ambcrypto
ambcrypto
.

هک ۴۰ میلیون دلاری GMX؛ خطری تازه برای بازار رمزارزها در ۲۰۲۵؟

مفاهیم کلیدیمفاهیم کلیدی
  • یک هک بزرگ در GMX منجر به از دست دادن ۴۰ میلیون دلار شد و فعالیت استخر GLP متوقف گردید.
  • حملات هکری در سال ۲۰۲۵ رشد چشمگیر داشته و خسارت‌ها به میلیاردها دلار رسیده است.
  • پلتفرم‌های رمزارزی در واکنش به این حملات در حال تقویت تدابیر امنیتی و کنترل ریسک خود هستند.
هک ۴۰ میلیون دلاری GMX؛ خطری تازه برای بازار رمزارزها در ۲۰۲۵؟

حمله هکری ۴۰ میلیون دلاری به GMX و جزئیات حادثه

صرافی غیرمتمرکز GMX تایید کرده است که یک رخنه امنیتی بزرگ در استخر GLP مربوط به نسخه اول (V1) این پلتفرم در شبکه آربیتروم رخ داده که منجر به از دست رفتن حدود ۴۰ میلیون دلار شده است.

در واکنش به این رویداد، GMX عملیات ترید، ساخت و بازخرید توکن‌های GLP را هم در شبکه آربیتروم و هم آوالانچ به حالت تعلیق درآورده تا تیم بتواند ضمن بررسی مشکل، جلوی خسارت بیشتر را بگیرد. این آسیب‌پذیری تنها به نسخه اول GMX محدود شده و نسخه دوم (V2)، توکن‌ها و بازارهای دیگر این صرافی آسیبی ندیده‌اند.

اقدامات GMX پس از نفوذ و پیگیری‌ها

با اینکه قراردادهای هوشمند قبلاً مورد بازبینی امنیتی قرار گرفته بودند، این حادثه نشان می‌دهد مهاجم توانسته از یک باگ ناشناخته سوءاستفاده کند. به عنوان اقدامی پیشگیرانه، همه عملکردهای مربوط به ترید در شبکه‌های پشتیبانی‌شده فعلاً متوقف شده است.

تیم اصلی GMX در همکاری با کارشناسان امنیتی خارج از مجموعه در حال شناسایی منبع آسیب‌پذیری و ردیابی حرکات مهاجم هستند. بعد از پایان تحقیقات، یک گزارش کامل درباره حادثه منتشر خواهد شد. به کاربران توصیه می‌شود برای دریافت اخبار سریع و معتبر، فقط از کانال‌های رسمی GMX دنبال کنند.

افزایش حملات به پلتفرم‌های رمزارزی در سال ۲۰۲۵

این رخنه در GMX به فهرست رو به رشد حملات سال جاری اضافه می‌شود. بررسی‌ها نشان داده در نیمه اول سال ۲۰۲۵، مجموع خسارت‌های ناشی از هک‌‌های رمزارزی از ۲.۵ میلیارد دلار گذشته است. بخش قابل توجهی از این رقم مربوط به حمله به صرافی Bybit در فوریه است که ۱.۴ میلیارد دلار ضرر داد.

بر اساس گزارشی از AMBCrypto در ژوئن، صرافی Nobitex در ایران نیز هدف حمله سایبری قرار گرفت. این حمله توسط گروه معروف به گنجشک درنده اجرا شد و خسارتی بیش از ۸۱ میلیون دلار برجای گذاشت و باعث شد این صرافی موقتاً خدمات خود را متوقف کند.

الگوهای متنوع و تکامل حملات هکری

این حملات الگویی خاص نداشته‌اند؛ برخی شامل رخنه به قرارداد هوشمند بودند و برخی با فیشینگ یا دسترسی داخلی صورت گرفته‌اند. هکرها دائماً روش‌های جدید برای حمله به پلتفرم‌های دیفای و سیفای ابداع می‌کنند.

وزارت خزانه‌داری آمریکا تحریم‌هایی علیه گروه هکری Song Kum Hyok از کره شمالی وضع کرد. این گروه به breaching چندین پلتفرم رمزنگاری و پیمانکاران دفاعی متهم شده که با هویت جعلی و حملات فیشینگ به اطلاعات داخلی دست یافته‌اند. روش‌های این گروه تنها به نفوذ فنی محدود نیست و از مهندسی اجتماعی و فریب روانی برای دسترسی به سیستم‌های حساس و سرقت دارایی‌ها استفاده می‌کند. این اقدامات نشان می‌دهد که فعالیت گروه‌های وابسته به دولت‌ها در بازار رمزارز گسترش یافته و اهداف سیاسی با منافع اقتصادی ترکیب شده است.

واکنش سریع‌تر پلتفرم‌ها و افزایش بحث رگولاتوری

در پی این حملات، پلتفرم‌های دیفای تدابیر کنترلی و امنیتی خود را افزایش داده‌اند. اقدام سریع GMX برای قطع فعالیت‌ها نشان‌دهنده حرکت به سمت واکنش فوری به وقوع حوادث است. اکنون پروژه‌ها توجه بیشتری به ممیزی امنیتی و سیستم‌های نظارتی دارند و از کاربران خواسته‌اند نسبت به لینک‌های غیررسمی هوشیار باشند، چرا که بسیاری از کمپین‌های فیشینگ پس از این نوع حملات بزرگ رخ می‌دهند.

افزایش وقوع وقایع امنیتی منجر به افزایش بحث‌ها حول مقررات‌گذاری شده است. برخی معتقدند نظارت سختگیرانه‌تر می‌تواند به محافظت از سرمایه‌ها کمک کند، در حالی که برخی دیگر بر بهبود کدها و بازبینی قراردادهای هوشمند تاکید دارند. حمله GMX و سایر رخدادها نشان می‌دهد سال ۲۰۲۵ برای رمزارزها سالی پرخطر است و فعالان بازار باید رویکرد خود در زمینه امنیت و ایمنی جامعه را بازنگری کنند.

لینک خبر
ترجمه شده توسط طاها نیک نژاد
هنوز دیدگاهی ثبت نشده است.