روز جمعه، بیست و یکم فوریه ۲۰۲۵، صرافی ارز دیجیتال Bybit، مستقر در دبی، اعلام کرد که طی یک حملهی سایبری پیچیده، حدود 1.46 میلیارد دلار اتریوم به سرقت رفته است. این حادثه که بزرگترین سرقت در تاریخ ارز دیجتال محسوب میشود در حین انتقال معمول از کیف پول سرد (آفلاین) چندامضایی ETH به کیف پول گرم رخ داده است.
کیف پول گرم (Warm Wallet) یک نوع کیف پول دیجیتال است که برای ذخیره و مدیریت ارزهای دیجیتال استفاده میشود و معمولاً به اینترنت متصل است. این نوع کیف پول برخلاف کیف پول سرد (Cold Wallet) که آفلاین و امنتر است، برای دسترسی سریعتر به ارزهای دیجیتال طراحی شده است.
مهاجمان با دستکاری رابط تراکنش، کنترل کیف پول سرد را به دست گرفته و وجوه را به آدرسی ناشناس منتقل کردند.
در این حمله پیشرفته، رابط کاربری امضای تراکنش تغییر کرده بود، بهطوریکه آدرس صحیح نمایش داده میشد؛ اما منطق قرارداد هوشمند در پسزمینه دستکاری شده بود. در نتیجه، مهاجم توانست کنترل کیف پول سرد ETH را به دست گرفته و موجودی آن را به یک آدرس ناشناس منتقل کند.
با این حال، بن ژو، مدیرعامل Bybit، اطمینان داد که داراییهای مشتریان کاملاً محفوظ بوده و برداشتها و کیف پولهای دیگر تحت تأثیر قرار نگرفتهاند. بیش از 350,000 درخواست برداشت بلافاصله پس از افشای این حادثه پردازش شد. تیمهای تخصصی در حال پیگیری و بازیابی وجوه سرقت شده هستند که گفته میشود به آدرسهای جدید منتقل شدهاند.

درحالیکه Bybit هنوز بهطور رسمی هویت مهاجمان را تأیید نکرده است، اما شرکتهای Elliptic و Arkham Intelligence اعلام کردند که این سرقت توسط گروه هکری بدنام “لازاروس” انجام شده است و شواهد قاطعی از دخالت این گروه در اختیار دارند. این حمله، از نظر حجم داراییهای به سرقت رفته، از سایر سرقتهای بزرگ ارز دیجیتال پیشی گرفته است، از جمله:
- Ronin Network (به ارزش 624 میلیون دلار)
- Poly Network (به ارزش 611 میلیون دلار)
- BNB Bridge (به ارزش 586 میلیون دلار)
یک محقق مستقل با نام ZachXBT نیز اعلام کرد که هک Bybit به حملهای مشابه در صرافی Phemex مرتبط میباشد. این حمله اواخر ماه گذشته رخ داده است. تهدید کننده در حملهای گسترده، توانست 73.54 میلیون دلار از کیف پولهای گرم صرافی Phemex در تقریباً 30 بلاکچین مختلف به سرقت ببرد.
لازاروس (Lazarus)، که به کره شمالی نسبت داده میشود، یکی از فعالترین گروههای هکری در جهان است که تاکنون چندین حمله به صرافیهای ارز دیجیتال انجام داده است. هدف اصلی این گروه، تأمین مالی دولت کره شمالی است که تحت تحریمهای بینالمللی قرار دارد.
بر اساس گزارش Chainalysis، (یک موسسه فعال در حوزه تجزیه و تحلیل ارز دیجیتال) در سال 2024، گروه لازاروس حدود 1.34 میلیارد دلار از طریق 47 حمله به پلتفرمهای ارز دیجیتال به سرقت برده است که 61 درصد از کل سرقتشده در این سال را شامل میشود.
شرکت Mandiant، ماه گذشته هشدار داد که سرقتهای حوزه ارز دیجیتال در حال افزایش هستند، چرا که این حملات سودآوری بالایی دارند، شناسایی عاملان آنها چالش برانگیز است و بسیاری از سازمانها هنوز آشنایی کافی با فناوریهای رمزارز و وب 3 ندارند.
این رویداد بر اهمیت تقویت تدابیر امنیتی در صرافیهای ارز دیجیتال و نظارت دقیق بر تراکنشها تأکید میکند تا از وقوع حوادث مشابه در آینده جلوگیری شود.
منابع
مقالات پیشنهادی:
هکرهای کره شمالی متهم به سرقت 308 میلیون دلار ارز دیجیتال شدند
هکرهای کره شمالی بیش از ۱۰ میلیون دلار ارز دیجیتال را به سرقت بردند
کمپین Hidden Risk، دستگاههای MacOS فعالان حوزه ارز دیجیتال را آلوده کرد
کلاهبرداری های ارز دیجیتال طی یک حمله، 28 هزار کاربر را مورد هدف قرار داد
هکرها از آسیب پذیری کنترلر Aviatrix برای استقرار بکدور و ماینرهای ارز دیجیتال سوء استفاده کردند