صفحه اصلیمرکز اخبار LBank
بای‌بیت پس از هک ۱.۴۶ میلیارد دلاری، بیش از ۷۰۰ میلیون دلار زیان احتمالی را خنثی کرد
bybit-intercepted-over-700m-in-potential-losses-after-1-46b-hack
بای‌بیت پس از هک ۱.۴۶ میلیارد دلاری، بیش از ۷۰۰ میلیون دلار زیان احتمالی را خنثی کرد
بای‌بیت بیش از ۳۰٬۰۰۰ برداشت مشکوک را مسدود کرد و از بیش از ۷۰۰ میلیون دلار زیان احتمالی کاربران در نیمه نخست ۲۰۲۶ جلوگیری نمود. این صرافی اکنون ۱۰۰٪ از فعالیت‌های زنجیره‌ای مرتبط با کسب‌وکار را رصد می‌کند و ۱۰ مورد از حوادث امنیتی پروژه‌های توکن را بدون هیچ زیانی برای پلتفرم مدیریت کرده است. بیش از ۱۰۰٬۰۰۰ هشدار امنیتی با کمک هوش مصنوعی پردازش شد و آزمون‌ خودکار برخی چرخه‌های ارزیابی امنیتی را از دو هفته به دو ساعت کاهش داد. بای‌بیت همچنین علیه کره شمالی و گروه لازاروس به‌دلیل هک ۱.۴۶ میلیارد دلاری در فوریه ۲۰۲۵ اقدام حقوقی کرده است.
2026-08-19 منبع:crypto.news

سیستم‌های امنیتی بای‌بیت در نیمه اول سال 2026 بیش از 700 میلیون دلار ضرر احتمالی کاربران را مسدود کردند، زیرا این صرافی پس از هک 1.46 میلیارد دلاری در سال 2025، نظارت بلاکچین در زمان واقعی و شناسایی تهدید با کمک هوش مصنوعی را گسترش داد.

خلاصه
  • بای‌بیت بیش از 30,000 برداشت مشکوک را مسدود کرد و از بیش از 700 میلیون دلار ضرر احتمالی کاربران در نیمه اول 2026 جلوگیری نمود.
  • این صرافی اکنون 100% از فعالیت‌های درون‌زنجیره‌ای مرتبط با کسب و کار را پایش می‌کند و 10 حادثه امنیتی پروژه توکن را بدون ضرر برای پلتفرم مدیریت کرده است.
  • بیش از 100,000 هشدار امنیتی با کمک هوش مصنوعی پردازش شد، در حالی که آزمایش خودکار برخی از چرخه‌های ارزیابی امنیتی را از دو هفته به دو ساعت کاهش داد.
  • بای‌بیت همچنین اقدامات قانونی علیه کره شمالی و گروه لازاروس را در مورد هک 1.46 میلیارد دلاری فوریه 2025 پیگیری کرده است.

گزارش ریسک و امنیت نیمه اول 2026 بای‌بیت، که از 1 ژانویه تا 15 ژوئن را پوشش می‌دهد، اعلام کرد که این صرافی اکنون سه لایه اصلی دفاعی را شامل حساب‌های کاربری، پایش مستمر درون‌زنجیره‌ای و عملیات امنیتی با پشتیبانی هوش مصنوعی به کار می‌گیرد، در حالی که متخصصان انسانی کنترل تصمیمات حیاتی را حفظ می‌کنند.

این صرافی گفت که در این دوره بیش از 30,000 درخواست برداشت مشکوک رهگیری شده و نزدیک به 20,000 کاربر محافظت شده‌اند. بررسی‌های اولیه ریسک به طور میانگین 4.7 دقیقه طول کشید، در حالی که 95% آنها ظرف 10 دقیقه تکمیل شدند.

تیم‌های امنیتی همچنین حدود 212 میلیون دلار وجوه را که به طور بالقوه با کلاهبرداری مرتبط بودند، شناسایی کرده و بیش از 10,000 آدرس مخرب بلاکچین را در لیست سیاه قرار دادند. بای‌بیت گفت که تحلیل رفتاری و پایش با پشتیبانی هوش مصنوعی برای شناسایی الگوهای تراکنش مرتبط با کمپین‌های جدید کلاهبرداری استفاده شده است.

