← اخبار

سرقت ۳۴۰ میلیون دلاری رمزارز؛ هکری که سرمایه را بازگرداند!

سرقت ۳۴۰ میلیون دلاری رمزارز؛ هکری که سرمایه را بازگرداند!

در یکی از پیچیده‌ترین و بزرگ‌ترین حملات سایبری سال‌های اخیر، یک هکر موفق شد بیش از ۳۴۰ میلیون دلار سرمایه را از یک پروتکل ارز دیجیتال به سرقت ببرد. اما در چرخشی غیرمنتژره و جنجالی، این مهاجم سایبری پس از مذاکره با تیم پروژه، بخش اعظم دارایی‌های سرقت‌شده را بازگرداند.

این رویداد بار دیگر چالش‌های عمیق امنیت در پروتکل‌های مبتنی بر بلاک‌چین و نقش پررنگ تحلیل‌های آن‌چین (On-Chain) در بازگرداندن دارایی‌ها را به صدر اخبار فناوری آورد.

---

جزئیات یکی از بزرگ‌ترین سرقت‌های تاریخ کریپتو

بازار ارزهای دیجیتال و اکوسیستم امور مالی غیرمتمرکز (DeFi) بار دیگر شاهد یک نفوذ گسترده امنیتی بود. بر اساس گزارش‌های منتشرشده، هکر با شناسایی یک آسیب‌پذیری حساس در کدهای قرارداد هوشمند (Smart Contract)، توانست کنترل دارایی‌هایی به ارزش بیش از ۳۴۰ میلیون دلار را در دست بگیرد.

این نفوذ که در فهرست بزرگ‌ترین سرقت‌های کریپتویی تاریخ قرار می‌گیرد، شوک شدیدی به فعالان این حوزه و سرمایه‌گذاران وارد کرد. سرعت بالا و حجم سنگین خروج سرمایه نشان داد که مهاجم از برنامه‌ریزی قبلی و تسلط بالایی بر معماری فنی پلتفرم برخوردار بوده است.

چگونه ۳۴۰ میلیون دلار در یک پلک زدن ناپدید شد؟

در این نوع از حملات، هکرها معمولاً از شیوه‌های متعددی مانند «حملات وام سریع» (Flash Loan Attacks)، آسیب‌پذیری‌های ورود مجدد (Reentrancy) یا اختلال در اوراکل‌های قیمتی استفاده می‌کنند. در این حادثه نیز هکر با سوءاستفاده از عدم بررسی دقیق ورودی‌ها در کدهای قرارداد هوشمند، موفق شد مقادیر عظیمی از دارایی‌ها را به کیف پول شخصی خود منتقل کند.

به محض وقوع سرقت، تیم‌های امنیتی بلاک‌چین و شرکت‌های تحلیل آن‌چین شروع به ردیابی تراکنش‌ها کردند. آدرس‌های مرتبط با هکر بلافاصله توسط اکثر صرافی‌های متمرکز و پروتکل‌های امنیتی لیست سیاه شدند تا امکان نقد کردن دارایی‌ها به حداقل برسد.

---

از سرقت تا بازگرداندن دارایی‌ها؛ کلاه خاکستری‌ها وارد می‌شوند

تنها چند ساعت پس از انتقال دارایی‌ها، روند رویدادها مسیر متفاوتی به خود گرفت. توسعه‌دهندگان پروژه از طریق پیغام‌های درج‌شده در تراکنش‌های بلاک‌چین (On-Chain Messages) ارتباطی را با هکر آغاز کردند. آن‌ها پیشنهادی ارائه دادند که براساس آن، در صورت بازگرداندن بخش عمده دارایی‌ها، درصد مشخصی از سرمایه به عنوان پاداش کشف باگ (Bug Bounty) به هکر تعلق گیرد و پیگیری‌های قانونی علیه او متوقف شود.

در کمال تعجب جامعه کریپتو، هکر این پیشنهاد را پذیرفت و شروع به انتقال مجدد دارایی‌ها به حساب‌های رسمی پروژه کرد. این اقدام، رفتار هکرهای «کلاه خاکستری» یا نفوذگرانی را تداعی می‌کند که هدف اصلی‌شان نشان دادن ضعف‌های امنیتی و دریافت پاداش است، نه لزوماً نابودی پروژه یا پول‌شویی کامل.

