8 دقیقه
بایبیت بیش از ۷۰۰ میلیون دلار از زیان احتمالی را مسدود کرد
بایبیت میگوید که پشته امنیتی بهروزرسانیشدهاش در نیمسال اول ۲۰۲۶ بیش از ۷۰۰ میلیون دلار برداشت مشکوک را متوقف کرده است، که بهبود چشمگیری پس از نقض کیفپول سرد اتریوم در فوریه ۲۰۲۵ است که حدود ۱.۴۶ میلیارد دلار را از بین برد. این صرافی دستیابی به این نتیجه را به استراتژی دفاعی چندلایهای نسبت میدهد که شامل کنترل حسابها، نظارت مداوم زنجیرهای و شناسایی تقویتشده با هوش مصنوعی است و بیش از ۳۰٬۰۰۰ تلاش برداشت مشکوک را خنثی و تقریباً ۲۰٬۰۰۰ کاربر را از زیان احتمالی محافظت کرده است.
سه لایه دفاعی: حسابها، دید زنجیرهای و عملیات مبتنی بر هوش مصنوعی
گزارش ریسک و امنیت نیمسال اول ۲۰۲۶ بایبیت یک مدل امنیتی سهلایه را تشریح میکند. لایه اول بر حفاظت سطح حساب برای شناسایی و مسدودسازی برداشتهای مشکوک متمرکز است؛ لایه دوم نظارت مداوم بر تمام فعالیتهای زنجیرهای مرتبط با کسبوکار را گسترش میدهد؛ و لایه سوم از هوش مصنوعی برای مرتبسازی هشدارها، تسریع آزمونها و پشتیبانی از تحلیلگران امنیتی استفاده میکند در حالی که نظارت انسانی برای تصمیمات با ریسک بالا حفظ میشود.
کنترلهای حساب: بازبینی سریع، مسدودسازی مؤثر
در نیمسال اول، صرافی بیش از ۳۰٬۰۰۰ درخواست برداشت را که بهعنوان مشکوک طبقهبندی شده بودند رهگیری کرد. بازبینیهای خودکار اولیه بهطور میانگین فقط ۴.۷ دقیقه طول کشید و ۹۵٪ موارد ظرف ۱۰ دقیقه حل شدند که بازه زمانی مورد نیاز مهاجمان برای اجرای زنجیرههای سرقت خودکار را کاهش داد. بایبیت اعلام کرد که این مداخلات در سطح حساب پوشش قرارگیری بالقوهای بیش از ۷۰۰ میلیون دلار را تامین کردهاند، رقمی محتاطانه که شرکت آن را زیان احتمالی و نه داراییهای قطعی به سرقت رفته توصیف میکند.

پوشش زنجیرهای: ۱۰۰٪ فعالیتهای مرتبط با کسبوکار
بایبیت نظارت بلاکچین خود را گسترش داد تا تمام عناصر زنجیرهای مرتبط با عملیاتش را شامل شود. این موارد شامل قراردادهای توکنهای فهرستشده، قراردادهای اکوسیستم شرکا و کیفپولهای سرد، گرم و هات صرافی است. این دید انتها-به-انتها به بایبیت اجازه داد رفتار قراردادهای مشکوک و انتقالات کیفپول را علامتگذاری کند حتی زمانی که حادثهای خارج از پلتفرم آغاز شده بود. سیستم گزارششده ده حادثه امنیتی مرتبط با توکنهای فهرستشده در صرافی را در نیمسال اول شناسایی و مدیریت کرد، بدون ثبت هیچ زیان پلتفرمی.
در هشت مورد از این حوادث مرتبط با توکن، واکنش اضطراری بایبیت سریعتر از دیگر صرافیهای بزرگ بود و در دو مورد شرکت حملات را پیش از آنکه خود پروژهها مشکل را شناسایی کنند کشف کرد. نتایج نشان میدهد که چگونه نظارت مداوم زنجیرهای میتواند از گسترش آلودگی جلوگیری کند و زمانی که تهدیدها از زیرساختهای خارجی مانند بریجها، والیدیتورها یا امضاکنندگان ثالث منشا میگیرند، معاملهگران را محافظت کند.
