دنیای ارزهای دیجیتال دنیای پرهیجانی است که در آن میتوانید تنها با یک کلیک سودهای هنگفتی کسب کرده یا سرمایه خود را به باد دهید. کریپتو دنیایی است که در آن مدام از تراکنشهای ایمن و سامانههای شفاف صحبت میشود اما در نقاط تاریک آن ریسکها و خطرات زیادی مثل کلاهبرداری و هک شدن نیز پنهان شده است.
در طول سالهایی که از ظهور رمزارزها میگذرد، هکرهای زیادی توانستهاند از راههای مختلف سرقتها و کلاهبرداریهای قابلتوجهی را انجام دهند که تاثیر زیادی هم روی این صنعت گذاشته است. برای همین در مقاله امروز ولت سنتر میخواهیم در مورد بزرگترین هکهای کریپتویی تاریخ صحبت کنیم و ببینیم که کدام پلتفرمها و صرافیها بیشترین آسیب را از این اتفاق بزرگ دیدهاند.
هک های بزرگ در تاریخ ارزهای دیجیتال
بازار ارزهای دیجیتال و پلتفرمهای فعال در این حوزه بارها مورد حمله سارقان و کلاهبرداران قرار گرفته که در این بین سرقت از بلاک چین Ronin لقب بزرگترین سرقت تاریخ کریپتو را به خود اختصاص داده است.
ارزهای دیجیتال و فناوری بلاک چین به عنوان سامانههای امن و شفافی شناخته میشوند که طبق ادعاها بسیاری از آنها امنیت غیرقابل نفوذی دارند. اما هر چه زمان میگذرد، میبینیم که واقعا اینچنین نیست و بسیاری از پلتفرمها و پروژههای کریپتویی مدام با سرقت و هک مواجه میشوند. این موضوع در سال گذشته میلادی بیش از پیش خود را نشان داد.
در واقع براساس گزارش سایت آماری «چینالیسیز» (Chainalysis) در سال ۲۰۲۲ میلادی بیش از ۲۰ میلیارد دلار از سرمایه فعالان حاضر در بازار ارزهای دیجیتال و کریپتوکارنسیها به سرقت رفته است. این هکها و سرقتها در گذشته نیز بارها اتفاق افتادهاند و موضوع به سال جدید میلادی نیز کشیده شده و احتمالا در آینده نیز به وقوع خواهد پیوست.
برای آشنایی شما با داستان بزرگترین هکهای رمزارزی تاریخ در این بخش به ۶ مورد از مهمترین آنها اشاره میکنیم تا شاید بتوانید از اتفاقاتی که برای قربانیان این حوادث رخ داده است، درس عبرت بگیرید.
سرقت از صرافی Mt. Gox
در سال ۲۰۱۴ میلادی که تنها چند سال از ظهور بیت کوین و ارزهای دیجیتال میگذشت، دنیا شاهد یکی از بزرگترین هکهای تاریخ کریپتو بود. در آن زمان پلتفرم Mt. Gox که به عنوان یک صرافی رمزارزی فعالیت میکرد، مورد سرقت قرار گرفت و بعد از آن سقوط کرد.
در جریان این کلاهبرداری، حدود ۸۵۰ هزار بیت کوین از کیف پول سخت افزاری و نرم افزاری صرافی Mt. Gox به سرقت رفت که در آن زمان ارزش آن به بیش از ۴۷۳ میلیون دلار میرسید. این سرقت آنقدر بزرگ بود که حتی خود بیت کوین و پدیده نوظهور ارزهای دیجیتال را نیز تهدید میکرد.
در واقع دو فرد روسی از سال ۲۰۱۱ میلادی موفق به نفوذ به این صرافی شده و به صورت تدریجی رمزارزها را از آن خارج کرده بودند. اتفاقی که چند سال بعد در سال ۲۰۱۴ میلادی شناسایی شد و باعث ورشکستی این صرافی گردید.
جالب است بدانید که در آن زمان بیش از ۷۰ درصد معاملات بیت کوین در صرافی Mt. Gox انجام میشد و برای همین بسیاری از سرمایهگذاران از این صرافی برای انجام فعالیتهای رمزارزی خود استفاده میکردند. با این حال کلاهبرداری انجام شده باعث شد اعتماد سرمایهگذاران از بین رفته و تاثیر منفی زیادی روی صنعت کریپتوکارنسی بگذارد.
صرافی FTX
نمیتوان از کلاهبرداری در بازار ارزهای دیجیتال صحبت کرد و اسمی از صرافی FTX نبرد. این صرافی که در اواخر سال ۲۰۲۲ میلادی درگیر ورشکستی و مسائل حقوقی خود بود یک سری تراکنشهای غیرمجاز را نیز تجربه کرد که در جریان آن رمزارزهای مختلفی به ارزش ۴۷۷ میلیون دلار به سرقت رفت. البته برخی منابع مقدار این سرقت را ۶۰۰ میلیون دلار برآورد کردهاند که در این صورت هک FTX در رتبه سوم بزرگترین هکهای کریپتویی تاریخ قرار میگیرد.
این سرقت هولناک باعث شد کل صنعت کریپتوکارنسی تحت تاثیر قرار گرفته و برای مدتی با عواقب منفی این هک دست و پنجه نرم کند. آقای «سم بنکمن فراید» (Sam Bankman-Fried) که بعدها به عنوان مدیرعامل FTX دستگیر شد، در جریان مصاحبهای اعلام کرد که این سرقت عجیب ممکن است توسط یکی از کارمندان سابق صرافی یا هکری که توانسته یک نرمافزار مخرب روی کامپیوتر کارمندان سابق این صرافی نصب کند، انجام شده است.
