بای بیت از زیان احتمالی ۷۰۰ میلیون دلاری جلوگیری کرد

گزارش امنیتی نیمه نخست ۲۰۲۶ بای‌بیت نشان می‌دهد این صرافی با پایش آن‌چین، کنترل حساب و هوش مصنوعی بیش از ۳۰ هزار برداشت مشکوک را مسدود و از دارایی کاربران محافظت کرده است.

.7 دیدگاه
بای بیت از زیان احتمالی ۷۰۰ میلیون دلاری جلوگیری کرد

9 دقیقه

دنبال کردن در گوگل

بای‌بیت از زیان احتمالی بیش از ۷۰۰ میلیون دلار جلوگیری کرد

بای‌بیت می‌گوید زیرساخت امنیتی ارتقایافته این صرافی در نیمه نخست ۲۰۲۶ بیش از ۷۰۰ میلیون دلار برداشت مشکوک را متوقف کرده است؛ جهشی چشمگیر پس از رخنه به کیف پول سرد اتریوم این پلتفرم در فوریه ۲۰۲۵ که حدود ۱٫۴۶ میلیارد دلار دارایی را تخلیه کرد. این صرافی جلوگیری از بیش از ۳۰ هزار تلاش مشکوک برای برداشت و محافظت از نزدیک به ۲۰ هزار کاربر در برابر زیان احتمالی را نتیجه یک راهبرد دفاعی چندلایه می‌داند؛ راهبردی که کنترل‌های حساب کاربری، پایش مستمر آن‌چین و تشخیص تقویت‌شده با هوش مصنوعی را ترکیب می‌کند.

سه لایه دفاعی: حساب‌ها، دیدپذیری آن‌چین و عملیات مبتنی بر هوش مصنوعی

گزارش ریسک و امنیت نیمه نخست ۲۰۲۶ بای‌بیت یک مدل امنیتی سه‌سطحی را تشریح می‌کند. لایه نخست بر حفاظت در سطح حساب کاربری تمرکز دارد تا برداشت‌های مشکوک را شناسایی و مسدود کند؛ لایه دوم پایش مداوم را به تمام فعالیت‌های آن‌چین مرتبط با کسب‌وکار گسترش می‌دهد؛ و لایه سوم از هوش مصنوعی برای اولویت‌بندی هشدارها، سرعت‌بخشیدن به آزمون‌های امنیتی و پشتیبانی از تحلیلگران امنیتی استفاده می‌کند، در حالی که نظارت انسانی برای تصمیم‌های پرریسک حفظ می‌شود.

کنترل‌های حساب کاربری: بررسی سریع و مسدودسازی مؤثر

در نیمه نخست سال، این صرافی بیش از ۳۰ هزار درخواست برداشت را که مشکوک طبقه‌بندی شده بودند، متوقف کرد. میانگین بررسی‌های خودکار اولیه تنها ۴٫۷ دقیقه بود و ۹۵ درصد پرونده‌ها ظرف ۱۰ دقیقه حل‌وفصل شدند؛ موضوعی که فرصت مورد نیاز مهاجمان برای اجرای زنجیره‌های سرقت خودکار را کاهش می‌دهد. بای‌بیت اعلام کرد این مداخلات در سطح حساب کاربری، ریسک احتمالی بیش از ۷۰۰ میلیون دلار را پوشش داده است؛ رقمی محافظه‌کارانه که شرکت آن را زیان احتمالی می‌نامد، نه دارایی‌های سرقت‌شده قطعی.

پوشش آن‌چین: ۱۰۰ درصد فعالیت‌های مرتبط با کسب‌وکار

بای‌بیت پایش بلاکچین خود را گسترش داد تا تمام اجزای آن‌چین مرتبط با عملیاتش را پوشش دهد. این موارد شامل قراردادهای توکن‌های فهرست‌شده، قراردادهای اکوسیستم شرکا و کیف پول‌های سرد، گرم و داغ صرافی است. این دیدپذیری سرتاسری به بای‌بیت امکان داد رفتار مشکوک قراردادها و جابه‌جایی‌های کیف پول را حتی زمانی که حادثه خارج از پلتفرم آغاز شده بود، نشانه‌گذاری کند. طبق گزارش، این سامانه در نیمه نخست سال ۱۰ حادثه امنیتی اثرگذار بر توکن‌های فهرست‌شده در صرافی را شناسایی و مدیریت کرد و هیچ زیانی برای پلتفرم ثبت نشد.

