یک هکر در 21 فوریه کنترل کیف پول سرد اتریوم صرافی بایبیت را به دست گرفت و بیش از 1.4 میلیارد دلار از دارایی های آن را به سرقت برد.
کیف پول سرد چیست؟ بهترین کیف پول های سرد کدامند؟
گفته می شود که هکرهای کره شمالی پشت این سرقت بوده اند. قیمت بیت کوین و سایر ارزهای رمزنگاری در واکنش به این خبر کاهش شدیدی داشتند.
هک صرافی بایبیت
طبق گزارش ZachXBT، کارآگاه ارز رمزنگاری، هکر صرافی بایبیت را هک کرده و بیش از 1.4 میلیارد دلار اتریوم استیکینگ شناور، اتریوم استیکینگ شده در منتل (mETH) و دیگر توکن های ERC-20 را سرقت کرده است.
استاندارد ERC-20 چیست؟ توکن های ERC20 چگونه ایجاد می شوند؟
ZachXBT پس از این هک به کاربران هشدار داد که آدرس های مرتبط با هک را در لیست سیاه قرار دهند. بن ژو، بنیانگذار و مدیرعامل بایبیت، در پستی در پلتفرم ایکس هک این صرافی را تایید کرد.

ژو گفت که یک ساعت قبل از حادثه یک انتقال از کیف پول چندامضایی اتریوم بایبیت به کیف پول گرم آن انجام شده است. این تراکنش خاص به گونه ای پنهان شده بود که رابط کاربری “Safe Wallet” اطلاعات صحیح تراکنش را نشان می داد. اما یک تراکنش حاوی کد منبع مخرب که دارای همه امضاهای معتبر بود، روی شبکه انجام شد. این کد مخرب برای تغییر شرایط قرارداد هوشمند کیف پول و سرقت دارایی های آن طراحی شده بود. نتیجه این شد که هکر کنترل کیف پول سرد اتریوم را که ما امضا کرده بودیم به دست گرفت و تمام دارایی های اتریوم داخل آن را به آدرس ناشناس انتقال داد.
وی افزود:
مطمئن باشید که سایر کیف پول های سرد امن هستند. همه برداشت ها به صورت عادی انجام می شوند. شما را در جریان اخبار تازه قرار خواهم داد. از تلاش تیم ها برای کمک به ردیابی وجوه سرقت شده قدردانی می کنم.
تضمین بایبیت برای پرداخت دارایی های کاربران
مدیر اجرایی صرافی بایبیت در پست دیگری نوشت که این صرافی قادر به پرداخت وجوه کاربرانش است، حتی اگر نتواند دارایی های سرقت شده را پس بگیرد. تمام دارایی های مشتریان به صورت کامل پرداخت می شود و ما می توانیم ضرر ناشی از هک را پوشش دهیم.
این صرافی در بیانیه ای در پلتفرم ایکس به کاربران خود اطمینان داد که کیف پول های سرد آن “از امنیت کامل برخوردار بوده” و “همه وجوه کاربران امن” هستند. فعالیت های این صرافی طبق معمول و بدون هیچ گونه اختلالی ادامه می یابد.
ژو در 21 فوریه در ویدئویی زنده گفت که صرافی بایبیت در حال حاضر حدود 4000 تراکنش معلق دارد و کاربران برای رفع این مشکل صبر کنند.
ما برنامه ای برای تعلیق یا لغو برداشت ها نداریم. در حال حاضر درخواست های برداشت را دریافت می کنیم و در واقع 70 درصد آنها تایید و انجام شده است. هنوز در شبکه ازدحام زیادی وجود دارد، بنابراین ما در حال پردازش تراکنش های برداشت با حداکثر سرعت ممکن هستیم.
هک صرافی بایبیت بزرگ ترین هک در تاریخ 15 ساله ارز رمزنگاری بود. این هک از نظر ارزش، بیش از 60 درصد کل دارایی های سرقت شده در سال 2024 بود.
هکرهای کره شمالی پشت این هک
شرکت تحلیلی آرکهام اینتلیجنس اعلام کرد که گروه لازاروس از کره شمالی پشت هک 1.46 میلیارد دلاری بایبیت بوده است.
شرکت آرکهام در پست اول خود در پلتفرم رسانه اجتماعی ایکس برای کسانی که بتوانند هکرهای صرافی بایبیت را شناسایی کنند، پیشنهاد جایزه 50000 توکن ARKM را داده بود. سپس، این شرکت در پست بعدی خود گفت که کارآگاه ZachXBT شواهد قطعی ارائه کرده که هکرهای کره شمالی پشت این هک بوده اند.
طبق گفته شرکت نانسن، هکرها ابتدا حدود 1.46 میلیارد دلار را از صرافی بایبیت به یک کیف پول اصلی انتقال دادند. سپس آنها را به بیش از چهل کیف پول دیگر منتقل کردند. هکرها ابتدا تمام توکن های stETH، cmETH و mETH را به اتریوم تبدیل کرده و آن را به بیش از 10 کیف پول فرستادند.
به نظر می رسد که علت هک صرافی بایبیت “امضای کور یا Blind Signing” بوده است، که در آن تراکنش قرارداد هوشمند بدون اطلاع کامل از محتوای آن تایید می شود. به گفته ایدو بن ناتان، مدیرعامل شرکت امنیتی بلاککید، این نوع حمله به یکی از حمله های مورد علاقه در حملات سایبری تبدیل شده و هکرهای پیشرفته ای، مانند هکرهای کره شمالی، از آن استفاده می کنند. در هک های رادیانت کاپیتال ( Radiant Capital) و وزیرکس نیز از همین حمله استفاده شده است.
سقوط قیمت بیت کوین
قیمت بیت کوین پس از افزایش پیوسته در چند روز گذشته به سطح 100000 دلار نزدیک شده بود. اما بلافاصله پس از انتشار خبر هک صرافی بایبیت سقوط کرد و به نزدیک سطح 95000 دلار رسید.

قیمت اتریوم پس از تایید هک بیش از 3 درصد کاهش یافت. اکثر آلت کوین ها با کاهش شدیدتری روبرو شدند. ریپل (XRP)، دوج کوین (DOGE) و کاردانو (ADA) بیش از 6 درصد کاهش یافتند. ارزش کل بازار ارز رمزنگاری در کمتر از نیم ساعت 70 میلیارد دلار کاهش یافت.
آلت کوین ها چه هستند؟آنچه باید درباره آنها بدانید

براساس گزارش شرکت کوین گلس، ارزش موقعیت های لیکوئید شده به بیش از 600 میلیون دلار رسیده است. بزرگ ترین موقعیت لیکوئید شده در صرافی اچتیسی رخ داد که ارزش آن 45.8 میلیون دلار بود.
لیکوئید شدن چیست و چگونه باید از آن جلوگیری کرد؟