هوش مصنوعی شناسایی تهدید، مرتبسازی و آزمون را تسریع میکند
هوش مصنوعی اکنون نقش کلیدی در پردازش هشدارها، آشکارسازی الگوهای تراکنش نامعمول و تسریع ارزیابیهای امنیتی دارد. بایبیت گزارش میدهد بیش از ۱۰۰٬۰۰۰ هشدار امنیتی در نیمسال اول ۲۰۲۶ تحلیلهایی با پشتیبانی هوش مصنوعی دریافت کردند که هم عمق و هم سرعت تحقیقات را بهبود بخشید.
بازرسیهای سریعتر و پوشش تیم قرمز
بازرسیهای امنیتی با کمک هوش مصنوعی، آسیبپذیریهای با شدت بالا را سه تا پنج برابر بیشتر از بازبینیهای دستی شناسایی کردند، گزارش میگوید. خودکارسازی زمان بین ارزیابی اولیه امنیتی و آزمونهای پیگیری را از حدود دو هفته به تقریباً دو ساعت کاهش داد. پلتفرم خودکار تیم قرمز بایبیت، ۱٬۴۸۹ دارایی روبهعموم را اسکن کرد و بیش از ۱۰۰ مشکل با شدت بالا را نمایان ساخت، در حالی که میانگین زمان از کشف دارایی تا شروع آزمون نفوذ به زیر ۲۴ ساعت کاهش یافت.
صرافی تأکید میکند که هوش مصنوعی یک ضریب توان است نه جایگزینی برای قضاوت انسانی: سیستمهای خودکار برای مرتبسازی و پردازش تلهمتری در مقیاس وسیع استفاده میشوند، اما متخصصان کنترل تصمیمگیریهای کاهشدهنده بحرانی و پاسخ به حوادث پیچیده را در اختیار دارند.
تحلیل رفتاری و اجرای لیست سیاه
در سطح حسابها و سیگنالهای زنجیرهای، تحلیل رفتاری و تشخیص الگو برای شناسایی جدیدترین کمپینهای کلاهبرداری حیاتی بودند. تیمهای امنیتی حدود ۲۱۲ میلیون دلار دارایی را که احتمالاً با فعالیت غیرقانونی مرتبط بود علامتگذاری کردند و بیش از ۱۰٬۰۰۰ آدرس مخرب بلاکچین را به فهرستهای سیاه داخلی اضافه کردند. این اقدامات مکمل مقابلههای سنتی مانند احراز هویت مشتری و محدودیتهای برداشت هستند و با ردیابی نحوه حرکت وجوه از طریق میکسرها، بریجها و خدمات میانزنجیرهای عمل میکنند.
ردیابی، بازیابی و اقدام حقوقی پس از نفوذ ۲۰۲۵
نفوذ به کیفپول سرد اتریوم بایبیت در ۲۱ فوریه ۲۰۲۵ نقطه عطفی در بازسازی امنیتی صرافی باقی مانده است. آن نفوذ که بعداً از سوی مقامات آمریکایی به بازیگران مرتبط با کرهشمالی و گروه لازاروس نسبت داده شد، بیش از ۴۰۰٬۰۰۰ اتریوم و اتریوم استیکشده را برداشت کرد که در آن زمان حدود ۱.۴۶ میلیارد دلار ارزش داشت. پس از حمله، بایبیت اعلام کرد که قادر است زیان را تحمل کند و برداشت کاربران را ادامه دهد در حالی که به دنبال مسیرهای فنی و حقوقی برای بازیابی داراییها است.
