صرافیهای رمزارز صندوقهای بیمه بزرگتری میسازند. کره شمالی همچنان آنها را خالی میکند

وقتی Bitget در ۲۴ سپتامبر اعلام کرد که حدود ۳۵۱.۶ میلیون دلار از پلتفرم آن خارج شده، مدیرعامل Gracy Chen به سرعت به کاربران اطمینان داد: این ضرر بهطور کامل توسط صندوق حفاظت کاربران صرافی که بیش از ۴۶۴ میلیون دلار دارد، پوشش داده خواهد شد. اما به محاسبات پشت این اطمینانبخشی نگاه کنید: یک حمله واحد پیشبینی میشود حدود ۷۶٪ از کل موجودی صندوق را مصرف کند.
این الگوی ناراحتکننده در امنیت صرافیهای رمزارز در حال حاضر است. صندوقهای بیمه و اثبات ذخایر به رویه استاندارد صنعت تبدیل شدهاند. اما مقیاس حملات فردی به اندازهای رشد کرده که با مقیاس دفاعهای ساختهشده برای جذب آنها برابری میکند یا از آن فراتر میرود.
محققانی که نفوذ Bitget را ردیابی کردند، آدرسهای IP مرتبط با سرویسهای VPN که قبلاً با گروههای هک دولتی کره شمالی مرتبط بودند، پیدا کردند. گروه Lazarus کره شمالی و واحدهای وابسته به آن از سال ۲۰۱۷ بیش از ۶ میلیارد دلار رمزارز سرقت کردهاند. فقط در نیمه اول ۲۰۲۶، عوامل مرتبط با کره شمالی مسئول تقریباً ۵۵ تا ۶۶٪ از کل سرقت رمزارز بودند.
جزئیات فنی حمله Bitget مهم است، زیرا نشان میدهد اینها کارهای ساده و سریع نیستند. طبق گزارش خود Bitget، مهاجمان یک سیستم بکاند حیاتی درون زیرساخت کیف پول را به خطر انداختند، از آن دسترسی برای جعل دادههای تراکنش استفاده کردند و فرآیند مجوز خود صرافی را برای انتقال وجوه فعال کردند.
در اینجاست که اثباتهای ذخایر محدودیتهای خود را نشان میدهند. بررسی اثبات ذخایر تأیید میکند که یک صرافی داراییهایی را که ادعا میکند دارد، در لحظه عکسبرداری داراست — اما هیچ چیزی درباره امنیت سیستمهای بکاند نمیگوید.
این برای هرکسی که دارایی در یک صرافی متمرکز نگه میدارد چه معنایی دارد: یک صندوق بیمه واقعاً یک پشتیبان ارزشمند است، اما وجود آن هیچ چیزی درباره کفایت آن نسبت به تهدیدی که یک پلتفرم واقعاً با آن مواجه است نمیگوید.