چرا هکرها دارایی‌های سرقت‌شده را بازمی‌گردانند؟

شاید این پرسش مطرح شود که چرا یک سارق سایبری باید از میلیون‌ها دلار بگذرد؟ پاسخ در ویژگی شفافیت بلاک‌چین نهفته است:

۱. ردیابی شفاف و عدم امکان نقدینگی: در شفافیت کامل دفتر کل بلاک‌چین، پنهان کردن یا خروج ۳۴۰ میلیون دلار بدون برطرق کردن هشدارهای امنیتی تقریباً غیرممکن است.
۲. فشار نهادهای امنیتی و بین‌المللی: ورود پلیس بین‌الملل و شرکت‌های برجسته تحلیل کریپتو، خطر شناسایی هویت هکر را به شدت افزایش می‌دهد.
۳. قانون‌پذیر کردن پاداش باگ: دریافت ۱۰ تا ۲۰ میلیون دلار به صورت کاملاً قانونی و بدون هراس از دستگیری، ترجیح قابل‌درکی نسبت به نگهداری دارایی‌های مسدودشده دارد.

---

اهمیت امنیت زیرساخت‌ها و کدهای برنامه‌نویسی در دنیای دیجیتال

این حادثه نشان داد که حتی با وجود پیشرفت‌های چشمگیر در فناوری‌های رمزنگاری، «کد انسان‌نوشته» همواره می‌تواند حاوی باگ و رخنه امنیتی باشد. آزمایش و تست‌های دقیق امنیتی (Security Audits)، بررسی چندباره کدهای برنامه‌نویسی و پایش مداوم سیستم‌ها از الزامات غیرقابل چشم‌پوشی در توسعه هر نوع پلتفرم دیجیتال است.

چه در حوزه وب ۳ و چه در برنامه‌نویسی وب‌سایت‌ها و اپلیکیشن‌های سنتی، کوچک‌ترین غفلت در معماری نرم‌افزار می‌تواند خسارات مالی و اعتباری جبران‌ناپذیری به بار آورد.

---

نتیجه‌گیری

سرقت ۳۴۰ میلیون دلاری و بازگشت شگفت‌انگیز آن، بار دیگر یادآور شد که امنیت سایبری یک فرایند دائمی و پویا است، نه یک محصول نهایی. اگرچه بازگشت این دارایی‌ها خبر خوبی برای کاربران این پلتفرم بود، اما اتکای بازار به شانس و بازگرداندن داوطلبانه هکرها نمی‌تواند جایگزین استانداردهای سخت‌گیرانه امنیتی در کدهای نرم‌افزاری شود.

---

منبع اصلی:
این مطلب بر اساس گزارش منتشرشده در وب‌سایت TechCrunch (مورخ ۸ سپتامبر ۲۰۲۶) بازنویسی و تنظیم شده است.

---

پیشنهاد خدمات تیکینو

آیا نگران امنیت، کیفیت کدنویسی و زیرساخت پلتفرم دیجیتال خود هستید؟ توسعه سیستم‌های نرم‌افزاری امن، وب‌سایت‌های بهینه و پلتفرم‌های مدرن نیازمند تخصص فنی و رعایت بالاترین استانداردهای بین‌المللی است.

آژانس تیکینو با بهره‌گیری از متخصصان مجرب در زمینه‌های طراحی سایت اختصاصی، سئو و بهینه‌سازی، هوش مصنوعی و دیجیتال مارکتینگ، همراه شماست تا زیرساختی امن، سریع و مقیاس‌پذیر برای کسب‌وکارتان خلق کند. برای مشاوره تخصصی و ارتقای امنیت و کارایی کسب‌وکار دیجیتال خود، با کارشناسان تیکینو در ارتباط باشید.

مطالب مرتبط

tech
مجله تیکینو

نیاز به مشاوره دارید؟

تیم تیکینو آماده کمک به شماست

درخواست مشاوره رایگان