در هشت مورد از این حوادث مرتبط با توکن‌ها، واکنش اضطراری بای‌بیت از سایر صرافی‌های بزرگ سریع‌تر بود و در دو مورد، این شرکت حملات را پیش از آنکه خود پروژه‌ها مشکل را شناسایی کنند، تشخیص داد. این نتایج نشان می‌دهد پایش مداوم آن‌چین چگونه می‌تواند سرایت ریسک را محدود کند و زمانی که تهدیدها از زیرساخت‌های بیرونی مانند پل‌ها، اعتبارسنج‌ها یا امضاکنندگان شخص ثالث آغاز می‌شوند، از معامله‌گران محافظت کند.

هوش مصنوعی تشخیص تهدید، اولویت‌بندی و آزمون را سریع‌تر می‌کند

هوش مصنوعی اکنون نقش مهمی در پردازش هشدارها، آشکارسازی الگوهای غیرعادی تراکنش و سرعت‌بخشیدن به ارزیابی‌های امنیتی دارد. بای‌بیت گزارش می‌دهد که در نیمه نخست ۲۰۲۶ بیش از ۱۰۰ هزار هشدار امنیتی با تحلیل پشتیبانی‌شده توسط هوش مصنوعی بررسی شده‌اند و این موضوع هم عمق و هم سرعت تحقیقات را بهبود داده است.

ممیزی‌های سریع‌تر و پوشش تیم قرمز

طبق این گزارش، ممیزی‌های امنیتی کمک‌گرفته از هوش مصنوعی، آسیب‌پذیری‌های با شدت بالا را با نرخی سه تا پنج برابر بیشتر از بررسی‌های دستی شناسایی کردند. خودکارسازی، فاصله زمانی میان ارزیابی امنیتی اولیه و آزمون تکمیلی را از حدود دو هفته به نزدیک دو ساعت کاهش داد. پلتفرم خودکار تیم قرمز بای‌بیت ۱٬۴۸۹ دارایی در معرض عموم را اسکن کرد و بیش از ۱۰۰ مسئله با شدت بالا را آشکار ساخت؛ در همین حال، میانگین زمان از کشف دارایی تا آغاز آزمون نفوذ به کمتر از ۲۴ ساعت رسید.

این صرافی تأکید می‌کند که هوش مصنوعی تقویت‌کننده توان عملیاتی است، نه جایگزین قضاوت انسانی: سامانه‌های خودکار برای اولویت‌بندی و پردازش داده‌های تله‌متری در مقیاس بزرگ به کار می‌روند، اما متخصصان همچنان کنترل تصمیم‌های حیاتی برای کاهش ریسک و پاسخ به رخدادهای پیچیده را در اختیار دارند.

تحلیل رفتاری و اجرای فهرست سیاه

در سطح حساب‌ها و سیگنال‌های آن‌چین، تحلیل رفتاری و شناسایی الگو برای کشف تازه‌ترین کمپین‌های کلاهبرداری ضروری بود. تیم‌های امنیتی حدود ۲۱۲ میلیون دلار وجوهی را که احتمالاً با فعالیت غیرقانونی مرتبط بودند، نشانه‌گذاری کردند و بیش از ۱۰ هزار آدرس مخرب بلاکچینی را به فهرست‌های سیاه داخلی افزودند. این اقدامات مکمل تدابیر سنتی، مانند احراز هویت مشتری و سقف برداشت، هستند و با ردیابی مسیر حرکت وجوه از طریق میکسرها، پل‌ها و خدمات میان‌زنجیره‌ای، امنیت صرافی ارز دیجیتال را تقویت می‌کنند.

ردیابی، بازیابی و اقدام حقوقی پس از رخنه ۲۰۲۵

نفوذ ۲۱ فوریه ۲۰۲۵ به کیف پول سرد اتریوم بای‌بیت همچنان نقطه عطفی در بازطراحی امنیتی این صرافی به شمار می‌رود. در آن رخنه، که بعدها مقام‌های ایالات متحده آن را به عوامل کره شمالی مرتبط با گروه لازاروس نسبت دادند، بیش از ۴۰۰ هزار اتر و اتر استیک‌شده به ارزش تقریبی ۱٫۴۶ میلیارد دلار در آن زمان خارج شد. پس از حمله، بای‌بیت اعلام کرد می‌تواند این زیان را جذب کند و برداشت‌های مشتریان را ادامه دهد، در حالی که مسیرهای فنی و حقوقی را برای بازیابی دارایی‌ها پیگیری می‌کند.

ردیابی دارایی و محدودیت‌های جرم‌شناسی بلاکچین

محققان در ابتدا قابلیت ردیابی بالایی را گزارش کردند، اما تحلیل جریان دارایی‌ها زمانی دشوارتر شد که مهاجمان دارایی‌ها را به بیت‌کوین تبدیل کردند و وجوه را میان هزاران کیف پول، خدمات میان‌زنجیره‌ای و میکسرهای رمزارزی پراکنده ساختند. افشاگری‌های عمومی بای‌بیت نشان داد برآوردهای ردیابی به‌مرور تضعیف شده است: آنچه در مارس ۲۰۲۵ تا حد زیادی قابل مشاهده بود، تا آوریل به شکل محسوسی مبهم‌تر شد؛ زمانی که درصد بیشتری از وجوه سرقت‌شده دیگر قابل ردیابی نبود.