ردیابی دارایی و محدودیتهای جرمشناسی دیجیتال
تحقیقات در ابتدا گزارشدهی TRACE بالایی داشت اما تحلیل جریان دارایی دشوارتر شد چون مهاجمان داراییها را به بیتکوین تبدیل کردند و وجوه را در هزاران کیفپول، خدمات میانزنجیرهای و میکسرها تکهتکه کردند. افشای عمومی بایبیت نشان داد برآوردهای قابلیت ردیابی با گذشت زمان کاهش یافتهاند: آنچه در مارس ۲۰۲۵ تا حد زیادی قابل مشاهده بود در آوریل بهطرز قابلتوجهی مبهمتر شد، زمانی که درصد بزرگتری از داراییهای سرقتشده دیگر قابل ردیابی نبودند.
تصویر کلی شدید است: شرکتهای اطلاعات بلاکچین مانند Chainalysis برآورد کردند سرقتهای مرتبط با کرهشمالی در حدود ۲.۰۲ میلیارد دلار در سال ۲۰۲۵ بودهاند و حادثه بایبیت بزرگترین سهم را داشت. برآوردهای تجمعی مرتبط با کمپینهای سرقت سایبری کرهشمالی از آن زمان به میلیاردها دلار افزایش یافتهاند.
پرونده حقوقی مدنی در برابر کرهشمالی و لازاروس
علاوه بر تلاشهای جرمشناسی و مسدودسازی، بایبیت برای احقاق حقوق مدنی پیگیر بوده است. در اواسط ۲۰۲۶ صرافی شکایتی در دادگاه فدرال آمریکا برای بازیابی داراییهای سرقتشده در نفوذ فوریه ۲۰۲۵ ثبت کرد و کرهشمالی، اداره کل شناسایی و گروه لازاروس را نام برد. دادگاه دستور موقت صادر کرد که از جابهجایی یا تصرف برخی خوانندگان نامعلوم اموالی که در دستور مشخص شده بودند جلوگیری میکند تا پرونده در جریان است.
بایبیت تأکید میکند که این رویههای مدنی از تحقیقات جنایی جریانیافته تحت هدایت مقامات آمریکایی مجزا هستند. FBI قبلاً حمله را به بازیگران کرهشمالی نسبت داده و درخواستهایی را برای صرافیها، والیدیتورها و ارائهدهندگان خدمات بلاکچین برای مسدودسازی تراکنشهای مرتبط با آدرسهای پولشویی هماهنگ کرده است.
زمینه صنعتی: چرا نظارت مداوم و هوش مصنوعی اهمیت دارند
گزارش بایبیت درست در زمانی منتشر شد که صنعت رویکردهای مرسوم امنیتی را بازنگری میکند. شرکتهای امنیتی مستقل دریافتند که کلیدها، امضاکنندگان و زیرساختهای بهخطرافتاده—نه لزوماً کد قابل بهرهبرداری قراردادهای هوشمند—بخش بزرگی از ارزشهای سرقتشده در فصلهای اخیر را توضیح میدهند. در یک تحلیل، زیرساخت بهخطرافتاده علت اصلی حدود ۷۶۴ میلیون دلار سرقتشده در سهماهه دوم ۲۰۲۶ بود، در حالیکه بسیاری از پروژهها نظارت یکپارچه، جایزه باگ فعال و بازرسیهای بهروز را نداشتند.
ابزارهای مبتنی بر هوش مصنوعی و آزمون خودکار تیم قرمز برخی از این خلأها را با امکان شناسایی سریعتر شناسایی اولیه مهاجمان و اعتبارسنجی سریعتر کنترلهای کاهشدهنده پر میکنند. با این حال مهاجمان نیز خود از خودکارسازی و هوش مصنوعی برای تسریع کشف آسیبپذیریها و کمپینهای مهندسی اجتماعی استفاده میکنند، بنابراین بازه زمانی برای کشف و پاسخ از روزها و هفتهها به دقیقهها و ساعتها فشرده شده است.
