صرافی بینالمللی رمزارز Bitget در تازهترین بیانیه رسمی خود در آبان ۱۴۰۳، جزئیاتی از حادثه امنیتی بزرگ هفته گذشته را منتشر کرد که منجر به سرقت ۳۸۷.۵ میلیون دلار دارایی دیجیتال شد. برخلاف تصور اولیه مبنی بر ضعف در زیرساختهای داخلی، بررسیهای تیم واکنش به حوادث (IR) نشان میدهد که مهاجمان از طریق یک آسیبپذیری «روز صفر» (Zero-Day) در محصولات امنیتی توسعهیافته توسط شرکتهای ثالث، موفق به دور زدن لایههای محافظتی شدهاند.
کالبدشکافی نفوذ: زنجیره حمله و ضعف در زنجیره تأمین
وقوع این حادثه بار دیگر مفهوم «امنیت زنجیره تأمین» (Supply Chain Security) را در کانون توجه متخصصان حوزه امنیت سایبری قرار داده است. طبق دادههای فنی منتشر شده، مهاجمان به جای حمله مستقیم به زیرساخت اصلی صرافی، بر روی ابزارهای امنیتی اکسترنال که وظیفه پایش و کنترل دسترسیها را داشتند، تمرکز کردند. این ابزارها که به عنوان بخشی از استک امنیتی برای تحلیل ترافیک شبکه و احراز هویت مورد استفاده قرار میگرفتند، دارای یک نقص امنیتی اصلاح نشده (Zero-Day) بودند که اجازه اجرای کد از راه دور (RCE) را به مهاجمان میداد.
در معماریهای مدرن، استفاده از راهکارهای امنیتی ثالث (Third-party Security Products) به امری متداول تبدیل شده است. اما این حادثه نشان میدهد که تکیه بیش از حد بر ابزارهای External بدون بررسیهای دورهای امنیت نرمافزار (AST)، میتواند صرافیها را در برابر حملات هدفمند بسیار آسیبپذیر کند. مهاجمان با بهرهبرداری از این نقص، موفق شدند گواهیهای دسترسی سطح بالا را جعل کرده و از سدهای حفاظتی Bitget عبور کنند.
پیامدهای فنی و چالشهای احراز هویت
پس از نفوذ اولیه، مهاجمان توانستند به محیطهای پردازشی که کیف پولهای داغ (Hot Wallets) را مدیریت میکردند، دسترسی پیدا کنند. پیچیدگی این حمله در این بود که سیستمهای مانیتورینگ امنیتی صرافی، به دلیل اینکه ابزار آلوده خود بخشی از زیرساختهای مجاز و مورد اعتماد بود، در تشخیص رفتارهای غیرعادی دچار تأخیر شدند. این نوع حملات موسوم به «حملات اعتماد» (Trust-based Attacks)، چالشهای جدی برای پروتکلهای امنیت شبکه ایجاد میکنند.
جزئیات حادثه و تحلیل اثرات
- نوع آسیبپذیری: Zero-Day در محصولات امنیتی ثالث.
- روش نفوذ: بهرهبرداری از نقص در زنجیره تأمین نرمافزاری (Supply Chain Compromise).
- حجم سرقت: ۳۸۷.۵ میلیون دلار دارایی رمزارز.
- گستره اثر: دور زدن سیستمهای تشخیص نفوذ (IDS) و احراز هویت چندمرحلهای (MFA).
- وضعیت سیستمها: بازسازی محیطهای ایزوله و بررسی مجدد کلیه لاگهای دسترسی از ابتدای سال جاری.
لزوم بازنگری در مدلهای دفاعی و Zero Trust
برای جلوگیری از تکرار حوادث مشابه، مدل «اعتماد صفر» (Zero Trust Architecture) بیش از هر زمان دیگری حیاتی است. در این مدل، هیچ ابزار یا سرویس ثالثی -حتی اگر در شبکه داخلی باشد- به صورت پیشفرض مورد اعتماد قرار نمیگیرد. پیادهسازی تفکیک کامل محیطهای عملیاتی از ابزارهای مانیتورینگ و اعمال سیاستهای دسترسی بر اساس «اصل حداقل امتیاز» (Principle of Least Privilege)، از اقداماتی است که صرافیها باید در دستور کار قرار دهند.
تیم امنیتی Bitget در حال حاضر همکاری نزدیکی را با نهادهای قانونی و شرکتهای امنیت بلاکچین آغاز کرده است تا از جابجایی سرمایههای مسروقه در صرافیهای دیگر جلوگیری کند. این حادثه همچنین هشداری برای تمامی سازمانهای مالی در حوزه FinTech است تا نسبت به ممیزی دقیق امنیت محصولات واسط (Third-party) اقدام کنند.
نتیجهگیری
حادثه Bitget تنها یک سرقت سایبری ساده نبود؛ بلکه زنگ خطری جدی برای صنعت رمزارز است که نشان میدهد حتی بزرگترین پلتفرمها نیز در برابر آسیبپذیریهای نهفته در نرمافزارهای امنیتی جانبی، آسیبپذیر هستند. شفافیت در گزارشدهی فنی و اصلاح ساختارهای نظارتی پس از این حمله، گام نخست برای بازیابی اعتماد کاربران خواهد بود.