حملات سایبری مکرر به صرافی‌های جاستین سان!

حملات سایبری مکرر به صرافی‌های جاستین سان! گزارش‌
زمان مطالعه : 8 دقیقه

جاستین سان، یک کارآفرین چینی-آمریکایی است که بیشتر به دلیل فعالیت‌هایش در حوزه رمزارزها و بلاک‌چین شناخته می‌شود. او در سال 2015 میلادی، شبکه ترون را که یک شبکه بلاک‌چین مبتنی بر توکن TRX است راه‌اندازی کرد. او بنیان‌گذار بنیاد ترون است و از ژوئن 2018 تاکنون به عنوان مدیرعامل شرکت رین‌بری (Rainberry) و به عنوان مالک شبکه اجتماعی بیت‌تورنت فعالیت می‌کند.

علاوه بر ترون، سان، چندین صرافی رمزارز را نیز در اختیار دارد یا با آن‌ها مرتبط است، از جمله پولونیکس که از قدیمی‌ترین و بزرگ‌ترین صرافی‌های رمزارز در دنیا به شمار می‌رود. سان، همچنین یکی از سهام‌داران عمده‌ی صرافی چینی هوبی (Huobi) به شمار می‌آید که اکنون مقر آن در جزایر سیشیل واقع شده است.

اما جاستین سان در این روزها به دلایل دیگری بر سرزبان‌ها افتاده است، طی چند ماه گذشته، چندین صرافی رمزارزی که به نوعی با او مرتبط هستند مورد حملات سایبری قرار گرفته و میلیون‌ها دلار از آن‌ها سرقت شده است.

 هک صرافی هوبی

در روز یکشنبه 2 مهرماه، صرافی معروف هوبی که اخیرا نام خود را به HTX تغییر داده، مورد حمله سایبری قرار گرفت که منجر به سرقت 7.9 میلیون دلار رمزارز از کیف پول آنلاین این صرافی شد.

طبق گزارشات، هکرها با نفوذ به یکی از کیف‌پول‌های داغ HTX موفق به سرقت 5000 اتریوم به ارزش تقریبی 7.9 میلیون دلار شدند. پس از حادثه، HTX پیامی خطاب به هکرها منتشر کرد و اعلام کرد که هویت واقعی آن‌ها را شناسایی کرده و حاضر است 5 درصد از ارزهای سرقتی را به عنوان پاداش به آن‌ها بپردازد تا به بازگرداندن دارایی‌ها ترغیب شوند.

با این حال و در حالیکه مدیران HTX ادعا کردند که سارقان را شناسایی کرده‌اند؛ تاکنون خبری از توافق احتمالی صرافی با آن‌ها منتشر نشده است.

 هک صرافی هوبی

 

هک 100 میلیون دلاری از پولونیکس

در تاریخ 10 نوامبر (19 آبان)، صرافی پولونیکس (Poloniex) مورد حمله‌ی هکری قرار گرفت که منجر به سرقت بیش از 100 میلیون دلار شد. پس از افشای خبر، پولونیکس اعلام کرد که برای جلوگیری از خسارت بیشتر، کیف پول آنلاین خود را غیرفعال کرده است. جاستین سان نیز خبر را تایید کرد و اعلام نمود که حاضر است 5 درصد از ارزهای برگردانده‌شده را ظرف 7 روز به عنوان پاداش به هکر بپردازد.

گزارش شده بود هکر به کنترل چندین کیف پول پولونیکس در بلاک‌چین‌های مختلف دست یافته و توانسته بود حدود 114 میلیون دلار توکن را منتقل کند. همچنان مشخص نیست که هکر چطور توانسته به کیف پول‌ها دسترسی پیدا کند و از چه آسیب‌پذیری‌ برای این هک استفاده کرده است.

هک 100 میلیون دلاری از پولونیکس

 

هک پل هکو چین

پلتفرم هکو (HECO) یا همان HTX Eco Chain، در تاریخ 21 دسامبر 2020 (1 دی 1399) به صورت رسمی راه‌اندازی شد. هدف از ایجاد هکو، ارائه‌ی یک تجربه بلاک‌چین با هزینه‌های پرداخت کمتر برای کاربران بود.

هکو حاصل ادغام دو اکوسیستم قبلی به نام‌های ترون و اکوسیستم پل بیت‌تورنت بود که توسط جاستین سان، بنیان‌گذار ترون، در سال 2022 با یکدیگر ادغام شدند. با این ادغام، امکان بهره‌برداری از مزایای هر دو شبکه بلاک‌چین ترون و پل بیت‌تورنت برای کاربران فراهم شد.

