بررسی حملات هکری به صرافیهای رمزارز در سال ۲۰۱۹

مقدمه
با افزایش تعداد حملات سایبری به صرافیهای ارز دیجیتال در سطح جهانی، نگرانیها در مورد امنیت و حفاظت از داراییهای کاربران به شدت افزایش یافته است. در شش ماه گذشته، چندین صرافی بزرگ بهطور قابل توجهی مورد حمله قرار گرفتهاند و این موضوع ممکن است موجب بیاعتمادی سرمایهگذاران به این پلتفرمها برای نگهداری داراییهایشان شود. در این مقاله، به بررسی دو مورد از حملات سایبری بزرگ و تأثیر آنها بر کاربران و همچنین اهمیت بیمه در زمینه امنیت صرافیها میپردازیم.
حمله به Bitrue
در ماه ژوئن، صرافی ارز دیجیتال Bitrue، مستقر در سنگاپور، بهطور رسمی اعلام کرد که مورد یک حمله سایبری بزرگ قرار گرفته است. در این حادثه، 9.3 میلیون واحد XRP و 2.5 میلیون واحد ADA به ارزش تقریبی 5 میلیون دلار از کیفپولهای داغ این صرافی به سرقت رفته است. دسترسی هکرها به اطلاعات کاربران، ناشی از سوءاستفاده از یک نقص در فرایند کنترل ریسک این صرافی بوده است. Bitrue اعلام کرد که تمامی کاربران آسیبدیده جبران خسارت خواهند شد و از کاربران بابت اطلاعات نادرستی که در ابتدا در مورد وضعیت پلتفرم ارائه داده بودند، عذرخواهی کرد. همچنین، این صرافی به مقامات سنگاپور مراجعه کرده است تا هکرها را شناسایی و دستگیر کند.
GateHub — 18,473 حساب آسیبدیده
صرافی GateHub که در انگلستان و اسلوونی فعالیت میکند، در 6 ژوئن گزارشی از سرقت نزدیک به 10 میلیون دلار از واحدهای XRP را منتشر کرد. در پی این حادثه، GateHub اعلام کرد که هکر ناشناس با استفاده از یک روش پیچیده به پایگاه دادهای که شامل توکنهای دسترسی کاربران بود، نفوذ کرده و داراییهای آنها را به سرقت برده است. این صرافی همچنین اعلام کرد که با تیمهای امنیتی، مقامات قانونی و شرکتهای تحلیل داده همکاری خواهد کرد تا این حادثه را بررسی کنند و در تلاش برای شناسایی هکرها برآیند. این نوع حملات نه تنها بر روی کاربران تأثیر منفی میگذارد بلکه اعتماد عمومی به صرافیها را نیز تضعیف میکند.
اهمیت بیمه در کنار تدابیر امنیتی
در دنیای ارزهای دیجیتال، با وجود اینکه صرافیها به طور مداوم در حال تقویت تدابیر امنیتی خود هستند، هکرها نیز به طور فزایندهای از تکنولوژیهای پیشرفته برای نفوذ به سیستمها استفاده میکنند. برای مثال، صرافی Binance با ایجاد صندوقهای بیمهای به نام Secure Asset Fund for Users (SAFU) در سال 2018، قصد دارد تا در صورت بروز حملات سایبری، کاربران خود را جبران خسارت کند. این صندوق از 10 درصد از هزینههای معاملاتی تأمین میشود و بهطور جداگانه در کیفپولهای سرد نگهداری میشود.
در کنار این، صرافیهایی مانند Coinbase و Gemini نیز بیمههایی از شرکتهای ثالث دریافت کردهاند تا در صورت بروز حوادث غیرمنتظره، بتوانند به کاربران خود جبران خسارت کنند. به عنوان مثال، Coinbase اعلام کرده است که بیمهای بالاتر از ارزش داراییهای دیجیتال خود که در ذخیره آنلاین نگهداری میشود، دارد. این نوع بیمهها به کاربران این اطمینان را میدهد که در صورت بروز مشکلات، داراییهای آنها محافظت خواهد شد.
نقش بیمه در ایجاد اعتماد
بیمه بهعنوان یک ابزار کلیدی در ایجاد اعتماد در بین کاربران و سرمایهگذاران عمل میکند. با وجود اینکه هیچ سیستم امنیتی نمیتواند بهطور کامل از حملات سایبری جلوگیری کند، وجود بیمه میتواند به کاربران اطمینان دهد که در صورت بروز مشکل، داراییهای آنها تحت پوشش قرار خواهد گرفت. این اقدام نه تنها به حفظ مشتریان کمک میکند بلکه میتواند به جذب سرمایهگذاران جدید نیز منجر شود.
