عصر روز ۲۱ فوریه، بای‌بیت، یکی از صرافی‌های پیشرو در زمینه ارزهای دیجیتال در جهان ، هک شد و دارایی‌هایی از جمله ۴۰۰۰۰۰ اتریوم و برخی از توکن‌های مربوط به این ارز، به ارزش تخمینی ۱.۴۶ میلیارد دلار، از دست رفت.

bybit.jpg
عکس تصویرسازی.

این هک توسط ZachXBT، یک محقق تراکنش‌های بلاکچین، کشف شد. او در تلگرام گفت که مقدار مشکوکی از ارز دیجیتال بای بیت با ارزش کل فوق را کشف کرده است.

پس از انتشار اطلاعات هک در پلتفرم‌های شبکه‌های اجتماعی جهان، بن ژو، مدیرعامل بای‌بیت، در X صحبت کرد تا این موضوع را تأیید کند. بر این اساس، هکر به یک کیف پول سرد حاوی اتریوم این صرافی حمله کرده است، در حالی که سایر کیف پول‌های گرم و سرد هنوز در امان بوده‌اند.

طبق گفته بن ژو، بای‌بیت تراکنشی برای انتقال اتریوم از یک کیف پول سرد به یک کیف پول گرم انجام داده است، با این حال، این تراکنش توسط هکرهایی که رابط امضا را جعل کرده‌اند تا انتقال وجه بین دو کیف پول را تأیید کنند، جعل شده است.

این امر باعث شد که امضاکنندگان به‌طور تصادفی دستوری را امضا کنند که منطق قرارداد هوشمند کیف پول سرد را تغییر می‌داد و به هکر کنترل کامل کیف پول را می‌داد و تمام اتریوم را به آدرسی نامعلوم منتقل می‌کرد.

مدیرعامل بای‌بیت همچنین یک پخش زنده انجام داد تا به کاربران اطمینان دهد که سایر کیف پول‌های سرد و گرم در حال حاضر تحت تأثیر قرار نگرفته‌اند و برداشت‌ها در بای‌بیت همچنان کاملاً عادی است.

بن ژو تأکید کرد که این صرافی دارایی کافی برای پوشش تمام خسارات ناشی از هک را دارد، حتی اگر وجوه از دست رفته بازیابی نشوند.

مدیرعامل بای‌بیت تأیید کرد: «بای‌بیت کاملاً قادر به جبران خسارات است، تمام دارایی‌های مشتریان تضمین شده است و ما به محض دریافت هرگونه خبر جدید، آن را به‌روزرسانی خواهیم کرد.»

این هک به طور رسمی در صرافی Bybit نیز اعلام و تأیید شد. در حال حاضر، تیم امنیتی این صرافی در حال هماهنگی با متخصصان برجسته در حوزه امنیت و شرکای صنعت بلاکچین برای بررسی این حادثه است.

بای‌بیت همچنین خواستار حمایت متخصصان باتجربه برای تجزیه و تحلیل داده‌های درون زنجیره‌ای و ردیابی جریان وجوه برای بازیابی سریع دارایی‌های سرقت شده شد.

این هک بر بازار ارزهای دیجیتال تأثیر گذاشته است، اما نه به طور قابل توجه، زیرا قیمت اتریوم در 24 ساعت گذشته تنها حدود 3 درصد کاهش یافته و قیمت بیت کوین نیز اندکی به میزان چند هزار دلار کاهش یافته است.

نکته قابل توجه این است که Bybit درست پس از آنکه مدیرعامل، بن ژو، شبکه Pi را به عنوان یک پروژه کلاهبرداری و غیرقانونی محکوم کرد، هک شد، بدون اینکه تیم مربوطه هیچ شفافیتی در این زمینه داشته باشد.

مدیرعامل همچنین به مقاله‌ای هشدارآمیز در مورد پروژه شبکه Pi از پلیس چین در سال ۲۰۲۳ اشاره کرد و این پروژه را به یک طرح هرمی کلاهبرداری متهم کرد که سالمندان را برای جمع‌آوری اطلاعات شخصی و دارایی‌هایشان هدف قرار می‌دهد.