پلتفرم امنیت سایبری Cyvers Alerts در 2 آذز گزارش داد که بیش از 85 میلیون دلار از طریق پل زنجیره‌ای هکو (HECO) به سرقت رفته است.  هکرها پس از سرقت رمزارزها، اقدام به تبدیل آن‌ها به ارزهای دیگر مانند اتریوم نموده و وجوه را به حساب‌های مختلف خارج از شبکه منتقل کردند.

هک پل هکو چین

 

ضعف ساختار امنیتی یا رقابت‌های ناسالم

مجموع این سرقت‌ها در طی این چند ماه به بیش از 230 میلیون دلار می‌رسد که سوالات زیادی را درمورد امنیت پلتفرم‌های تحت مالکیت یا مدیریت جاستین سان مطرح کرده است.

این حملات پیاپی، نگرانی‌های جدی در مورد ضعف امنیتی یا حتی خرابکاری‌های داخلی به وجود آورده است. از آنجایی‌که اکثر این صرافی‌ها ادعا می‌کردند که امنیت بالایی دارند، ابعاد حملات اخیر غیرمنتظره به نظر می‌رسد و باید هرچه سریعتر مورد بررسی و پاسخ‌گویی قرار گیرد.

البته، جاستین سان همه این حملات را مربوط به نبود امنیت کافی در صرافی‌های غیرمتمرکز دانسته است، اما با توجه به پی در پی بودن و هدف‌گیری صرافی‌های مربوط به خودش، بعید است چنین توجیهی قانع‌کننده باشد. به هر حال، مشخص است که باید تدابیر امنیتی جدی‌تری در رابطه با صرافی‌ها و شبکه‌های تحت کنترل آقای سان اتخاذ شود تا از بروز خسارات بیشتر جلوگیری به عمل آید.

برخی کارشناسان معتقدند با توجه به تمرکز حملات بر روی شبکه‌ها و صرافی‌های مرتبط با سان، احتمال دارد انگیزه این سرقت‌ها فراتر از منافع مالی باشد و هدف اصلی، آسیب رساندن به وجهه و اعتبار جاستین سان بوده باشد. با این حال، شواهد و قرائن زیادی وجود دارد مبنی بر اینکه بیش از یک ضعف ساده امنیتی، انگیزه‌های پنهانی در پس این سرقت‌های پیاپی وجود دارد.

داستان‌های پشت پرده؛ آیا اتفاقاتی در حال وقوع است؟

داستان صرافی ژاپنی Mt.Gox

مونت گاکس (Mt.Gox)، یکی از بزرگ‌ترین صرافی‌های بیت‌کوین در سال‌های اولیه بود که توسط مارک کارپلس در سال 2010 تاسیس شد. این صرافی در اوج فعالیت خود، 70 درصد از تراکنش‌های بیت‌کوین در سراسر جهان را پردازش می‌کرد. در فوریه 2014 (بهمن 1392)، این صرافی اعلام کرد که 850 هزار بیت‌کوین ناپدید شده‌اند. تحقیقات نشان داد که این صرافی به مدت چندین سال مورد هک و سرقت بیت‌کوین قرار گرفته بود.

پس از این اتفاق، Mt.Gox ورشکست شد و کارپلس در ژاپن بازداشت شد. البته بعدها او آزاد شد و اذعان کرد که قبل از کشف موضوع، بیت‌کوین‌ها به تدریج از حساب‌های کاربران ناپدید می‌شده‌ است. این نشان می‌دهد احتمالا یک فرد یا افرادی از داخل با دسترسی به سرورها و حساب‌ها، اقدام به سرقت تدریجی کرده بودند. این در حالی است که سرنوشت بیت‌کوین‌های سرقت شده هنوز مشخص نشده است.

سقوط استیبل‌کوین ترا (Terra)

دوکوآن (Do Kwon)، بنیان‌گذار ترا لبز و استیبل‌کوین ترا (Terra UST) بود. او ادعا می‌کرد UST یک استیبل‌کوین الگوریتمی است که قیمت آن همواره به دلار آمریکا وابسته است. اما در می 2022 (اردیبهشت)، این استیبل‌کوین به طور ناگهانی دچار افت شدیدی شد و فروریخت و موجب ورشکستگی و از بین رفتن میلیاردها دلار از ارزش Terra و Luna (توکن بومی شبکه ترا) شد.

مشخص شد الگوریتم UST دارای نقص بنیادی بوده و وعده های دوکوآن در مورد ثبات ارزش آن توخالی بوده است. دوکوآن متهم به کلاهبرداری شد و مجبور به فرار از کره جنوبی گشت که بعدا در جمهوری مونته‌نگرو دستگیر شد. اکنون، قرار است که او به جرم کلاهبرداری و سرقت به کره جنوبی و یا آمریکا استرداد شود تا در یکی از این کشورها محاکمه شود.

