پایگاه خبری راه پرداخت دارای مجوز به شماره ۷۴۵۷۲ از وزارت فرهنگ و ارشاد اسلامی و بخشی از «شبکه عصر تراکنش» است. راه پرداخت فعالیت خود را از دوم اردیبهشتماه ۱۳۹۰ شروع کرده و اکنون پرمخاطبترین رسانه ایران در زمینه فناوریهای مالی، بانکداری و پرداخت و استارتآپهای فینتک است.
همه چیز درباره هک ۱.۵ میلیارد دلاری بایبیت، بزرگترین سرقت رمزارزی جهان و چالشهای پیش روی دبی
در تاریخ ۲۱ فوریه ۲۰۲۵، صرافی بایبیت، مستقر در دبی، با سرقت ۱.۵ میلیارد دلار اتریوم مواجه شد؛ رویدادی که عنوان بزرگترین هک تاریخ رمزارزها را به خود اختصاص داد و درحالیکه دبی در مسیر تثبیت جایگاه خود بهعنوان مرکز رمزارز خاورمیانه قرار داشت، پرسشهایی جدی درباره آینده این شهر مطرح کرده است
صبح جمعه هفته گذشته، خبری از دبی، این شهر پیشگام در پذیرش رمزارزها، توجه جهان را به خودش جلب کرد. صرافی بایبیت که از سال ۲۰۲۲ دفتر مرکزی خود را در این شهر مستقر کرده، اعلام کرد که هکرها موفق شدند ۴۰۱,۳۴۷ واحد اتریوم به ارزش تقریبی ۱.۵ میلیارد دلار را از کیفپول سرد این صرافی بدزدند. این رویداد که در جریان انتقال معمول داراییها از کیف پول سرد به کیف پول گرم رخ داد، بهعنوان بزرگترین سرقت تکمرحلهای در تاریخ رمزارزها ثبت شد و موجی از نگرانی را در این صنعت به راه انداخت. دبی که با برنامهریزیهای دقیق و سرمایهگذاریهای کلان در تلاش است خود را بهعنوان قطب رمزارزها در خاورمیانه معرفی کند، اکنون با یک هک عظیم مواجه شده است؛ رویدادی که نهتنها اعتبار بایبیت، بلکه موقعیت این شهر در عرصه رقابت جهانی را به چالش کشیده است.
در این گزارش، ابعاد این سرقت، روش اجرای آن، گروه احتمالی مسئول، و تأثیرات آن بر دبی بررسی میشود و چالشهایی که پیش روی این شهر قرار دارد، مورد ارزیابی قرار میگیرد.
مقیاس سرقت و نقطه عطفی در تاریخ رمزارزها
سرقت ۱.۵ میلیارد دلار اتریوم از صرافی بایبیت، این رویداد را به بزرگترین سرقت تکمرحلهای در تاریخ رمزارزها تبدیل کرد و از هک ۶۲۰ میلیون دلاری شبکه رونین در سال ۲۰۲۲ بهمراتب فراتر رفت. این حجم عظیم که حدود ۷۰ درصد از ذخایر اتریومی بایبیت را در بر میگیرد، در مقایسه با سرقتهای پیشین مانند هک ۶۱۱ میلیون دلاری Poly Network در سال ۲۰۲۱ یا هک ۳۰۵ میلیون دلاری DMM Bitcoin در سال ۲۰۲۴، نشاندهنده افزایش قابلتوجه مقیاس حملات سایبری است. بن ژو، مدیرعامل بایبیت، در پخش زندهای از طریق شبکه X اعلام کرد که این سرقت از کیفپول سرد انجام شده و پیچیدگی آن به دخالت گروهی حرفهای اشاره دارد. بر اساس گزارش Chainalysis، مجموع سرقتهای رمزارزی در سال ۲۰۲۴ تا پیشازاین رویداد به ۲.۲ میلیارد دلار رسیده بود و این هک بهتنهایی بخش عمدهای از این آمار را تشکیل میدهد.
