صرافی ارز دیجیتال Bitget در اقدامی که به دنبال نفوذ امنیتی گسترده هفته گذشته صورت گرفت، از سرگیری خدمات برداشت بیتکوین را تأیید کرد. این حادثه که منجر به خروج غیرمجاز ۳۸۷.۵ میلیون دلار دارایی دیجیتال شد، به عنوان یکی از جدیترین چالشهای امنیتی در حوزه صرافیهای متمرکز (CEX) در سال ۱۴۰۳ مطرح شده است.
جزئیات رخنه و تحلیل بردار حمله
بر اساس گزارشهای فنی و تحلیلهای انجام شده توسط تیمهای امنیتی، این سرقت که با گمانهزنیهای قوی مبنی بر دخالت گروههای هکری تحت حمایت دولت کره شمالی (نظیر گروه Lazarus) همراه است، از طریق دسترسی غیرمجاز به کلیدهای خصوصی و بهرهبرداری از آسیبپذیری در کیفپولهای گرم (Hot Wallets) این پلتفرم صورت گرفته است. مهاجمان با بهرهگیری از تکنیکهای پیشرفته مهندسی اجتماعی یا نفوذ مستقیم به زیرساختهای مدیریت کلید (KMS)، موفق شدند مبالغ هنگفتی را به کیفپولهای خارج از کنترل صرافی منتقل کنند.
اقدامات فنی جهت بازیابی و پایداری سیستم
پس از شناسایی نفوذ، تیم فنی Bitget بلافاصله پروتکلهای اضطراری (Emergency Protocols) خود را فعال کرد که شامل تعلیق آنی تمامی برداشتها برای جلوگیری از خروج بیشتر سرمایهها بود. معماری امنیتی این صرافی اکنون تحت بازنگری قرار گرفته تا از مکانیزمهای چندامضایی (Multi-Sig) تقویتشده و ایزولهسازی داراییها در لایههای ذخیرهسازی سرد (Cold Storage) بهره بیشتری ببرد. بازگشت برداشتها با اعمال فیلترهای امنیتی سختگیرانهتر و بررسیهای احراز هویت مضاعف (2FA) برای تمامی کاربران همراه بوده است.
مشخصات فنی و تحلیل ابعاد حادثه
- مجموع دارایی سرقت شده: ۳۸۷.۵ میلیون دلار
- وضعیت خدمات: بازگشت کامل برداشتهای بیتکوین (BTC)
- تهدید امنیتی: نفوذ پیشرفته (APT) به زیرساختهای کیفپول گرم
- اقدام اصلاحی: ارتقای مکانیزمهای Multi-Sig و بررسی امنیتی کدهای مدیریت کیفپول
- گروه متهم: گروههای هکری دولتی با منشأ کره شمالی (مبتنی بر شواهد شبکه)
الزامات امنیت صرافیها و صیانت از دارایی کاربران
حادثه اخیر Bitget بار دیگر بر ضرورت پیادهسازی مدل «اعتماد صفر» (Zero Trust) در صرافیهای رمزارز تأکید میکند. برای جلوگیری از تکرار چنین رخدادهایی، استفاده از سرویسهای حضانتی (Custody Services) با امنیت درجه سازمانی و انتقال داراییها به محیطهای کاملاً آفلاین پس از هر تراکنش ضروری است. کاربران صرافیها نیز باید از کیفپولهای سختافزاری شخصی استفاده کنند و تنها بخشی از سرمایه خود را که برای ترید روزانه لازم دارند، در کیفپولهای گرم پلتفرمهای متمرکز نگه دارند.
نتیجهگیری و چشمانداز آینده
بازگشت Bitget به وضعیت عملیاتی عادی، نشاندهنده تابآوری زیرساختهای این پلتفرم در مواجهه با فشارهای سنگین ناشی از بحران است. با این حال، اعتماد جامعه کاربری پس از چنین سرقتی مستلزم شفافیت کامل درباره نحوه جبران خسارت قربانیان است. شفافیت در گزارشهای پس از حادثه (Post-Mortem Reports) میتواند الگویی برای سایر فعالان این حوزه باشد تا با درس گرفتن از این رویداد، پروتکلهای امنیتی خود را در برابر تهدیدات سایبری سازمانیافته مستحکمتر کنند.