بحران اف‌تی‌ایکس

صرافی رمزارز اف‌تی‌ایکس (FTX) توسط سم بنکمن فرید در سال 2019 تاسیس شد. این صرافی ظرف چند سال به یکی از بزرگ‌ترین صرافی‌های دنیا تبدیل شد. اما در نوامبر 2022 (آبان 1401)، ناگهان اعلام شد FTX در ورشکستگی کامل قرار گرفته و تحت پوشش فصل 11 قانون ورشکستگی آمریکا رفته است. مشخص شد که FTX با کمبود شدید نقدینگی مواجه بوده و احتمالا از سرمایه مشتریان برای پر کردن این شکاف استفاده می‌کرده است.

بحرانی که بعدا مشخص شد از مدت‌ها پیش در این صرافی شروع شده بود و مدیران این صرافی آن را پنهان نگهداشته بودند. ورشکستگی FTX بحران بزرگی در صنعت رمزارزها ایجاد کرد و به اعتماد عمومی در این حوزه آسیب زد. پیامدهای این ورشکستگی همچنان در حال ظهور است.

فشارهای SEC به صنعت رمزارزها

در ماه‌های اخیر و پس از بحران ورشکستگی صرافی FTX، فشارها و برخوردهای قانونی علیه صرافی‌های رمزارز و به ویژه شرکت بایننس به شدت افزایش یافته است. کمیسیون بورس و اوراق بهادار آمریکا (SEC) و دیگر نهادهای ناظر بازار سرمایه که ظاهرا نگران نبودِ نظارت و شفافیت کافی در این بازار هستند، اعلام کردند با وضع مقررات سختگیرانه‌تر، این بازار را مهار کنند. البته ناگفته نماند که سازمانی مانند SEC تظاهر می‌کند که نگران سرمایه‌های مردم است درحالیکه سوابق این کمیسیون نشان داده که بیشتر به منافع خود فکر می‌کند.

از جمله مقرراتی که اخیرا تصویب شده یا در دستِ بررسی است می‌توان به ثبت و گزارش‌دهی اجباری صرافی‌ها، تعیین سقف برای ارزش دارایی‌های تحت مدیریت و افزایش سرمایه‌گذاری‌های حمایتی اشاره کرد.

از سوی دیگر، وزارت دادگستری آمریکا، بایننس بزرگ‌ترین صرافی رمزارز دنیا را متهم به پولشویی و فروش اوراق بهادار به صورت غیرقانونی کرد. پرونده‌ای که باعث توافقی بین وزارت دادگستری آمریکا و بایننس شد. طبق این توافق، چانگ‌پنگ ژائو مدیرعامل بایننس از سمت خود استعفا داد و باید بیش از 4 میلیارد دلار جریمه پرداخت کند تا این صرافی بتواند طبق قوانین آمریکا به فعالیت ادامه دهد.

احتمالا در ماه‌های آینده نیز روندِ افزایش فشارهای قانونی بر صرافی‌ها و سایر بازیگران صنعت رمزارز ادامه یابد.

نتیجه‌گیری

با توجه به داستان‌های ذکرشده، می‌توان نتیجه گرفت که احتمال وقوع چنین بحران‌هایی برای صرافی‌های تحت مدیریت جاستین سان نیز وجود دارد. همان‌طور که در مورد Mt.Gox ،Terra و FTX دیدیم، این صرافی‌ها در ابتدا محبوبیت و موفقیت زیادی کسب کردند، اما به دلیل برخی مشکلات پشت پرده مانند سرقت‌های داخلی، نقص‌های الگوریتمی یا مدیریت نادرست منابع مالی، ناگهان دچار بحران و ورشکستگی شدند.

این موضوع نشان می‌دهد ظاهر یک صرافی و محبوبیت آن لزوما به معنای سلامت کامل آن نیست. جاستین سان نیز با وجود موفقیت‌های اولیه، ممکن است در آینده با چنین چالش‌ها و بحران‌هایی مواجه شود. پس ضروری است سرمایه‌گذاران و فعالان این حوزه با دقت و وسواس بیشتری صرافی‌ها و پلتفرم‌های مبتنی بر بلاک‌چین و رمزارز را انتخاب کنند و از سلامت و پایداری آن‌ها اطمینان حاصل نمایند.

 

اخبار مرتبط:

صرافی رمزارز Poloniex برای نقض تحریم‌های ایالات‌متحده 7.6 میلیون دلار جریمه شد

هک بیش از 100 میلیون دلار از کیف پول صرافی پولونیکس

هکر صرافی پولونیکس شناسایی شد!

صرافی هوبی (HTX) هک شد!

یعقوب قریشی

لورم ایپسوم متن ساختگی با تولید سادگی نامفهوم از صنعت چاپ، و با استفاده از طراحان گرافیک است، چاپگرها و متون بلکه روزنامه و مجله در ستون و سطرآنچنان که لازم ...

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد.

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *