در واقعهای که شوک بزرگی به بازار رمزارزها وارد کرد، صرافی بیتگت (Bitget) با یک نفوذ امنیتی گسترده مواجه شد که منجر به تخلیه بیش از ۳۵۱ میلیون دلار دارایی دیجیتال از کیفپولهای گرم این پلتفرم شد. این حادثه بار دیگر ضعفهای ساختاری در مدیریت داراییهای متمرکز و چالشهای امنیتی در لایه زیرساخت صرافیها را برجسته کرد.
تحلیل فنی رخنه در کیفپولهای گرم
از منظر امنیت سایبری، استفاده از Hot Wallets یا کیفپولهای متصل به اینترنت برای تسریع در تراکنشها، همواره ریسکهای بالقوهای به همراه دارد. در مورد بیتگت، نفوذگران با شناسایی آسیبپذیری در پروتکلهای احراز اصالت یا کلیدهای خصوصی در دسترس، موفق به دور زدن لایههای امنیتی شدند. این واقعه نشاندهنده آن است که حتی با وجود پروتکلهای مدرن، اگر مدیریت کلیدها (Key Management) دچار نقص فنی در سطح سختافزار یا نرمافزار باشد، امنیت لایههای بالاتر (مانند 2FA یا فایروالهای برنامه وب) بیاثر خواهد بود.
پیامدهای حقوقی و رگولاتوری برای کاربران ایرانی
کاربران ایرانی که به دلیل محدودیتهای بینالمللی و تحریمهای حاکم بر صرافیهای متمرکز، از راهکارهای دور زدن IP استفاده میکنند، در چنین شرایطی با ابهام حقوقی مضاعفی روبرو هستند. در صورت بروز هک، پلتفرمهای بینالمللی اولویت بازیابی سرمایه را بر اساس قوانین «احراز هویت» (KYC) قرار میدهند که عملاً دسترسی کاربران ایرانی را برای پیگیریهای قانونی مسدود میکند.
مشخصات فنی حادثه
- نوع حمله: نفوذ به کیفپول گرم (Hot Wallet Exploit)
- میزان خسارت: بیش از ۳۵۱ میلیون دلار
- وضعیت خدمات: تعلیق موقت برداشتها جهت بازرسی فنی
- راهکار پیشنهادی: انتقال دارایی به کیفپولهای سختافزاری (Cold Storage)