درسهای عملیاتی و بهترین شیوهها برای صرافیها و پروژهها
تجربه بایبیت چند اولویت عملیاتی را برای صرافیهای کریپتو، پروژههای دیفای و ارائهدهندگان زیرساخت بلاکچین پیشنهاد میدهد:
- نظارت مداوم زنجیرهای را برای تمام قراردادها و کیفپولهای مرتبط با کسبوکار حفظ کنید تا بردارهای حمله خارج از پلتفرم سریعتر کشف شوند.
- مرتبسازی خودکار مبتنی بر هوش مصنوعی را با تصمیمگیری انسانی ترکیب کنید تا سرعت همراه با قضاوت در موارد پیچیده حفظ شود.
- خط لولههای خودکار تیم قرمز و تست نفوذ را پیادهسازی کنید تا زمان بین کشف دارایی و اصلاح کاهش یابد.
- شاخصهای نفوذ را سریع در فهرست سیاه قرار دهید و میان شرکتهای صنعتی به اشتراک بگذارید تا استفاده مجدد از وجوه سرقتشده محدود شود.
- همزمان با اقدامات فنی برای بازیابی داراییها، مسیرهای حقوقی و همکاری با نهادهای اجرای قانون را دنبال کنید تا شانس بازپسگیری افزایش یابد.
چشمانداز: وضعیتی امنیتی سریعتر و خودکارتر
گزارش نیمسال اول ۲۰۲۶ بایبیت تصویری از یک پلتفرم کریپتو را ترسیم میکند که از مدیریت واکنشی حوادث به سمت دفاع پیشگیرانه و خودکار حرکت کرده است. سرمایهگذاریهای صرافی در هوش مصنوعی، نظارت مداوم و تست نفوذ سریعتر پنجرههای پاسخ به حادثه را کاهش داده و حجم تهدیداتی را که میتواند بدون گلوگاه انسانی مدیریت کند افزایش داده است. با این حال شرکت تأکید میکند که متخصصان انسانی همچنان برای تصمیمگیری در حوادث با شدت بالا نقش مرکزی دارند.
برای بازار گستردهتر، درس روشن است: نظارت مداوم همراه با پشتیبانی هوش مصنوعی و آزمونهای خودکار سریع در حال تبدیل شدن به انتظار پایهای برای هر خدماتی هستند که داراییهای کریپتویی معنیداری را نگهداری یا جابهجا میکنند. مهاجمان نیز به تکامل ادامه خواهند داد و با استفاده از خودکارسازی و مهندسی اجتماعی نقاط ضعف را هدف قرار میدهند؛ بنابراین صرافیها و پروژهها باید شناسایی، مهار و اشتراکگذاری اطلاعات در سطح صنعت را تسریع کنند تا از سرقتهای بزرگ آینده جلوگیری شود.
ترکیب بهبودهای فنی و اقدامات حقوقی بایبیت راهکار چندکانالهای برای پاسخ به حوادث را نشان میدهد: دید بهتر، کاهش سریعتر و تلاشهای همزمان حقوقی برای بازیابی داراییهای سرقتشده. با بلوغ اکوسیستم کریپتو، این دفاعهای چندلایه و زمانهای واکنش سریعتر برای حفاظت از کاربران و حفظ یکپارچگی بازار ضروری خواهند بود.







نظر بگذارید
نظرات (3)
خوبه، ولی به نظر من دارن اغراق میکنن؛ هوش مصنوعی معجزه نیست، آدم لازم داریم، شفافیت در بخش حقوقی هم مهمه، وگرنه...
این عدد ۷۰۰ میلیون خیلی محافظهکارانهس؟ اصلا معیارش چیه، زیان احتمالی یعنی چی؟ شفافیت لازم بود نه فقط ادعا، مشکوکم.
وااای، از این حجم محافظت؟ عالیه ولی هنوز هم نمیتونم از خیال راحت بگذرم... اگه ردیابی کامل نشه، باز هم مشکل میمونیم