این صرافی از زمان حمله 21 فوریه 2025 که تقریباً 1.46 میلیارد دلار از کیف پول سرد اتریوم آن را تخلیه کرد، در حال بازسازی معماری امنیتی خود بوده است. این نقض امنیتی به بزرگترین سرقت ارز دیجیتال ثبت شده از نظر ارزش تبدیل شد و بعداً توسط مقامات ایالات متحده به بازیگران کره‌شمالی نسبت داده شد.

پایش امنیتی بای‌بیت اکنون تمام فعالیت‌های مرتبط درون‌زنجیره‌ای را پوشش می‌دهد

بای‌بیت اعلام کرد که سیستم پایش آن اکنون 100% از فعالیت‌های درون‌زنجیره‌ای را که برای کسب و کارش مرتبط تلقی می‌شود، از جمله قراردادهای توکن فهرست‌شده، قراردادهای اکوسیستم و کیف پول‌های سرد، گرم و داغ صرافی، پوشش می‌دهد.

طبق این گزارش، در نیمه اول سال، این سیستم 10 حادثه امنیتی را که بر پروژه‌های توکن فهرست‌شده در صرافی تأثیر می‌گذاشتند، شناسایی و مدیریت کرد، بدون اینکه هیچ کدام به بای‌بیت ضرر وارد کنند. تیم‌های امنیتی در هشت مورد، واکنش‌های اضطراری را قبل از سایر صرافی‌های بزرگ تکمیل کردند، در حالی که دو حادثه قبل از اینکه خود پروژه‌های آسیب‌دیده حملات را شناسایی کنند، کشف شدند.

این شرکت گفت که این سیستم به عملیات امنیتی خود امکان می‌دهد تا هم فعالیت درون پلتفرم معاملاتی و هم تراکنش‌هایی را که مستقیماً روی بلاکچین‌های پشتیبانی‌شده رخ می‌دهند، مشاهده کند. بنابراین، رفتار مشکوک قرارداد یا جابجایی‌های کیف پول حتی زمانی که یک حادثه خارج از زیرساخت خود بای‌بیت شروع می‌شود، قابل بررسی است.

پایش مستمر نیز به یک مسئله بزرگتر در سراسر بخش کریپتو تبدیل شده است. یک گزارش امنیتی در ماه جولای که قبلاً توسط crypto.news پوشش داده شده بود، نشان داد که کلیدها، امضاکنندگان و زیرساخت‌های به خطر افتاده 88.3% از تقریباً 764 میلیون دلار سرقت شده در سه ماهه دوم 2026 را تشکیل می‌دهند. هاکن، که 1,427 پروژه را ردیابی کرد، شواهدی از پایش توسط شخص ثالث را تنها در 9% آنها یافت و گفت که تنها 4% پایش، برنامه کشف باگ فعال و ممیزی را با هم ترکیب کرده‌اند.

هاکن همچنین 14 پروژه را شناسایی کرد که با وجود انجام ممیزی‌های امنیتی قبلی، مورد سوءاستفاده قرار گرفتند. طبق گفته این شرکت، چندین حمله بر دستگاه‌های امضاکننده، کلیدهای ادمین، سیستم‌های بک‌اند، اعتباردهنده‌های پل یا قراردادهای قدیمی‌تر تأثیر گذاشته بودند، نه بر کد قرارداد هوشمند که در ممیزی‌های متعارف بررسی می‌شود.

هوش مصنوعی آزمایش امنیتی بای‌بیت را از هفته‌ها به ساعت‌ها کاهش داده است

هوش مصنوعی نیز نقش بزرگتری در سیستم‌های دفاعی بای‌بیت ایفا کرده است، به طوری که این صرافی اعلام کرد بیش از 100,000 هشدار امنیتی در نیمه اول سال، تحلیل با کمک هوش مصنوعی دریافت کرده‌اند.

