
هک ۴۰ میلیون دلاری GMX؛ خطری تازه برای بازار رمزارزها در ۲۰۲۵؟
- یک هک بزرگ در GMX منجر به از دست دادن ۴۰ میلیون دلار شد و فعالیت استخر GLP متوقف گردید.
- حملات هکری در سال ۲۰۲۵ رشد چشمگیر داشته و خسارتها به میلیاردها دلار رسیده است.
- پلتفرمهای رمزارزی در واکنش به این حملات در حال تقویت تدابیر امنیتی و کنترل ریسک خود هستند.

حمله هکری ۴۰ میلیون دلاری به GMX و جزئیات حادثه
صرافی غیرمتمرکز GMX تایید کرده است که یک رخنه امنیتی بزرگ در استخر GLP مربوط به نسخه اول (V1) این پلتفرم در شبکه آربیتروم رخ داده که منجر به از دست رفتن حدود ۴۰ میلیون دلار شده است.
در واکنش به این رویداد، GMX عملیات ترید، ساخت و بازخرید توکنهای GLP را هم در شبکه آربیتروم و هم آوالانچ به حالت تعلیق درآورده تا تیم بتواند ضمن بررسی مشکل، جلوی خسارت بیشتر را بگیرد. این آسیبپذیری تنها به نسخه اول GMX محدود شده و نسخه دوم (V2)، توکنها و بازارهای دیگر این صرافی آسیبی ندیدهاند.
اقدامات GMX پس از نفوذ و پیگیریها
با اینکه قراردادهای هوشمند قبلاً مورد بازبینی امنیتی قرار گرفته بودند، این حادثه نشان میدهد مهاجم توانسته از یک باگ ناشناخته سوءاستفاده کند. به عنوان اقدامی پیشگیرانه، همه عملکردهای مربوط به ترید در شبکههای پشتیبانیشده فعلاً متوقف شده است.
تیم اصلی GMX در همکاری با کارشناسان امنیتی خارج از مجموعه در حال شناسایی منبع آسیبپذیری و ردیابی حرکات مهاجم هستند. بعد از پایان تحقیقات، یک گزارش کامل درباره حادثه منتشر خواهد شد. به کاربران توصیه میشود برای دریافت اخبار سریع و معتبر، فقط از کانالهای رسمی GMX دنبال کنند.
افزایش حملات به پلتفرمهای رمزارزی در سال ۲۰۲۵
این رخنه در GMX به فهرست رو به رشد حملات سال جاری اضافه میشود. بررسیها نشان داده در نیمه اول سال ۲۰۲۵، مجموع خسارتهای ناشی از هکهای رمزارزی از ۲.۵ میلیارد دلار گذشته است. بخش قابل توجهی از این رقم مربوط به حمله به صرافی Bybit در فوریه است که ۱.۴ میلیارد دلار ضرر داد.
بر اساس گزارشی از AMBCrypto در ژوئن، صرافی Nobitex در ایران نیز هدف حمله سایبری قرار گرفت. این حمله توسط گروه معروف به گنجشک درنده اجرا شد و خسارتی بیش از ۸۱ میلیون دلار برجای گذاشت و باعث شد این صرافی موقتاً خدمات خود را متوقف کند.
الگوهای متنوع و تکامل حملات هکری
این حملات الگویی خاص نداشتهاند؛ برخی شامل رخنه به قرارداد هوشمند بودند و برخی با فیشینگ یا دسترسی داخلی صورت گرفتهاند. هکرها دائماً روشهای جدید برای حمله به پلتفرمهای دیفای و سیفای ابداع میکنند.
وزارت خزانهداری آمریکا تحریمهایی علیه گروه هکری Song Kum Hyok از کره شمالی وضع کرد. این گروه به breaching چندین پلتفرم رمزنگاری و پیمانکاران دفاعی متهم شده که با هویت جعلی و حملات فیشینگ به اطلاعات داخلی دست یافتهاند. روشهای این گروه تنها به نفوذ فنی محدود نیست و از مهندسی اجتماعی و فریب روانی برای دسترسی به سیستمهای حساس و سرقت داراییها استفاده میکند. این اقدامات نشان میدهد که فعالیت گروههای وابسته به دولتها در بازار رمزارز گسترش یافته و اهداف سیاسی با منافع اقتصادی ترکیب شده است.
واکنش سریعتر پلتفرمها و افزایش بحث رگولاتوری
در پی این حملات، پلتفرمهای دیفای تدابیر کنترلی و امنیتی خود را افزایش دادهاند. اقدام سریع GMX برای قطع فعالیتها نشاندهنده حرکت به سمت واکنش فوری به وقوع حوادث است. اکنون پروژهها توجه بیشتری به ممیزی امنیتی و سیستمهای نظارتی دارند و از کاربران خواستهاند نسبت به لینکهای غیررسمی هوشیار باشند، چرا که بسیاری از کمپینهای فیشینگ پس از این نوع حملات بزرگ رخ میدهند.
افزایش وقوع وقایع امنیتی منجر به افزایش بحثها حول مقرراتگذاری شده است. برخی معتقدند نظارت سختگیرانهتر میتواند به محافظت از سرمایهها کمک کند، در حالی که برخی دیگر بر بهبود کدها و بازبینی قراردادهای هوشمند تاکید دارند. حمله GMX و سایر رخدادها نشان میدهد سال ۲۰۲۵ برای رمزارزها سالی پرخطر است و فعالان بازار باید رویکرد خود در زمینه امنیت و ایمنی جامعه را بازنگری کنند.