هک صرافی بایبیت چگونه انجام شد؟
این سرقت در حین انتقال معمول اتریوم از کیف پول سرد به کیف پول گرم صرافی روی داد. بن ژو توضیح داد که هکرها رابط کاربری امضای تراکنش را دستکاری کردند؛ بهگونهای که آدرس مقصد معتبر به نظر میرسید، اما قرارداد هوشمند زیربنایی تغییر یافته بود. این روش که بر فیشینگ پیشرفته و دستکاری کدهای هوشمند استوار است، نیازمند مهارت فنی بالا و احتمالاً دسترسی به اطلاعات داخلی صرافی است. کیف پول سرد که بهطور معمول بهعنوان یکی از امنترین روشهای ذخیرهسازی داراییها شناخته میشود، در این حمله آسیبپذیر شد. هکرها پس از سرقت، داراییها را به بیش از ۴۵ کیفپول جداگانه منتقل کردند و با استفاده از انتقالهای ۱۰ هزارتایی، تلاش کردند ردیابی را دشوار کنند.
ببینید: بزرگترین دزدی تاریخ ارز دیجیتال با هک صرافی بایبیت اتفاق افتاد
آیا لازاروس پشت هک بایبیت است؟
تحلیلگران بلاکچین، از جمله ZachXBT و شرکت Elliptic، گروه هکری لازاروس، وابسته به کره شمالی را بهعنوان مظنون احتمالی این سرقت معرفی کردهاند. این گروه که پیشتر مسئولیت سرقتهایی نظیر هک رونین و حملات متعدد سال ۲۰۲۴ با مجموع ۱.۳۴ میلیارد دلار را بر عهده داشته، از تکنیکهای مشابهی بهره برده است. ZachXBT در پستی در شبکه X اعلام کرد که الگوهای انتقال داراییها و روشهای پولشویی مشاهدهشده در این سرقت با فعالیتهای پیشین لازاروس همخوانی دارد. در صورت تأیید این فرضیه، این هک نهتنها یک سرقت مالی، بلکه بخشی از یک استراتژی کلان برای تأمین مالی فعالیتهای کره شمالی از طریق رمزارزها خواهد بود که ابعاد امنیتی این رویداد را گستردهتر میکند.
ارتباط احتمالی این هک با گروه لازاروس کره شمالی ابعاد ژئوپلیتیکی را به این بحران اضافه میکند. این هک نشان میدهد که رمزارزها به هدفی استراتژیک برای دولتهایی با منابع محدود تبدیل شدهاند. این موضوع میتواند فشارهای نظارتی بینالمللی را افزایش دهد و رشد این صنعت را با موانع بیشتری روبهرو کند.
پیامد برای بازار رمزارزها فراتر از یک ضرر مالی خواهد بود
این هک از چند جهت برای بازار رمزارزها یک اتفاق بد محسوب میشود. اولاً، سرقت از کیف پول سرد نشاندهنده پیشرفت هکرها در نفوذ به سیستمهایی است که قرار بود غیرقابلنفوذ باشند. این موضوع میتواند سرمایهگذاران را به سمت راهحلهای غیرمتمرکز (مثل کیفپولهای شخصی یا پروتکلهای DeFi) سوق دهد و وابستگی به صرافیهای متمرکز را کاهش دهد. ثانیاً، حجم عظیم این سرقت (۱.۵ میلیارد دلار) میتواند فشار فروش قابلتوجهی در بازار ایجاد کند، بهویژه اگر هکرها موفق شوند داراییها را نقد کنند. هرچند ردیابی بلاکچین و پخش داراییها به ۴۵ کیفپول جداگانه این کار را دشوار کرده، اما احتمال تخلیه تدریجی این مقدار اتریوم همچنان وجود دارد.
واکنش بایبیت و پیامدها
بن ژو اعلام کرد که بایبیت، با داراییهای تحت مدیریت به ارزش ۲۰ میلیارد دلار، توانایی جبران این ضرر را دارد و با دریافت وامی از شرکای ناشناس، نقدینگی خود را حفظ کرده است. این صرافی به بیش از ۳۵۰,۰۰۰ درخواست برداشت پاسخ داده و جایزهای به مبلغ ۱۴۰ میلیون دلار برای ردیابی داراییهای سرقتی تعیین کرده است. بااینحال، تأثیرات این هک فراتر از بایبیت گسترش یافت: قیمت اتریوم حدود ۴ درصد کاهش یافت و اعتماد به صرافیهای متمرکز بار دیگر تضعیف شد. برای دبی، این رویداد هشداری آشکار است که نشان میدهد امنیت و نظارت باید با سرعت رشد این شهر همگام شود.
