بایبیت از زیان احتمالی بیش از ۷۰۰ میلیون دلار جلوگیری کرد
بایبیت میگوید زیرساخت امنیتی ارتقایافته این صرافی در نیمه نخست ۲۰۲۶ بیش از ۷۰۰ میلیون دلار برداشت مشکوک را متوقف کرده است؛ جهشی چشمگیر پس از رخنه به کیف پول سرد اتریوم این پلتفرم در فوریه ۲۰۲۵ که حدود ۱٫۴۶ میلیارد دلار دارایی را تخلیه کرد. این صرافی جلوگیری از بیش از ۳۰ هزار تلاش مشکوک برای برداشت و محافظت از نزدیک به ۲۰ هزار کاربر در برابر زیان احتمالی را نتیجه یک راهبرد دفاعی چندلایه میداند؛ راهبردی که کنترلهای حساب کاربری، پایش مستمر آنچین و تشخیص تقویتشده با هوش مصنوعی را ترکیب میکند.
سه لایه دفاعی: حسابها، دیدپذیری آنچین و عملیات مبتنی بر هوش مصنوعی
گزارش ریسک و امنیت نیمه نخست ۲۰۲۶ بایبیت یک مدل امنیتی سهسطحی را تشریح میکند. لایه نخست بر حفاظت در سطح حساب کاربری تمرکز دارد تا برداشتهای مشکوک را شناسایی و مسدود کند؛ لایه دوم پایش مداوم را به تمام فعالیتهای آنچین مرتبط با کسبوکار گسترش میدهد؛ و لایه سوم از هوش مصنوعی برای اولویتبندی هشدارها، سرعتبخشیدن به آزمونهای امنیتی و پشتیبانی از تحلیلگران امنیتی استفاده میکند، در حالی که نظارت انسانی برای تصمیمهای پرریسک حفظ میشود.
کنترلهای حساب کاربری: بررسی سریع و مسدودسازی مؤثر
در نیمه نخست سال، این صرافی بیش از ۳۰ هزار درخواست برداشت را که مشکوک طبقهبندی شده بودند، متوقف کرد. میانگین بررسیهای خودکار اولیه تنها ۴٫۷ دقیقه بود و ۹۵ درصد پروندهها ظرف ۱۰ دقیقه حلوفصل شدند؛ موضوعی که فرصت مورد نیاز مهاجمان برای اجرای زنجیرههای سرقت خودکار را کاهش میدهد. بایبیت اعلام کرد این مداخلات در سطح حساب کاربری، ریسک احتمالی بیش از ۷۰۰ میلیون دلار را پوشش داده است؛ رقمی محافظهکارانه که شرکت آن را زیان احتمالی مینامد، نه داراییهای سرقتشده قطعی.

پوشش آنچین: ۱۰۰ درصد فعالیتهای مرتبط با کسبوکار
بایبیت پایش بلاکچین خود را گسترش داد تا تمام اجزای آنچین مرتبط با عملیاتش را پوشش دهد. این موارد شامل قراردادهای توکنهای فهرستشده، قراردادهای اکوسیستم شرکا و کیف پولهای سرد، گرم و داغ صرافی است. این دیدپذیری سرتاسری به بایبیت امکان داد رفتار مشکوک قراردادها و جابهجاییهای کیف پول را حتی زمانی که حادثه خارج از پلتفرم آغاز شده بود، نشانهگذاری کند. طبق گزارش، این سامانه در نیمه نخست سال ۱۰ حادثه امنیتی اثرگذار بر توکنهای فهرستشده در صرافی را شناسایی و مدیریت کرد و هیچ زیانی برای پلتفرم ثبت نشد.
در هشت مورد از این حوادث مرتبط با توکنها، واکنش اضطراری بایبیت از سایر صرافیهای بزرگ سریعتر بود و در دو مورد، این شرکت حملات را پیش از آنکه خود پروژهها مشکل را شناسایی کنند، تشخیص داد. این نتایج نشان میدهد پایش مداوم آنچین چگونه میتواند سرایت ریسک را محدود کند و زمانی که تهدیدها از زیرساختهای بیرونی مانند پلها، اعتبارسنجها یا امضاکنندگان شخص ثالث آغاز میشوند، از معاملهگران محافظت کند.