طبق گزارش نیمه اول، ممیزی‌های امنیتی با پشتیبانی هوش مصنوعی، آسیب‌پذیری‌های با شدت بالا را با نرخی سه تا پنج برابر بیشتر از بررسی دستی کشف کردند. اتوماسیون همچنین دوره بین یک ارزیابی امنیتی و آزمایش‌های بعدی را از حدود دو هفته به تقریباً دو ساعت کاهش داد.

پلتفرم خودکار تیم قرمز این صرافی 1,489 دارایی رو به روی عموم را ارزیابی کرده و بیش از 100 آسیب‌پذیری با شدت بالا را شناسایی کرد. بای‌بیت گفت که میانگین زمان بین کشف یک دارایی و شروع تست نفوذ اولیه به زیر 24 ساعت کاهش یافت، در مقایسه با فرآیندهای دستی که ممکن بود هفته‌ها طول بکشد.

این شرکت گفت که هوش مصنوعی عمدتاً برای پردازش اطلاعات، یافتن آسیب‌پذیری‌ها و افزایش سرعت آزمایش امنیتی استفاده می‌شود، در حالی که متخصصان همچنان مسئول تصمیمات پیچیده‌تر هستند.

دیوید زونگ، رئیس کنترل ریسک و امنیت گروه بای‌بیت، گفت: «مسابقه تسلیحاتی امنیت سایبری وارد عصر دقیقه‌ها شده است.»

زونگ گفت که این صرافی استفاده از هوش مصنوعی برای امنیت و حفاظت از خود سیستم‌های هوش مصنوعی را یک اولویت می‌داند، در حالی که «قضاوت انسانی» در تصمیم‌گیری‌های امنیتی حیاتی، مرکزی باقی می‌ماند.

این رویکرد در حالی است که مهاجمان نیز از اتوماسیون و هوش مصنوعی برای سرعت بخشیدن به شناسایی و کشف آسیب‌پذیری استفاده می‌کنند. بای‌بیت گفت که کاهش زمان بین کشف فعالیت مشکوک و اقدام در مورد آن، بنابراین به بخش مرکزی استراتژی امنیتی آن تبدیل شده است.

کنترل‌های حساب بیش از 30,000 برداشت مشکوک را متوقف کردند

حساب‌های کاربری بخش دیگری از کارهای امنیتی نیمه اول سال صرافی را تشکیل می‌دادند، به ویژه در مورد برداشت‌هایی که سیستم‌های آن به عنوان مشکوک طبقه‌بندی می‌کردند.

این شرکت گفت که بیش از 30,000 درخواست برداشت رهگیری شده و نزدیک به 20,000 کاربر از ضررهای احتمالی محافظت شده‌اند. ارزش ترکیبی درگیر از 700 میلیون دلار فراتر رفت، اگرچه گزارش این رقم را به عنوان ضررهای احتمالی توصیف کرد، نه دارایی‌هایی که حمله مهاجمان به آنها با موفقیت تایید شده است.

غربالگری درون‌زنجیره‌ای در کنار این کنترل‌های حساب عمل می‌کرد. بای‌بیت گفت که تقریباً 212 میلیون دلار وجوه که به طور بالقوه با کلاهبرداری مرتبط بودند، در این دوره شناسایی شد، در حالی که بیش از 10,000 آدرس به لیست سیاه آن اضافه شدند.

این ارقام پس از یک حادثه امنیتی رخ داده است که در آن مهاجمان فرآیند جابجایی وجوه از کیف پول سرد اتریوم بای‌بیت را به خطر انداختند. نقض امنیتی فوریه 2025 بیش از 400,000 اتر و اتر استیک شده به ارزش حدود 1.46 میلیارد دلار در آن زمان را تخلیه کرد، و بن ژو، مدیرعامل بای‌بیت، گفت که صرافی می‌تواند این ضرر را پوشش دهد و به پردازش برداشت‌های مشتریان ادامه دهد.