صرافی Coincheck
در اولین روزهای سال ۲۰۱۸ میلادی بار دیگر صنعت کریپتو با یک زلزله بزرگ مواجه شد. در آن زمان صرافی Coincheck که یک صرافی رمزارزی واقع در توکیوی ژاپن بود، مورد سرقت قرار گرفت و ۵۳۴ میلیون دلار رمزارز NEM از دست رفت. این اتفاق باعث شد تا صرافی Coincheck در رتبه چهارم بزرگترین هکهای تاریخ کریپتوکارنسی قرار بگیرد.
با گذشت همه این سالها هنوز هم سارقان صرافی Coincheck شناسایی نشدهاند. این افراد توانسته بودند با دور زدن تمهیدات امنیتی این صرافی به ذخایر آن نفوذ کرده و سرقت خود را عملی کنند. بعدها این شرکت اعتراف کرد که سرقت انجام شده به دلیل کمبود نیرو و تمهیدات امنیتی ناکافی اتفاق افتاده است.
سرقت از بایننس
صرافی «بایننس» (Binance) به عنوان بزرگترین صرافی ارز دیجیتال در جهان هم از لیست بزرگترین سرقتهای کریپتویی تاریخ در امان نمانده و در رتبه سوم این لیست قرار گرفته است. در هفتم اکتبر سال ۲۰۲۲ میلادی بلاک چین بایننس که تحت مالکیت این شرکت است مورد حمله قرار گرفت. در واقع کلاهبرداران از مشکلات امنیتی موجود در پلتفرمی که از آن برای انتقال رمزارزها از یک بلاک چین به بلاک چین دیگر استفاده میشود، بهره برده و توانسته بودند ۵۷۰ میلیون دلار را به سرقت ببرند.
این اتفاق باعث شد تا دوباره بحثها و نگرانیهای زیادی در مورد امنیت پلتفرمهای «دیفای» (DeFi) و امورمالی غیرمتمرکز مطرح شود. برای آگاهی بیشتر از راههای نفوذ به کیف پولهای سخت افزاری به مقاله «هک کردن رمز عبور (PIN) کیف پول سخت افزاری» مراجعه کنید.
هک پلتفرم Poly Network
در رتبه دوم بزرگترین هکهای کریپتویی تاریخ Poly Network قرار دارد که در اواسط سال ۲۰۲۱ میلادی مورد حمله کلاهبرداران قرار گرفت. در جریان این حمله مبلغی معادل ۶۱۰ میلیون دلار به سرقت رفت و باعث شد دوباره نگاهها به امنیت پایین پلتفرمهای دیفای کشیده شود.
شبکه Poly به عنوان یک پلتفرم دیفای به کاربران خود اجازه میداد تا به راحتی رمزارزهای خود را از یک بلاک چین به بلاک چین دیگر انتقال دهند. کلاهبرداران نیز با بهرهگیری از خطاهای نرمافزاری موجود در کدهای این پلتفرم موفق شدند مبلغ یاد شده را مستقیما به حساب خود واریز کرده و سرقت خود را تکمیل کنند.
اما نکته جالب توجه اینجاست که در عرض ۱۵ روز تمام رمزارزهای به سرقت رفته به این پلتفرم بازگردانده شد.
سرقت از شبکه Ronin
در رتبه اول هکهای کریپتویی با بیشترین مبلغ به سرقت رفته بلاک چین Ronin Network قرار دارد. در سال ۲۰۲۲ میلادی این شبکه که به عنوان پلتفرم کمکی بازی محبوب کریپتویی «اکسی اینفینیتی» (Axie Infinity) شناخته میشود، هدف حمله سارقان قرار گرفته و بار دیگر صنعت کریپتوکارنسی را تحت تاثیر خود قرار داد.
مبلغ به سرقت رفته در این کلاهبرداری ۶۱۵ میلیون دلار بود که باعث شد رتبه اول بزرگترین هکهای کریپتویی تاریخ به این شبکه برسد.
بلاک چین Ronin برای تایید تراکنشهای انجام شده در پلتفرم تبدیل رمزارز خود، از ۹ «ولیدیتور» (Validator) یا تاییدکننده استفاده میکرد، اما برای اجرایی شدن واریز و برداشت تنها تایید ۵ ولیدیتور کافی بود. برای همین به نظر میرسد سرقت انجام شده نیز با نفوذ به این ولیدیتورها و دستکاری تراکنشها انجام شده و سارقان توانستهاند داراییهای موجود را به سرقت ببرند.
سخن پایانی
ارزهای دیجیتال از تمهیدات امنیتی قابل اعتمادی مثل رمزنگاری و ساختار غیرمتمرکز در چارچوب خود استفاده میکنند که باعث میشود نفود به آنها کار بسیار سختی باشد. با این حال پلتفرمها و صرافیهای مختلفی که در زمینه کریپتوکارنسی فعالیت دارند ممکن است با هک و سرقت مواجه شوند که در طول این مقاله به شش مورد از بزرگترین هکهای کریپتویی تاریخ اشاره کردیم.
در حال حاضر سرقتی که در سال ۲۰۲۲ میلادی از شبکه Ronin بازی Axie Infinity انجام شد با رقمی معادل ۶۱۵ میلیون دلار به عنوان بزرگترین سرقت تاریخ دنیای ارزهای دیجیتال شناخته میشود و بعد از آن نیز سرقت از Poly Network و زنجیره بایننس در رتبههای بعدی قرار دارند.