امنیت سایبری و شبکه

تحلیل نفوذ امنیتی به صرافی Bitget: بهره‌برداری از آسیب‌پذیری Zero-Day در ابزارهای امنیتی ثالث

صرافی بین‌المللی رمزارز Bitget در تازه‌ترین بیانیه رسمی خود در آبان ۱۴۰۳، جزئیاتی از حادثه امنیتی بزرگ هفته گذشته را منتشر کرد که منجر به سرقت ۳۸۷.۵ میلیون دلار دارایی دیجیتال شد. برخلاف تصور اولیه مبنی بر ضعف در زیرساخت‌های داخلی، بررسی‌های تیم واکنش به حوادث (IR) نشان می‌دهد که مهاجمان از طریق یک آسیب‌پذیری «روز صفر» (Zero-Day) در محصولات امنیتی توسعه‌یافته توسط شرکت‌های ثالث، موفق به دور زدن لایه‌های محافظتی شده‌اند.

کالبدشکافی نفوذ: زنجیره حمله و ضعف در زنجیره تأمین

وقوع این حادثه بار دیگر مفهوم «امنیت زنجیره تأمین» (Supply Chain Security) را در کانون توجه متخصصان حوزه امنیت سایبری قرار داده است. طبق داده‌های فنی منتشر شده، مهاجمان به جای حمله مستقیم به زیرساخت اصلی صرافی، بر روی ابزارهای امنیتی اکسترنال که وظیفه پایش و کنترل دسترسی‌ها را داشتند، تمرکز کردند. این ابزارها که به عنوان بخشی از استک امنیتی برای تحلیل ترافیک شبکه و احراز هویت مورد استفاده قرار می‌گرفتند، دارای یک نقص امنیتی اصلاح نشده (Zero-Day) بودند که اجازه اجرای کد از راه دور (RCE) را به مهاجمان می‌داد.

در معماری‌های مدرن، استفاده از راهکارهای امنیتی ثالث (Third-party Security Products) به امری متداول تبدیل شده است. اما این حادثه نشان می‌دهد که تکیه بیش از حد بر ابزارهای External بدون بررسی‌های دوره‌ای امنیت نرم‌افزار (AST)، می‌تواند صرافی‌ها را در برابر حملات هدفمند بسیار آسیب‌پذیر کند. مهاجمان با بهره‌برداری از این نقص، موفق شدند گواهی‌های دسترسی سطح بالا را جعل کرده و از سدهای حفاظتی Bitget عبور کنند.

پیامدهای فنی و چالش‌های احراز هویت

پس از نفوذ اولیه، مهاجمان توانستند به محیط‌های پردازشی که کیف پول‌های داغ (Hot Wallets) را مدیریت می‌کردند، دسترسی پیدا کنند. پیچیدگی این حمله در این بود که سیستم‌های مانیتورینگ امنیتی صرافی، به دلیل اینکه ابزار آلوده خود بخشی از زیرساخت‌های مجاز و مورد اعتماد بود، در تشخیص رفتارهای غیرعادی دچار تأخیر شدند. این نوع حملات موسوم به «حملات اعتماد» (Trust-based Attacks)، چالش‌های جدی برای پروتکل‌های امنیت شبکه ایجاد می‌کنند.

جزئیات حادثه و تحلیل اثرات

  • نوع آسیب‌پذیری: Zero-Day در محصولات امنیتی ثالث.
  • روش نفوذ: بهره‌برداری از نقص در زنجیره تأمین نرم‌افزاری (Supply Chain Compromise).
  • حجم سرقت: ۳۸۷.۵ میلیون دلار دارایی رمزارز.
  • گستره اثر: دور زدن سیستم‌های تشخیص نفوذ (IDS) و احراز هویت چندمرحله‌ای (MFA).
  • وضعیت سیستم‌ها: بازسازی محیط‌های ایزوله و بررسی مجدد کلیه لاگ‌های دسترسی از ابتدای سال جاری.

لزوم بازنگری در مدل‌های دفاعی و Zero Trust

برای جلوگیری از تکرار حوادث مشابه، مدل «اعتماد صفر» (Zero Trust Architecture) بیش از هر زمان دیگری حیاتی است. در این مدل، هیچ ابزار یا سرویس ثالثی -حتی اگر در شبکه داخلی باشد- به صورت پیش‌فرض مورد اعتماد قرار نمی‌گیرد. پیاده‌سازی تفکیک کامل محیط‌های عملیاتی از ابزارهای مانیتورینگ و اعمال سیاست‌های دسترسی بر اساس «اصل حداقل امتیاز» (Principle of Least Privilege)، از اقداماتی است که صرافی‌ها باید در دستور کار قرار دهند.

تیم امنیتی Bitget در حال حاضر همکاری نزدیکی را با نهادهای قانونی و شرکت‌های امنیت بلاک‌چین آغاز کرده است تا از جابجایی سرمایه‌های مسروقه در صرافی‌های دیگر جلوگیری کند. این حادثه همچنین هشداری برای تمامی سازمان‌های مالی در حوزه FinTech است تا نسبت به ممیزی دقیق امنیت محصولات واسط (Third-party) اقدام کنند.

نتیجه‌گیری

حادثه Bitget تنها یک سرقت سایبری ساده نبود؛ بلکه زنگ خطری جدی برای صنعت رمزارز است که نشان می‌دهد حتی بزرگترین پلتفرم‌ها نیز در برابر آسیب‌پذیری‌های نهفته در نرم‌افزارهای امنیتی جانبی، آسیب‌پذیر هستند. شفافیت در گزارش‌دهی فنی و اصلاح ساختارهای نظارتی پس از این حمله، گام نخست برای بازیابی اعتماد کاربران خواهد بود.

📌 منبع و مطالعه بیشتر: گزارش رسمی BleepingComputer درباره نفوذ به صرافی Bitget
حامد

حامد

مسئول مجله فناوری آسمان نقره‌ای