تصویر کلی نگران‌کننده است: چینالیسیس و دیگر شرکت‌های اطلاعات بلاکچین، سرقت‌های مرتبط با کره شمالی را در سال ۲۰۲۵ حدود ۲٫۰۲ میلیارد دلار برآورد کردند که حادثه بای‌بیت بزرگ‌ترین سهم را به خود اختصاص داد. برآوردهای تجمعی مرتبط با کمپین‌های سرقت سایبری کره شمالی از آن زمان به میلیاردها دلار رسیده است.

دعوی مدنی در ایالات متحده علیه کره شمالی و لازاروس

فراتر از تلاش‌های جرم‌شناسی و مسدودسازی، بای‌بیت راهکارهای مدنی را نیز دنبال کرده است. در میانه ۲۰۲۶، این صرافی در دادگاه فدرال ایالات متحده دادخواستی برای بازیابی دارایی‌های سرقت‌شده در رخنه فوریه ۲۰۲۵ ثبت کرد و در آن از کره شمالی، اداره کل شناسایی و گروه لازاروس نام برد. دادگاه دستور موقت اولیه‌ای صادر کرد که برخی متهمان نامشخص را تا زمان ادامه رسیدگی، از انتقال یا تصرف دارایی‌های مشخص‌شده در حکم منع می‌کند.

بای‌بیت تأکید دارد این روندهای مدنی از تحقیقات کیفری جاری که توسط مقام‌های ایالات متحده هدایت می‌شود، جدا هستند. اف‌بی‌آی پیش‌تر این حمله را به عوامل کره شمالی نسبت داده و درخواست‌هایی هماهنگ برای صرافی‌ها، اعتبارسنج‌ها و ارائه‌دهندگان خدمات بلاکچین ارسال کرده بود تا تراکنش‌های مرتبط با آدرس‌های پول‌شویی را مسدود کنند.

زمینه صنعت: چرا پایش مداوم و هوش مصنوعی اهمیت دارد

گزارش بای‌بیت در شرایطی منتشر می‌شود که صنعت رمزارز با واقعیت محدودیت‌های اقدامات امنیتی سنتی روبه‌رو شده است. شرکت‌های امنیتی مستقل دریافتند که کلیدها، امضاکنندگان و زیرساخت‌های به‌خطر‌افتاده، نه کد قرارداد هوشمند قابل بهره‌برداری، سهم بزرگی از ارزش سرقت‌شده در فصل‌های اخیر را تشکیل داده‌اند. در یک تحلیل، زیرساخت‌های به‌خطر‌افتاده علت بخش عمده حدود ۷۶۴ میلیون دلار سرقت در سه‌ماهه دوم ۲۰۲۶ عنوان شد؛ در حالی که بسیاری از پروژه‌ها فاقد پایش یکپارچه، برنامه‌های فعال پاداش باگ و ممیزی‌های به‌روز بودند.

ابزارهای مبتنی بر هوش مصنوعی و آزمون خودکار تیم قرمز با امکان شناسایی سریع‌تر شناسایی مقدماتی مهاجمان و اعتبارسنجی سریع‌تر کنترل‌های کاهش ریسک، بخشی از این شکاف‌ها را پوشش می‌دهند. با این حال، مهاجمان نیز برای سرعت‌بخشیدن به کشف آسیب‌پذیری و کمپین‌های مهندسی اجتماعی از خودکارسازی و هوش مصنوعی استفاده می‌کنند؛ بنابراین بازه زمانی تشخیص و پاسخ از روزها و هفته‌ها به دقیقه‌ها و ساعت‌ها فشرده شده است.

درس‌های عملیاتی و بهترین رویه‌ها برای صرافی‌ها و پروژه‌ها

تجربه بای‌بیت چند اولویت عملیاتی را برای صرافی‌های ارز دیجیتال، پروژه‌های دیفای و ارائه‌دهندگان زیرساخت بلاکچین برجسته می‌کند:

  • برای تمام قراردادها و کیف پول‌های مرتبط با کسب‌وکار، پایش مداوم آن‌چین را حفظ کنید تا بردارهای حمله خارج از پلتفرم زودتر شناسایی شوند.
  • اولویت‌بندی خودکار مبتنی بر هوش مصنوعی را با تصمیم‌گیری انسانی ترکیب کنید تا سرعت افزایش یابد، بدون آنکه در رخدادهای پیچیده از قضاوت تخصصی کاسته شود.
  • خطوط خودکار تیم قرمز و آزمون نفوذ را پیاده‌سازی کنید تا فاصله زمانی میان کشف دارایی و رفع آسیب‌پذیری کاهش یابد.
  • شاخص‌های نفوذ را به‌سرعت در میان فعالان صنعت در فهرست سیاه قرار دهید و به اشتراک بگذارید تا استفاده مجدد از وجوه سرقت‌شده محدود شود.
  • در کنار اقدامات فنی بازیابی، مسیرهای حقوقی و همکاری با نهادهای اجرای قانون را دنبال کنید تا احتمال بازیابی دارایی‌ها به حداکثر برسد.