هوش مصنوعی تشخیص تهدید، اولویتبندی و آزمون را سریعتر میکند
هوش مصنوعی اکنون نقش مهمی در پردازش هشدارها، آشکارسازی الگوهای غیرعادی تراکنش و سرعتبخشیدن به ارزیابیهای امنیتی دارد. بایبیت گزارش میدهد که در نیمه نخست ۲۰۲۶ بیش از ۱۰۰ هزار هشدار امنیتی با تحلیل پشتیبانیشده توسط هوش مصنوعی بررسی شدهاند و این موضوع هم عمق و هم سرعت تحقیقات را بهبود داده است.
ممیزیهای سریعتر و پوشش تیم قرمز
طبق این گزارش، ممیزیهای امنیتی کمکگرفته از هوش مصنوعی، آسیبپذیریهای با شدت بالا را با نرخی سه تا پنج برابر بیشتر از بررسیهای دستی شناسایی کردند. خودکارسازی، فاصله زمانی میان ارزیابی امنیتی اولیه و آزمون تکمیلی را از حدود دو هفته به نزدیک دو ساعت کاهش داد. پلتفرم خودکار تیم قرمز بایبیت ۱٬۴۸۹ دارایی در معرض عموم را اسکن کرد و بیش از ۱۰۰ مسئله با شدت بالا را آشکار ساخت؛ در همین حال، میانگین زمان از کشف دارایی تا آغاز آزمون نفوذ به کمتر از ۲۴ ساعت رسید.
این صرافی تأکید میکند که هوش مصنوعی تقویتکننده توان عملیاتی است، نه جایگزین قضاوت انسانی: سامانههای خودکار برای اولویتبندی و پردازش دادههای تلهمتری در مقیاس بزرگ به کار میروند، اما متخصصان همچنان کنترل تصمیمهای حیاتی برای کاهش ریسک و پاسخ به رخدادهای پیچیده را در اختیار دارند.
تحلیل رفتاری و اجرای فهرست سیاه
در سطح حسابها و سیگنالهای آنچین، تحلیل رفتاری و شناسایی الگو برای کشف تازهترین کمپینهای کلاهبرداری ضروری بود. تیمهای امنیتی حدود ۲۱۲ میلیون دلار وجوهی را که احتمالاً با فعالیت غیرقانونی مرتبط بودند، نشانهگذاری کردند و بیش از ۱۰ هزار آدرس مخرب بلاکچینی را به فهرستهای سیاه داخلی افزودند. این اقدامات مکمل تدابیر سنتی، مانند احراز هویت مشتری و سقف برداشت، هستند و با ردیابی مسیر حرکت وجوه از طریق میکسرها، پلها و خدمات میانزنجیرهای، امنیت صرافی ارز دیجیتال را تقویت میکنند.
ردیابی، بازیابی و اقدام حقوقی پس از رخنه ۲۰۲۵
نفوذ ۲۱ فوریه ۲۰۲۵ به کیف پول سرد اتریوم بایبیت همچنان نقطه عطفی در بازطراحی امنیتی این صرافی به شمار میرود. در آن رخنه، که بعدها مقامهای ایالات متحده آن را به عوامل کره شمالی مرتبط با گروه لازاروس نسبت دادند، بیش از ۴۰۰ هزار اتر و اتر استیکشده به ارزش تقریبی ۱٫۴۶ میلیارد دلار در آن زمان خارج شد. پس از حمله، بایبیت اعلام کرد میتواند این زیان را جذب کند و برداشتهای مشتریان را ادامه دهد، در حالی که مسیرهای فنی و حقوقی را برای بازیابی داراییها پیگیری میکند.
ردیابی دارایی و محدودیتهای جرمشناسی بلاکچین
محققان در ابتدا قابلیت ردیابی بالایی را گزارش کردند، اما تحلیل جریان داراییها زمانی دشوارتر شد که مهاجمان داراییها را به بیتکوین تبدیل کردند و وجوه را میان هزاران کیف پول، خدمات میانزنجیرهای و میکسرهای رمزارزی پراکنده ساختند. افشاگریهای عمومی بایبیت نشان داد برآوردهای ردیابی بهمرور تضعیف شده است: آنچه در مارس ۲۰۲۵ تا حد زیادی قابل مشاهده بود، تا آوریل به شکل محسوسی مبهمتر شد؛ زمانی که درصد بیشتری از وجوه سرقتشده دیگر قابل ردیابی نبود.
