عصر روز ۲۱ فوریه، بای‌بیت، یکی از صرافی‌های پیشرو در زمینه ارزهای دیجیتال در جهان ، هک شد و در نتیجه دارایی‌هایی از جمله ۴۰۰۰۰۰ اتریوم و چندین توکن مرتبط به ارزش تقریبی ۱.۴۶ میلیارد دلار به سرقت رفت.

bybit.jpg
تصویر گویا.

این هک توسط ZachXBT، یک محقق تراکنش‌های بلاکچین، کشف شد. او در تلگرام اظهار داشت که مبلغ مشکوکی معادل مبلغ فوق‌الذکر را که از Bybit برداشت شده بود، شناسایی کرده است.

پس از انتشار خبر هک شدن در پلتفرم‌های رسانه‌های اجتماعی جهانی، بن ژو، مدیرعامل بای‌بیت، این حادثه را در اکس تأیید کرد. به گفته وی، هکرها به یک کیف پول سرد حاوی اتریوم در این صرافی حمله کردند، در حالی که سایر کیف پول‌های گرم و سرد همچنان ایمن بودند.

طبق گفته بن ژو، بای‌بیت تراکنشی را انجام داده که در آن اتریوم از یک کیف پول سرد به یک کیف پول گرم منتقل شده است؛ با این حال، این تراکنش توسط هکرهایی که رابط امضای مورد استفاده برای تأیید انتقال بین دو کیف پول را جعل کرده بودند، جعل شد.

این امر باعث شد کسانی که تأییدیه را امضا می‌کردند، سهواً دستوری را امضا کنند که منطق قرارداد هوشمند کیف پول سرد را تغییر می‌داد و به هکر اجازه می‌داد کیف پول را به طور کامل کنترل کند و تمام اتریوم را به آدرسی ناشناخته برداشت کند.

مدیرعامل بای‌بیت همچنین یک پخش زنده برگزار کرد تا به کاربران اطمینان دهد که سایر کیف پول‌های سرد و گرم در حال حاضر تحت تأثیر قرار نگرفته‌اند و برداشت‌ها در بای‌بیت همچنان کاملاً عادی عمل می‌کنند.

بن ژو تأکید کرد که این صرافی دارایی‌های کافی برای جبران تمام خسارات ناشی از هک را دارد، حتی اگر وجوه از دست رفته بازیابی نشوند.

مدیرعامل بای‌بیت تأیید کرد: «بای‌بیت کاملاً قادر به جبران هرگونه ضرر و زیان است، تمام دارایی‌های مشتریان ایمن است و ما با وقوع تحولات جدید، به‌روزرسانی‌ها را ارائه خواهیم کرد.»

این هک به طور رسمی در صرافی Bybit نیز گزارش و تأیید شده است. تیم امنیتی این صرافی در حال حاضر با کارشناسان برجسته امنیتی و شرکای صنعت بلاکچین برای بررسی این حادثه همکاری می‌کند.

بای‌بیت همچنین خواستار کمک متخصصان باتجربه برای تجزیه و تحلیل داده‌های درون زنجیره‌ای و ردیابی جریان وجوه به منظور بازیابی سریع دارایی‌های سرقت شده شد.

این هک بر بازار ارزهای دیجیتال تأثیر گذاشت، اما نه به طور قابل توجه، به طوری که قیمت اتریوم در ۲۴ ساعت گذشته تنها حدود ۳ درصد کاهش یافت و قیمت بیت کوین نیز چند هزار دلار کاهش یافت.

نکته قابل توجه این است که Bybit اندکی پس از آنکه مدیرعامل آن، بن ژو، شبکه Pi را به عنوان یک پروژه کلاهبرداری و غیرقانونی محکوم کرد و به عدم شفافیت تیم اشاره کرد، هک شد.

مدیرعامل همچنین به هشدار پلیس چین در سال ۲۰۲۳ در مورد پروژه شبکه پای اشاره کرد و آن را به عنوان یک طرح هرمی کلاهبرداری که افراد مسن را برای جمع‌آوری اطلاعات شخصی و تصرف دارایی‌ها هدف قرار می‌دهد، متهم کرد.