چشم‌انداز: وضعیت امنیتی سریع‌تر و خودکارتر

گزارش نیمه نخست ۲۰۲۶ بای‌بیت تصویری از یک پلتفرم رمزارزی ارائه می‌دهد که از مدیریت واکنشی رخدادها به‌سوی دفاع پیش‌دستانه و خودکار حرکت کرده است. سرمایه‌گذاری‌های این صرافی در هوش مصنوعی، پایش مداوم و آزمون نفوذ سریع‌تر، پنجره‌های پاسخ به رخداد را کاهش داده و حجم تهدیدهایی را که می‌تواند بدون گلوگاه انسانی مدیریت کند، افزایش داده است. با این حال، شرکت تأکید می‌کند که متخصصان انسانی همچنان در تصمیم‌گیری‌های حساس هنگام رخدادهای با شدت بالا نقشی محوری دارند.

برای بازار گسترده‌تر، پیام روشن است: پایش مداوم و کمک‌گرفته از هوش مصنوعی و آزمون خودکار سریع، در حال تبدیل شدن به انتظارات پایه برای هر خدمتی هستند که دارایی‌های رمزارزی قابل توجه را نگهداری یا جابه‌جا می‌کند. مهاجمان همچنان تکامل خواهند یافت و با استفاده از خودکارسازی و مهندسی اجتماعی، حلقه‌های ضعیف را هدف می‌گیرند؛ بنابراین اگر این بخش بخواهد سرقت‌های بزرگ آینده را محدود کند، صرافی‌ها و پروژه‌ها باید تشخیص، مهار و اشتراک‌گذاری اطلاعات در سطح صنعت را شتاب دهند.

ترکیب بهبودهای فنی و اقدامات حقوقی بای‌بیت نمونه‌ای از رویکرد چندکاناله به پاسخ‌گویی به رخدادهاست: دیدپذیری بهتر، کاهش ریسک سریع‌تر و تلاش‌های حقوقی موازی با هدف بازیابی دارایی‌های سرقت‌شده. با بلوغ اکوسیستم کریپتو، این دفاع‌های چندلایه و زمان واکنش سریع‌تر برای محافظت از کاربران و حفظ سلامت بازار ضروری خواهند بود.

میلاد نوروزی
درود! من میلاد نوروزی‌ام و از چند سال پیش وارد دنیای رمز ارزها شدم. تحلیل‌ بازار و معرفی پروژه‌های جدید کریپتویی، تخصص منه. امیدوارم مقالاتم بهت کمک کنه هوشمندانه‌تر سرمایه‌گذاری کنی.

نظر بگذارید

نظرات (7)

آرتی_

دادخواست علیه کره شمالی؟ جدیه این؟ ایده‌ش خوبه اما عملی شدنش بعیده، اگه بشه که انگار فیلم دیدم…

حمید

معقول به‌نظر میاد، خودکارسازی خوبه اما همیشه باید انسان بتونه دخالت کنه، مخصوصا تو رخدادهای بزرگ

سفررو

تو شرکتی که کار کردم هم دیدم؛ وقتی پایش نبود، یه روزه همه چی نابود شد. خوشحالم بای‌بیت داره جدی میگیره، کاش بقیه هم پیروی کنن

لابکور

پایش مداوم و هوش مصنوعی رو ترکیب کردن، منطقی و لازم. ولی باید شفاف باشن درباره الگوریتم‌ها و معیارها، مستقل بررسی بشه

توربوم

وای! ۷۰۰ میلیون جلوگیری شده؟ اگه درست باشه تحسین‌برانگیزه، با این حال اون هک ۱.۴ میلیاردی هنوز تو ذهنمه... 😳

کوینکس

خب خوبه، ولی یه جورایی تبلیغاتی به نظر میاد. AI عالیه اما خطا هم داره، نگرانم که همه چیز رو بهش بسپرن

روداکس

واقعاً میشه به این اعداد اعتماد کرد؟ بای‌بیت میگه ۷۰۰ میلیون جلوگیری شده، اما جزئیات کاری که کردند گنگ مونده…