تصویر کلی نگرانکننده است: چینالیسیس و دیگر شرکتهای اطلاعات بلاکچین، سرقتهای مرتبط با کره شمالی را در سال ۲۰۲۵ حدود ۲٫۰۲ میلیارد دلار برآورد کردند که حادثه بایبیت بزرگترین سهم را به خود اختصاص داد. برآوردهای تجمعی مرتبط با کمپینهای سرقت سایبری کره شمالی از آن زمان به میلیاردها دلار رسیده است.
دعوی مدنی در ایالات متحده علیه کره شمالی و لازاروس
فراتر از تلاشهای جرمشناسی و مسدودسازی، بایبیت راهکارهای مدنی را نیز دنبال کرده است. در میانه ۲۰۲۶، این صرافی در دادگاه فدرال ایالات متحده دادخواستی برای بازیابی داراییهای سرقتشده در رخنه فوریه ۲۰۲۵ ثبت کرد و در آن از کره شمالی، اداره کل شناسایی و گروه لازاروس نام برد. دادگاه دستور موقت اولیهای صادر کرد که برخی متهمان نامشخص را تا زمان ادامه رسیدگی، از انتقال یا تصرف داراییهای مشخصشده در حکم منع میکند.
بایبیت تأکید دارد این روندهای مدنی از تحقیقات کیفری جاری که توسط مقامهای ایالات متحده هدایت میشود، جدا هستند. افبیآی پیشتر این حمله را به عوامل کره شمالی نسبت داده و درخواستهایی هماهنگ برای صرافیها، اعتبارسنجها و ارائهدهندگان خدمات بلاکچین ارسال کرده بود تا تراکنشهای مرتبط با آدرسهای پولشویی را مسدود کنند.
زمینه صنعت: چرا پایش مداوم و هوش مصنوعی اهمیت دارد
گزارش بایبیت در شرایطی منتشر میشود که صنعت رمزارز با واقعیت محدودیتهای اقدامات امنیتی سنتی روبهرو شده است. شرکتهای امنیتی مستقل دریافتند که کلیدها، امضاکنندگان و زیرساختهای بهخطرافتاده، نه کد قرارداد هوشمند قابل بهرهبرداری، سهم بزرگی از ارزش سرقتشده در فصلهای اخیر را تشکیل دادهاند. در یک تحلیل، زیرساختهای بهخطرافتاده علت بخش عمده حدود ۷۶۴ میلیون دلار سرقت در سهماهه دوم ۲۰۲۶ عنوان شد؛ در حالی که بسیاری از پروژهها فاقد پایش یکپارچه، برنامههای فعال پاداش باگ و ممیزیهای بهروز بودند.
ابزارهای مبتنی بر هوش مصنوعی و آزمون خودکار تیم قرمز با امکان شناسایی سریعتر شناسایی مقدماتی مهاجمان و اعتبارسنجی سریعتر کنترلهای کاهش ریسک، بخشی از این شکافها را پوشش میدهند. با این حال، مهاجمان نیز برای سرعتبخشیدن به کشف آسیبپذیری و کمپینهای مهندسی اجتماعی از خودکارسازی و هوش مصنوعی استفاده میکنند؛ بنابراین بازه زمانی تشخیص و پاسخ از روزها و هفتهها به دقیقهها و ساعتها فشرده شده است.
درسهای عملیاتی و بهترین رویهها برای صرافیها و پروژهها
تجربه بایبیت چند اولویت عملیاتی را برای صرافیهای ارز دیجیتال، پروژههای دیفای و ارائهدهندگان زیرساخت بلاکچین برجسته میکند:
- برای تمام قراردادها و کیف پولهای مرتبط با کسبوکار، پایش مداوم آنچین را حفظ کنید تا بردارهای حمله خارج از پلتفرم زودتر شناسایی شوند.
