امنیت سایبری و شبکه

بازگشت عملیاتی صرافی Bitget پس از نفوذ سایبری ۳۸۷.۵ میلیون دلاری؛ واکاوی ابعاد امنیتی حادثه

صرافی ارز دیجیتال Bitget در اقدامی که به دنبال نفوذ امنیتی گسترده هفته گذشته صورت گرفت، از سرگیری خدمات برداشت بیت‌کوین را تأیید کرد. این حادثه که منجر به خروج غیرمجاز ۳۸۷.۵ میلیون دلار دارایی دیجیتال شد، به عنوان یکی از جدی‌ترین چالش‌های امنیتی در حوزه صرافی‌های متمرکز (CEX) در سال ۱۴۰۳ مطرح شده است.

جزئیات رخنه و تحلیل بردار حمله

بر اساس گزارش‌های فنی و تحلیل‌های انجام شده توسط تیم‌های امنیتی، این سرقت که با گمانه‌زنی‌های قوی مبنی بر دخالت گروه‌های هکری تحت حمایت دولت کره شمالی (نظیر گروه Lazarus) همراه است، از طریق دسترسی غیرمجاز به کلیدهای خصوصی و بهره‌برداری از آسیب‌پذیری در کیف‌پول‌های گرم (Hot Wallets) این پلتفرم صورت گرفته است. مهاجمان با بهره‌گیری از تکنیک‌های پیشرفته مهندسی اجتماعی یا نفوذ مستقیم به زیرساخت‌های مدیریت کلید (KMS)، موفق شدند مبالغ هنگفتی را به کیف‌پول‌های خارج از کنترل صرافی منتقل کنند.

اقدامات فنی جهت بازیابی و پایداری سیستم

پس از شناسایی نفوذ، تیم فنی Bitget بلافاصله پروتکل‌های اضطراری (Emergency Protocols) خود را فعال کرد که شامل تعلیق آنی تمامی برداشت‌ها برای جلوگیری از خروج بیشتر سرمایه‌ها بود. معماری امنیتی این صرافی اکنون تحت بازنگری قرار گرفته تا از مکانیزم‌های چندامضایی (Multi-Sig) تقویت‌شده و ایزوله‌سازی دارایی‌ها در لایه‌های ذخیره‌سازی سرد (Cold Storage) بهره بیشتری ببرد. بازگشت برداشت‌ها با اعمال فیلترهای امنیتی سخت‌گیرانه‌تر و بررسی‌های احراز هویت مضاعف (2FA) برای تمامی کاربران همراه بوده است.

مشخصات فنی و تحلیل ابعاد حادثه

  • مجموع دارایی سرقت شده: ۳۸۷.۵ میلیون دلار
  • وضعیت خدمات: بازگشت کامل برداشت‌های بیت‌کوین (BTC)
  • تهدید امنیتی: نفوذ پیشرفته (APT) به زیرساخت‌های کیف‌پول گرم
  • اقدام اصلاحی: ارتقای مکانیزم‌های Multi-Sig و بررسی امنیتی کدهای مدیریت کیف‌پول
  • گروه متهم: گروه‌های هکری دولتی با منشأ کره شمالی (مبتنی بر شواهد شبکه)

الزامات امنیت صرافی‌ها و صیانت از دارایی کاربران

حادثه اخیر Bitget بار دیگر بر ضرورت پیاده‌سازی مدل «اعتماد صفر» (Zero Trust) در صرافی‌های رمزارز تأکید می‌کند. برای جلوگیری از تکرار چنین رخدادهایی، استفاده از سرویس‌های حضانتی (Custody Services) با امنیت درجه سازمانی و انتقال دارایی‌ها به محیط‌های کاملاً آفلاین پس از هر تراکنش ضروری است. کاربران صرافی‌ها نیز باید از کیف‌پول‌های سخت‌افزاری شخصی استفاده کنند و تنها بخشی از سرمایه خود را که برای ترید روزانه لازم دارند، در کیف‌پول‌های گرم پلتفرم‌های متمرکز نگه دارند.

نتیجه‌گیری و چشم‌انداز آینده

بازگشت Bitget به وضعیت عملیاتی عادی، نشان‌دهنده تاب‌آوری زیرساخت‌های این پلتفرم در مواجهه با فشارهای سنگین ناشی از بحران است. با این حال، اعتماد جامعه کاربری پس از چنین سرقتی مستلزم شفافیت کامل درباره نحوه جبران خسارت قربانیان است. شفافیت در گزارش‌های پس از حادثه (Post-Mortem Reports) می‌تواند الگویی برای سایر فعالان این حوزه باشد تا با درس گرفتن از این رویداد، پروتکل‌های امنیتی خود را در برابر تهدیدات سایبری سازمان‌یافته مستحکم‌تر کنند.

📌 منبع و مطالعه بیشتر: گزارش کامل BleepingComputer در خصوص نفوذ Bitget
حامد

حامد

مسئول مجله فناوری آسمان نقره‌ای