دبی: بلندپروازی در برابر تهدید
دبی در سالهای اخیر با هدف تبدیل شدن به مرکز رمزارز خاورمیانه، تلاشهای گستردهای انجام داده است. از سال ۲۰۲۲ که صرافی بایبیت دفتر مرکزی خود را به این شهر منتقل کرد، دبی با اقداماتی نظیر تأسیس سازمان تنظیم مقررات داراییهای مجازی (VARA) و اعطای مجوزهای اولیه به صرافیهایی مانند بایننس و FTX Europe، گامهایی محکم در این مسیر برداشته است. این شهر با ارائه معافیتهای مالیاتی، زیرساختهای دیجیتال پیشرفته و قوانین حمایتی، بیش از ۵۰۰ شرکت بلاکچین را جذب کرده و بر اساس گزارش MIIX Capital در سال ۲۰۲۳، پس از ترکیه بالاترین نرخ پذیرش رمزارزها را در منطقه داراست.
طرح «استراتژی بلاکچین دبی» که در سال ۲۰۱۶ با هدف انتقال ۵۰ درصد تراکنشهای دولتی به بلاکچین تا سال ۲۰۲۱ آغاز شد، نشاندهنده عزم جدی این شهر برای پیشگامی در این حوزه است. این تلاشها با میزبانی رویدادهای جهانی مانند Future Blockchain Summit و فعالیت روزانه بیش از ۵۰۰,۰۰۰ معاملهگر فعال تکمیل شده است.
بااینحال، هک بایبیت این دستاوردها را در معرض خطر قرار داده است. احتمالاً این هک برای دبی پیامدهای بزرگی به همراه دارد: اعتماد سرمایهگذاران که پایه اصلی رشد این اکوسیستم نوپاست، ممکن است بهطور جدی خدشهدار شود. اگر دبی نتواند با اقدامات سریع و مؤثر این بحران را مدیریت کند، جایگاهش بهعنوان یک مرکز قابل اعتماد در معرض تهدید جدی قرار خواهد گرفت.
تأثیر بر جایگاه دبی: یک آزمون حیاتی
این هک برای دبی فراتر از یک بحران مقطعی است و میتواند نقطه عطفی در مسیر آن بهعنوان قطب رمزارزها باشد. اعتماد که ستون اصلی جذب سرمایه و کسبوکارهاست، در این رویداد آسیب دیده است. رقبای منطقهای مثل بحرین که در حال توسعه چارچوبهای نظارتی خود است، یا سنگاپور که سابقه طولانیتری در میزبانی صرافیها دارد، ممکن است از این فرصت استفاده کنند و بخشی از بازار دبی را تصاحب کنند. اگر دبی نتواند با واکنش سریع، مانند تقویت مقررات، افزایش شفافیت، و حمایت از صرافیها در جبران خسارات، این بحران را مدیریت کند، خطر عقبافتادن در رقابت جهانی وجود دارد.
از سوی دیگر، این هک میتواند فرصتی برای دبی باشد تا با بازسازی زیرساختهای امنیتی و نشان دادن انعطافپذیری، جایگاهش را مستحکمتر کند. پاسخ بایبیت که شامل تضمین بازپرداخت کاربران و دریافت وام برای حفظ نقدینگی بود، گام مثبتی است، اما کافی نیست. دبی باید نشان دهد که میتواند از تکرار چنین حوادثی جلوگیری کند تا سرمایهگذاران را متقاعد سازد که این شهر همچنان مقصدی امن و قابل اعتماد است.
سرقت ۱.۵ میلیارد دلاری از صرافی بایبیت، رویدادی تاریخساز در عرصه رمزارزهاست که نشاندهنده افزایش مقیاس و پیچیدگی حملات سایبری است. این هک که بزرگترین سرقت تکمرحلهای این صنعت محسوب میشود، آسیبپذیری صرافیهای متمرکز را بهوضوح آشکار کرد. برای دبی، این حادثه لحظهای تعیینکننده است: شهری که با سرمایهگذاریهای هدفمند و برنامهریزیهای کلان در صدد رهبری رمزارزها در خاورمیانه برآمده، اکنون با چالشی بزرگ مواجه شده است. برای دبی، این سرقت یک آزمون حیاتی است: شهری که با تلاشهای بیوقفه در پی تبدیل شدن به قطب رمزارزها بود، اکنون باید با چالشی بزرگ دستوپنجه نرم کند. این هک نشان داد که پیشرفت سریع بدون امنیت کافی، میتواند به قیمت از دست رفتن اعتبار و فرصتها تمام شود. دبی این شانس را دارد که با اقدامات قاطع و شفاف، از این بحران بهعنوان فرصتی برای تقویت جایگاه خود استفاده کند، اما هرگونه تعلل میتواند به معنای عقبنشینی در رقابت جهانی باشد.