صرافی‌های رمزارز صندوق‌های بیمه بزرگ‌تری می‌سازند. کره شمالی همچنان آن‌ها را خالی می‌کند

اشتراک‌گذاری:
صرافی‌های رمزارز صندوق‌های بیمه بزرگ‌تری می‌سازند. کره شمالی همچنان آن‌ها را خالی می‌کند

وقتی Bitget در ۲۴ سپتامبر اعلام کرد که حدود ۳۵۱.۶ میلیون دلار از پلتفرم آن خارج شده، مدیرعامل Gracy Chen به سرعت به کاربران اطمینان داد: این ضرر به‌طور کامل توسط صندوق حفاظت کاربران صرافی که بیش از ۴۶۴ میلیون دلار دارد، پوشش داده خواهد شد. اما به محاسبات پشت این اطمینان‌بخشی نگاه کنید: یک حمله واحد پیش‌بینی می‌شود حدود ۷۶٪ از کل موجودی صندوق را مصرف کند.

این الگوی ناراحت‌کننده در امنیت صرافی‌های رمزارز در حال حاضر است. صندوق‌های بیمه و اثبات ذخایر به رویه استاندارد صنعت تبدیل شده‌اند. اما مقیاس حملات فردی به اندازه‌ای رشد کرده که با مقیاس دفاع‌های ساخته‌شده برای جذب آن‌ها برابری می‌کند یا از آن فراتر می‌رود.

محققانی که نفوذ Bitget را ردیابی کردند، آدرس‌های IP مرتبط با سرویس‌های VPN که قبلاً با گروه‌های هک دولتی کره شمالی مرتبط بودند، پیدا کردند. گروه Lazarus کره شمالی و واحدهای وابسته به آن از سال ۲۰۱۷ بیش از ۶ میلیارد دلار رمزارز سرقت کرده‌اند. فقط در نیمه اول ۲۰۲۶، عوامل مرتبط با کره شمالی مسئول تقریباً ۵۵ تا ۶۶٪ از کل سرقت رمزارز بودند.

جزئیات فنی حمله Bitget مهم است، زیرا نشان می‌دهد این‌ها کارهای ساده و سریع نیستند. طبق گزارش خود Bitget، مهاجمان یک سیستم بک‌اند حیاتی درون زیرساخت کیف پول را به خطر انداختند، از آن دسترسی برای جعل داده‌های تراکنش استفاده کردند و فرآیند مجوز خود صرافی را برای انتقال وجوه فعال کردند.

در اینجاست که اثبات‌های ذخایر محدودیت‌های خود را نشان می‌دهند. بررسی اثبات ذخایر تأیید می‌کند که یک صرافی دارایی‌هایی را که ادعا می‌کند دارد، در لحظه عکس‌برداری داراست — اما هیچ چیزی درباره امنیت سیستم‌های بک‌اند نمی‌گوید.

این برای هرکسی که دارایی در یک صرافی متمرکز نگه می‌دارد چه معنایی دارد: یک صندوق بیمه واقعاً یک پشتیبان ارزشمند است، اما وجود آن هیچ چیزی درباره کفایت آن نسبت به تهدیدی که یک پلتفرم واقعاً با آن مواجه است نمی‌گوید.

اشتراک‌گذاری:
صرافی‌های رمزارز صندوق‌های بیمه بزرگ‌تری می‌سازند. کره شمالی همچنان آن‌ها را خالی می‌کند | AIO APEX