ارزهای دیجیتال (CryptoCurrencies)، یکی از بازارهای بسیار پر ریسک [پرخطر] بوده و در تاریخچه آن، صرافی های هک شده بسیاری وجود دارند. انتخاب صرافی های ارز دیجیتال معتبر، یکی از مهمترین قدم ها قبل از شروع به معاملات در این بازار است.
اما گاهی صرافی های شناخته شده نیز، مورد حمله هکرها قرار می گیرند. از دسامبر 2017 تاکنون، تقریباً 5% از کل بیت کوین های موجود در بازار ارزهای دیجیتال از طریق حملات هک به صرافیها به سرقت رفته است!
هک شدن صرافی ها هزینه بر بوده و شرکت ها، موظف به پرداخت خسارت به مال باختگان هستند. در مواردی این موضوع، منجر به ورشکستگی صرافی ها نیز خواهد شد!
بیشترین حملات هک، اغلب به صرافی و کیف پول های ارز دیجیتال مرتبط است. امروزه تریدرها معمولاً دارایی های خود را، در صرافی ها [کیف پول ها] نگه می دارند. موضوعی که به راحتی، توسط بسیاری از هکرهای حرفه ای قابل دسترسی است!
در این مقاله از خانه فارکس من، شناخته شده ترین صرافی های هک شده کریپتو را معرفی خواهیم کرد.
تا به امروز، تعداد زیادی از صرافی ها هک شده و مورد حملات سایبری قرار گرفته اند. در این بین، نام برخی صرافی های معتبر نیز به چشم می خورد. به همین دلیل، در ادامه به بررسی 5 صرافی هک شده معتبر می پردازیم.
یکی از نمونه های صرافی های هک شده، “Mt.Gox” است. در سال 2011، هکرها توانستند به صرافی ارز دیجیتال Mt.Gox نفوذ کرده و اطلاعات رمز ارزهای تریدرها را، به سرقت ببرند. این صرافی در زمان هک شدن، بیش از 50% از تجارت بیت کوین را در خود جای داده بود.
یکی از بزرگ ترین حملات هک به صرافی های ارز دیجیتال، حمله به نایس هش (NiceHash) بود. این حمله در سال 2017 [زمانی که بیتکوین در اوج محبوبیت خود بود] رخ داد. در این حمله، رمز ارزهای بسیاری از تریدرها به سرقت رفته و میزان دقیق آن، مشخص نیست!
در سال 2017، یکی از بزرگ ترین حملات هک به صرافی ارز دیجیتال بیت فینکس رخ داد. با توجه به قیمت بیت کوین در آن سال، می توان گفت که 70 میلیون دلار ($) ارز دیجیتال در این حمله به سرقت رفت.
صرافی بیت فینکس با یک باگ بزرگ روبرو بود و هکرها با بهرهگیری از همین باگ، به صرافی نفوذ کرده و ارزهای دیجیتال را به سرقت بردند. این نمونه از هک را، می توان به عنوان بزرگترین حمله به صرافی های ارز دیجیتال معرفی کرد!
در سپتامبر 2020 [شهریور 1399]، خبری مبنی بر هک و سرقت 275 میلیون دلار ($) از صرافی ارز دیجیتال کوکوین منتشر شد. این موضوع شامل 127 میلیون دلار، از توکن های بر پایه “ERC20” بود.
بیشتر توکن های مورد سرقت از کوکوین، بازیابی شده و 16% باقی مانده از رمز ارزهای سرقتی، توسط بیمۀ این صرافی جبران شد. این شرکت در فوریه 2021 [بهمن 1399] اعلام کرد که تمام خسارات مشتریان، پرداخت شده است.
در تاریخ 25 سپتامبر 2023 (3 مهر 1402)، پروتکل میان زنجیره ای غیرمتمرکز “Mixin Network”، از سرقت 200 میلیون دلار ($) از مین نت یا شبکه اصلی خود به دنبال حمله به پایگاه دادۀ [یک ارائه دهنده خدمات ابری شخص ثالث] خبر داد. این حادثه باعث تعلیق تمام خدمات واریز/برداشت در «میکسین نتورک» شد.
روش های زیادی برای نفوذ به صرافی ها، وجود دارند. در ادامه، به معرفی 2 روش متداول هک شدن صرافی ها اشاره خواهیم کرد.
حملات فیشینگ (Phishing)، یکی از رایج ترین روش هایی بوده که هکرها برای دستیابی به اطلاعات حساس مشتریان صرافی ها به کار می برند. در این نوع حملات، هکرها، پیام های جعلی از طریق ایمیل، پیام متنی (SMS)، پیام مستقیم در شبکه های اجتماعی یا حتی تبلیغات متنوع را طراحی می کنند.
نفوذ فیزیکی، یکی دیگر از روش های هک صرافی ها بوده که حتی، امن ترین این پلتفرم ها را نیز تهدید می کند. در این نوع حملات، هکرها به طور مستقیم وارد محل های فیزیکی صرافی [مانند مراکز داده، مراکز عملیاتی یا حتی دفاتر اداری] می شوند.
سپس با دسترسی به تجهیزات مهم [مانند سرورها، دستگاههای ذخیرهسازی]، اطلاعات شبکه را به دست می آورند. استفاده از ویروس برای نفوذ، از مرسوم ترین روش های هک سرور صرافی ها به حساب می آيد.
صرافی های هک شده ارز دیجیتال، توسط هکرهای خبره مورد حمله قرار گرفته و این امر، یک تهدید بزرگ برای صرافی ها محسوب می شود. حتی ایمن ترین سایت یا پلتفرم های ارز دیجیتال نیز، بطور 100% در امان نیستند.
اقدامات امنیتی برای جلوگیری از هک صرافی ها، تا حد بسیار زیادی به مدیران این شرکت ها در امن نگه داشتن پلتفرم کمک می کند. استفاده از کیف پول های سرد (Cold Wallet)، سیستم چند امضایی (Multi-Signature)، احراز هویت چند مرحله ای و … از روش های جلوگیری از هک صرافی ها به حساب می آيد.
انتخاب یک پلفترم معتبر ارز دیجیتال، خطر هک شدن صرافی را نیز کاهش می دهد. نام صرافی ها در سایت های جستجو را [حتی معتبر مانند گوگل]، به دقت بررسی کنید. بسیاری از هکرها، از آدرس های جعلی برای به دام انداختن افراد استفاده می کنند.
تایید هویت چند مرحله ای (2FA) را فعال کرده و از ولت های سخت افزاری (لجر)، استفاده کنید. تمام دارایی خود را، بصورت متمرکز در یک پلتفرم نگه داری نکنید! از توصیه های کارشناسان و متخصصان این حوزه، بهره مند شوید.
🔹بله؛ بسیاری از صرافی های رمز ارز، اقدام به جبران خسارت می کنند. در برخی موارد، این موضوع منجر به ورشکستگی صرافی نیز خواهد شد.
🔹برای جلوگیری از حملات هک در صرافی های ارز دیجیتال، می توان از افزایش امنیت سایبری، به روزرسانی نرم افزارها، اعمال سیاست های امنیتی قوی، آموزش تریدرها، و راهکارهای دیگر امنیتی استفاده کرد.
🔹برای اطمینان از امنیت ارزهای دیجیتال در صرافیها، می توان از امنیت سایبری قوی، استفاده از کیف پولهای سرد، امنیت چندگانه، و اعمال پروتکل های امنیتی استاندارد استفاده کرد.