تعلیق تجمیعکننده DEX در OKX پس از تلاش هک گروه لازاروس
در ۱۷ مارس، OKX پس از کشف تلاش گروه هکری لازاروس برای سوءاستفاده از خدمات آن، تجمیعکننده صرافی غیرمتمرکز (DEX) خود را متوقف کرد. این صرافی تصمیم گرفت پس از مشورت با نهادهای نظارتی، تجمیعکننده DEX را بهطور موقت تعلیق کند تا بهروزرسانیهایی را برای جلوگیری از مشکلات بیشتر انجام دهد.
OKX تأیید کرد که این تعلیق برای بررسی داخلی و بهروزرسانی انجام میشود، اما زمان پایان آن را مشخص نکرد. خدمات کیف پول کریپتو همچنان برای مشتریان در دسترس است، اما ایجاد کیف پول جدید در برخی بازارها در این مدت متوقف خواهد شد.
این صرافی اعلام کرد: «ما بهطور موقت تجمیعکننده DEX خود را متوقف کردهایم تا به برچسبگذاری ناقص در کاوشگرهای بلاکچین رسیدگی کنیم، در حالی که ویژگیهای امنیتی جدیدی را نیز ارائه میدهیم. این اقدام برای مقابله با حملات هماهنگ اخیر رسانهها و تلاشهای ناموفق گروه لازاروس برای سوءاستفاده از خدمات DeFi ما انجام شده است.»
اتهامات پولشویی و واکنش OKX
در ۱۱ مارس، بلومبرگ گزارش داد که نهادهای نظارتی مالی اتحادیه اروپا در حال بررسی تجمیعکننده DEX و خدمات کیف پول OKX Web3 بهدلیل اتهام پولشویی وجوه سرقتشده از هک Bybit هستند. در پاسخ، OKX اعلام کرد که هدف حملات رسانهای قرار گرفته که به صداقت آن شک کردهاند. این صرافی افزود که این حملات در زمانی اتفاق میافتد که آنها بهطور فعال در حال مبارزه با جرایم مالی هستند.
مدیرعامل Bybit، بن ژو، ادعا کرد که نزدیک به ۱۰۰ میلیون دلار از ۱.۵ میلیارد دلار سرقتشده در این هک از طریق خدمات Web3 OKX منتقل شده و برخی از وجوه اکنون غیرقابل ردیابی هستند. با این حال، OKX این اتهامات را رد کرده و گزارش را گمراهکننده خوانده است. این صرافی توضیح داد که در زمان وقوع هک Bybit، هرگونه وجوه مرتبط را از انتقال به صرافی متمرکز خود (CEX) مسدود کرده و ویژگیهای جدیدی برای تشخیص هک ایجاد کرده است.
اقدامات امنیتی و شفافیت
OKX اعلام کرد که هدف آن اطمینان از شناسایی صحیح تراکنشهای پردازششده توسط DEX در کاوشگرها است، بهجای اینکه بهاشتباه به تجمیعکننده آن نسبت داده شوند. این صرافی یک «سیستم تشخیص آدرس هکر» را برای تجمیعکننده DEX خود معرفی کرده و میتواند آدرسهای هکر را بهصورت بلادرنگ در صرافی متمرکز خود ردیابی و مسدود کند.
استار ژو، مدیرعامل OKX، تأکید کرد که آنها چندین کنترل از جمله مسدود کردن IP برای برخی بازارها و تشخیص بلادرنگ آدرسهای سیاه را اجرا کردهاند. OKX همچنین توضیح داد که تجمیعکننده DEX OKX Web3 نگهدارنده داراییهای مشتریان نیست و وظیفه آن ارائه دسترسی به نقدینگی در چندین پروتکل است. با این حال، اشاره کرد که برخی بهطور عمدی پلتفرم آن را بهاشتباه معرفی کردهاند.