محققان بعداً این عملیات را به گروه لازاروس کره‌شمالی مرتبط دانستند. برآوردهای منتشر شده در ماه مه نشان داد که بازیگران کره‌شمالی در سال 2025 حدود 2.02 میلیارد دلار ارز دیجیتال سرقت کرده‌اند که سرقت از بای‌بیت بخش عمده‌ای از آن مجموع را تشکیل می‌دهد. چین‌آنالیسیس تخمین زد که این فعالیت، سرقت تجمعی رمزارز مرتبط با کره‌شمالی را به تقریباً 6.75 میلیارد دلار رسانده است.

این تهدید تا سال 2026 نیز ادامه یافت. گزارش شده است که دو حمله مرتبط با لازاروس علیه پروتکل دریفت و کلپ‌دائو در ماه آوریل مجموعاً 577 میلیون دلار را تخلیه کردند، از جمله 285 میلیون دلار از دریفت و 292 میلیون دلار از کلپ‌دائو. این حوادث به جای سوءاستفاده‌های متعارف از قراردادهای هوشمند، بر مهندسی اجتماعی، دستگاه‌های به خطر افتاده و زیرساخت پل تکیه داشتند.

بای‌بیت تلاش برای بازیابی لازاروس را به دادگاه آمریکا برده است

کنترل‌های فنی با تلاش‌هایی برای ردیابی و بازیابی دارایی‌های سرقت شده در حمله 2025 همراه بوده است، و بای‌بیت با سازمان‌های مجری قانون، شرکت‌های اطلاعات بلاکچین و سایر فعالان صنعت همکاری می‌کند.

اوایل این ماه، این صرافی یک شکایت قضایی در آمریکا علیه کره شمالی، آژانس اطلاعاتی اداره کل شناسایی آن، و گروه لازاروس در دادگاه منطقه‌ای ایالات متحده برای ناحیه کلمبیا مطرح کرد.

این پرونده مربوط به نقض امنیتی 21 فوریه است و به دنبال بازیابی دارایی‌های مرتبط با سرقت است. یک قاضی فدرال همچنین یک حکم اولیه صادر کرد که مانع از انتقال یا تصرف دارایی‌های تحت پوشش این حکم توسط برخی از متهمان ناشناس می‌شود تا زمانی که پرونده ادامه یابد.

بای‌بیت اعلام کرده است که مراحل دادرسی مدنی جدا از تحقیقات جنایی ایالات متحده در مورد فعالیت هکری کره‌شمالی است. اف‌بی‌آی قبلاً این حمله را به بازیگران کره‌شمالی نسبت داده بود و از صرافی‌ها، اعتبارسنج‌ها و شرکت‌های بلاکچین خواسته بود تا تراکنش‌های مرتبط با آدرس‌های استفاده شده در عملیات پولشویی را مسدود کنند.

ردیابی دارایی‌های سرقت شده پس از حمله به تدریج سخت‌تر شد. در مارس 2025، بای‌بیت گفت که 88.87% از وجوه قابل ردیابی باقی مانده‌اند، در حالی که 7.59% ناپدید شده و 3.54% مسدود شده بودند. تا آوریل، ژو گفت که 27.6% از وجوه سرقت شده دیگر قابل ردیابی نیستند پس از آنکه مهاجمان دارایی‌ها را به بیت‌کوین تبدیل کرده و آنها را از طریق هزاران کیف پول، خدمات زنجیره‌ای متقاطع و میکسرهای کریپتو پخش کردند.

بای‌بیت همچنین از برنامه پاداش و مسدودسازی‌های داوطلبانه توسط سایر فعالان صنعت در طول فرآیند بازیابی استفاده کرده است. پس از حمله، این صرافی کسری دارایی خود را از طریق خرید اتر، وام‌ها و سپرده‌ها از طرف‌های مقابل پوشش داد در حالی که برداشت‌های مشتریان را ادامه می‌داد.

در پرونده مدنی ایالات متحده، بای‌بیت اعلام کرد که قصد دارد با ادامه مراحل دادرسی، اقدامات جبرانی بیشتری را پیگیری کند. دادگاه هنوز حکم نهایی در مورد ادعاهای این صرافی علیه کره شمالی، اداره کل شناسایی یا گروه لازاروس صادر نکرده است.

رمزارز های محبوب
همین حالا ثبت‌نام کنید، هیچ به‌روزرسانی‌ای را از دست ندهید!