- اولویتبندی خودکار مبتنی بر هوش مصنوعی را با تصمیمگیری انسانی ترکیب کنید تا سرعت افزایش یابد، بدون آنکه در رخدادهای پیچیده از قضاوت تخصصی کاسته شود.
- خطوط خودکار تیم قرمز و آزمون نفوذ را پیادهسازی کنید تا فاصله زمانی میان کشف دارایی و رفع آسیبپذیری کاهش یابد.
- شاخصهای نفوذ را بهسرعت در میان فعالان صنعت در فهرست سیاه قرار دهید و به اشتراک بگذارید تا استفاده مجدد از وجوه سرقتشده محدود شود.
- در کنار اقدامات فنی بازیابی، مسیرهای حقوقی و همکاری با نهادهای اجرای قانون را دنبال کنید تا احتمال بازیابی داراییها به حداکثر برسد.
چشمانداز: وضعیت امنیتی سریعتر و خودکارتر
گزارش نیمه نخست ۲۰۲۶ بایبیت تصویری از یک پلتفرم رمزارزی ارائه میدهد که از مدیریت واکنشی رخدادها بهسوی دفاع پیشدستانه و خودکار حرکت کرده است. سرمایهگذاریهای این صرافی در هوش مصنوعی، پایش مداوم و آزمون نفوذ سریعتر، پنجرههای پاسخ به رخداد را کاهش داده و حجم تهدیدهایی را که میتواند بدون گلوگاه انسانی مدیریت کند، افزایش داده است. با این حال، شرکت تأکید میکند که متخصصان انسانی همچنان در تصمیمگیریهای حساس هنگام رخدادهای با شدت بالا نقشی محوری دارند.
برای بازار گستردهتر، پیام روشن است: پایش مداوم و کمکگرفته از هوش مصنوعی و آزمون خودکار سریع، در حال تبدیل شدن به انتظارات پایه برای هر خدمتی هستند که داراییهای رمزارزی قابل توجه را نگهداری یا جابهجا میکند. مهاجمان همچنان تکامل خواهند یافت و با استفاده از خودکارسازی و مهندسی اجتماعی، حلقههای ضعیف را هدف میگیرند؛ بنابراین اگر این بخش بخواهد سرقتهای بزرگ آینده را محدود کند، صرافیها و پروژهها باید تشخیص، مهار و اشتراکگذاری اطلاعات در سطح صنعت را شتاب دهند.
ترکیب بهبودهای فنی و اقدامات حقوقی بایبیت نمونهای از رویکرد چندکاناله به پاسخگویی به رخدادهاست: دیدپذیری بهتر، کاهش ریسک سریعتر و تلاشهای حقوقی موازی با هدف بازیابی داراییهای سرقتشده. با بلوغ اکوسیستم کریپتو، این دفاعهای چندلایه و زمان واکنش سریعتر برای محافظت از کاربران و حفظ سلامت بازار ضروری خواهند بود.
.avif)






نظر بگذارید
نظرات (7)
دادخواست علیه کره شمالی؟ جدیه این؟ ایدهش خوبه اما عملی شدنش بعیده، اگه بشه که انگار فیلم دیدم…
معقول بهنظر میاد، خودکارسازی خوبه اما همیشه باید انسان بتونه دخالت کنه، مخصوصا تو رخدادهای بزرگ
تو شرکتی که کار کردم هم دیدم؛ وقتی پایش نبود، یه روزه همه چی نابود شد. خوشحالم بایبیت داره جدی میگیره، کاش بقیه هم پیروی کنن
پایش مداوم و هوش مصنوعی رو ترکیب کردن، منطقی و لازم. ولی باید شفاف باشن درباره الگوریتمها و معیارها، مستقل بررسی بشه
وای! ۷۰۰ میلیون جلوگیری شده؟ اگه درست باشه تحسینبرانگیزه، با این حال اون هک ۱.۴ میلیاردی هنوز تو ذهنمه... 😳
خب خوبه، ولی یه جورایی تبلیغاتی به نظر میاد. AI عالیه اما خطا هم داره، نگرانم که همه چیز رو بهش بسپرن
واقعاً میشه به این اعداد اعتماد کرد؟ بایبیت میگه ۷۰۰ میلیون جلوگیری شده، اما جزئیات کاری که کردند گنگ مونده…