اهمیت ارتباط بین صرافیها
برای جلوگیری از حملات سایبری و کاهش آسیبپذیریها، برقراری ارتباط موثر بین صرافیها از اهمیت ویژهای برخوردار است. زمانی که یک صرافی دچار حملهای میشود، اگر بتواند به سرعت با دیگر صرافیها ارتباط برقرار کند، میتواند اقدامات لازم را برای شناسایی و مسدود کردن تراکنشهای مشکوک انجام دهد.
به عنوان مثال، در یک حمله سایبری، ممکن است وجوه سرقت شده به صرافیهای مختلفی منتقل شوند. در این شرایط، اگر صرافیها به صورت هماهنگ عمل کنند، میتوانند به سرعت اقدام به مسدود کردن حسابهای مشکوک و بازگرداندن وجوه به مالکان واقعی کنند. این نوع همکاری میتواند شامل تبادل اطلاعات درباره آدرسهای کیف پول مشکوک و فعالیتهای غیرعادی باشد.
ایجاد یک شبکه ارتباطی
ایجاد شبکهای از صرافیها که بتوانند به صورت آنی با یکدیگر ارتباط برقرار کنند، میتواند به سادگی فرآیند شناسایی و بازگشت وجوه را تسهیل کند. به عنوان مثال، صرافیهای بزرگ میتوانند یک خط تلفن ویژه یا یک پلتفرم آنلاین برای گزارش و پیگیری تراکنشهای مشکوک ایجاد کنند. این اقدام میتواند به کاهش زمان واکنش و افزایش امنیت کلی بازار ارزهای دیجیتال کمک کند.
ضرورت بهبود سیستمها
در دنیای پرچالش ارزهای دیجیتال، بهبود سیستمهای امنیتی و مدیریتی برای مقابله با تهدیدات سایبری امری ضروری است. با توجه به رشد روزافزون تکنولوژیهای هکری و پیچیدگیهای حملات، صرافیها باید به دنبال راهکارهای نوین و بهروز باشند. این شامل ارتقاء زیرساختهای فناوری اطلاعات و به کارگیری ابزارهای پیشرفته امنیتی است.
علاوه بر این، صرافیها باید به آموزش کارکنان خود در زمینه شناسایی تهدیدات و مدیریت بحران توجه ویژهای داشته باشند. این امر میتواند شامل برگزاری کارگاههای آموزشی و شبیهسازی حملات سایبری باشد تا کارکنان بتوانند در شرایط واقعی به خوبی عمل کنند.
اهمیت بیمه و ذخایر مالی
در کنار بهبود سیستمهای امنیتی، داشتن بیمه مناسب و ذخایر مالی برای جبران خسارات ناشی از حملات سایبری نیز بسیار مهم است. صرافیها باید به ایجاد صندوقهای بیمهای اختصاصی برای پوشش خسارات ناشی از سرقتهای سایبری توجه کنند. این صندوقها میتوانند به جبران سریع خسارات و بازپرداخت وجوه کاربران کمک کنند.
روند نگرانکننده
متاسفانه، در سالهای اخیر، روند حملات سایبری به صرافیهای بزرگ و معتبر به شدت افزایش یافته است. این روند نشاندهنده این واقعیت است که حتی صرافیهای بزرگ نیز از آسیبپذیریهای امنیتی در امان نیستند. در شش ماه اول سال 2019، تعدادی از بزرگترین صرافیها بهطور همزمان مورد حمله قرار گرفتند و این نشاندهنده یک تهدید جدی برای سرمایهگذاران و کاربران است.
با توجه به اینکه بسیاری از این حملات به صورت سازمانیافته و با استفاده از تکنولوژیهای پیشرفته انجام میشوند، نیاز به تقویت امنیت و بهبود سیستمهای مدیریتی بیش از پیش احساس میشود. اگر این روند ادامه یابد، ممکن است کاربران اعتماد خود را به بازار ارزهای دیجیتال از دست بدهند و این میتواند به کاهش استفاده از صرافیهای متمرکز منجر شود.
چشمانداز آینده
در آینده، صرافیها باید به دنبال راهکارهایی باشند که نه تنها خطرات را کاهش دهند، بلکه اعتماد کاربران را نیز جلب کنند. این شامل بهبود شفافیت در فعالیتها، ارائه گزارشهای منظم در مورد امنیت و همکاری با مقامات و نهادهای امنیتی برای شناسایی و مقابله با تهدیدات سایبری است. تنها در این صورت، میتوان به ایجاد یک بازار امن و پایدار برای ارزهای دیجیتال امیدوار بود.



