیجیتال: تنوع بینظیر در جفتارزهای تومانی و تتری، مناسب برای انواع کاربران از مبتدی تا حرفهای در تبدیل دست شما را در انتخاب باز گذاشته است.
- پشتیبانی ۲۴ ساعته: تیم پاسخگویی حرفهای و کارآمد در تمام ساعات شبانهروز در دسترس کاربران است.
- تجربه کاربری مدرن و روان: اپلیکیشن و وبسایت تبدیل با طراحی حرفهای، معامله را ساده و لذتبخش میکند.
سخن پایانی: زمان انتخاب آگاهانه است
هک اخیر صرافی نوبیتکس نشان داد که حتی بزرگترین پلتفرمها نیز در برابر حملات سایبری مصون نیستند. امنیت، مسئلهای نیست که پس از وقوع حادثه به آن فکر کنیم. کاربران باید از همین حالا، با انتخاب پلتفرمهایی امن، زیرساختمحور و پاسخگو، آینده داراییهای دیجیتال خود را تضمین کنند.
صرافی تبدیل با تکیه بر امنیت، تنوع خدمات و فناوری روز، یکی از گزینههای پیشرو برای کاربران ایرانی است. اگر هنوز در تبدیل ثبتنام نکردهاید، حالا بهترین زمان برای شروع است.
دیدگاهها