کریپتوباز

بزرگ‌ترین هک سال؟ ۱.۴ میلیارد دلار از بای‌بیت ناپدید شد!

امروز 10:45 مطالعه3دقیقه 1,534
بزرگ‌ترین هک سال؟ ۱.۴ میلیارد دلار از بای‌بیت ناپدید شد!
پیش بینی

هک 1.4 میلیارد دلاری صرافی بای‌بیت، یکی از بزرگ‌ترین سرقت‌های تاریخ ارزهای دیجیتال محسوب می‌شود. پس از این حادثه، بسیاری از فعالان فضای کریپتو این سوال را مطرح کردند که چرا شبکه اتریوم نمی‌تواند تراکنش‌های انجام‌شده را بازیابی کرده و وجوه سرقت‌شده را بازگرداند؟ در این مطلب، به بررسی دلایل فنی و ساختاری این موضوع پرداخته‌ایم.

چرا بازیابی تراکنش‌ها در اتریوم ممکن نیست؟

در اتریوم، بازیابی تراکنش‌ها ممکن نیست زیرا این شبکه غیرمتمرکز و تغییرناپذیر (Immutable) است.این ویژگی باعث می‌شود که تراکنش‌های ثبت‌شده در شبکه دائمی و غیرقابل‌حذف باشند. اما آیا هیچ راهی برای بازگرداندن تراکنش‌های اشتباه یا سرقت‌شده وجود ندارد؟ پاسخ کوتاه این است که تقریباً غیرممکن است.

تفاوت با موارد تاریخی

برای درک بهتر موضوع، بیایید به دو مورد تاریخی که در آن‌ها بلاکچین تغییر داده شد، نگاه کنیم:

  1. بیت‌کوین در سال 2010: در این سال، یک باگ باعث تولید 184 میلیارد بیت‌کوین شد. جامعه بیت‌کوین توانست این مشکل را با ایجاد یک "بازنشانی" (Rollback) حل کند. دلیل موفقیت این اقدام، کوچک بودن شبکه و وجود اجماع کامل در جامعه آن بود.

  2. هک DAO در سال 2016 روی اتریوم: در این حادثه، هکرها توانستند میلیون‌ها دلار اتر را به سرقت ببرند. اما چون وجوه به مدت 30 روز در یک قرارداد هوشمند قفل شده بود، جامعه اتریوم توانست با یک فورک (Fork)، وجوه را بازگرداند.

چرا این‌بار متفاوت است؟

در هک بای‌بیت، شرایط کاملاً متفاوت است:

  • تراکنش‌های انجام‌شده مطابق با قوانین پروتکل اتریوم بوده‌اند و از دید شبکه، این‌ها تراکنش‌های قانونی محسوب می‌شوند.
  • وجوه سرقت‌شده فوراً از طریق پل‌های بین‌زنجیره‌ای (Cross-chain Bridges) و صرافی‌های غیرمتمرکز منتقل شده‌اند و دیگر قابل ردیابی مستقیم نیستند.
  • زیرساخت کنونی بلاکچین‌ها بسیار پیچیده‌تر و گسترده‌تر از گذشته است. هرگونه اقدام برای بازگرداندن تراکنش‌ها، می‌تواند میلیون‌ها تراکنش قانونی دیگر را نیز مختل کند.

چالش‌های فنی و اجتماعی بازگرداندن تراکنش‌ها

در ادامه، به موانع اصلی این کار می‌پردازیم.

1. پیچیدگی تکنولوژیکی

شبکه اتریوم به گونه‌ای طراحی شده است که تغییرات در حالت (State) آن نیازمند اجماع کامل از سوی ماینرها، توسعه‌دهندگان و کاربران است. تلاش برای بازگرداندن تراکنش‌ها به معنای ایجاد یک "تغییر نامنظم در وضعیت" (Irregular State Change) است که نه‌تنها پیچیده، بلکه بسیار پرهزینه است.

2. تأثیر بر اعتماد و غیرمتمرکز بودن

هرگونه مداخله برای بازگرداندن تراکنش‌ها، غیرمتمرکز بودن اتریوم را زیر سوال می‌برد. جامعه اتریوم در سال 2018 نیز پیشنهادی برای بازگرداندن 500,000 اتر مسدودشده در یک کیف پول مطرح کرد که به دلیل مخالفت شدید کاربران، رد شد.

3. حرکت سریع هکرها

هکرها از ابزارهایی مانند میکسرهای ارز دیجیتال (مانند eXch) استفاده می‌کنند تا وجوه سرقت‌شده را بشکنند (Mix) و ردیابی آن‌ها را غیرممکن کنند. این وجوه سپس به ارزهایی مانند بیت‌کوین و مونرو تبدیل می‌شوند که ردیابی آن‌ها حتی دشوارتر است.

جدول مقایسه: آیا امکان بازگرداندن تراکنش‌ها وجود دارد؟

معیار بیت‌کوین 2010 هک DAO 2016 هک بای‌بیت 2025
اندازه شبکه کوچک متوسط بسیار بزرگ
زمان واکنش فوری 30 روز چند ساعت
مسیر انتقال وجوه هیچ قفل‌شده در قرارداد مسیرهای متعدد و پیچیده
مداخله‌پذیری شبکه بالا متوسط بسیار پایین
اجماع جامعه کامل نسبتاً بالا بسیار دشوار

نظر کارشناسان درباره این موضوع

تیم بیکو (Tim Beiko)

تیم بیکو، یکی از توسعه‌دهندگان اصلی اتریوم، در توییتی به این موضوع اشاره کرد که تراکنش‌های هک بای‌بیت کاملاً مطابق با قوانین شبکه اتریوم بوده‌اند. او همچنین هشدار داد که هرگونه تلاش برای بازگرداندن این تراکنش‌ها می‌تواند اختلالات بزرگی در اکوسیستم ایجاد کند.

هشدار SlowMist

شرکت امنیت بلاکچین SlowMist نیز گزارش داد که هکرها در حال استفاده از میکسر eXch برای شست‌وشوی وجوه هستند. این شرکت همچنین به صرافی‌ها توصیه کرد که قوانین سخت‌گیرانه‌تری برای شناسایی وجوه مشکوک اعمال کنند.

راه‌حل‌های جایگزین برای جلوگیری از چنین اتفاقاتی

با توجه به غیرممکن بودن بازیابی تراکنش‌ها، تمرکز باید بر روی جلوگیری از وقوع چنین حوادثی باشد. برخی از راه‌حل‌های پیشنهادی عبارت‌اند از:

  • بهبود امنیت کیف پول‌ها و قراردادهای هوشمند: استفاده از کیف‌پول‌های چندامضایی امن‌تر و بازبینی دقیق کدهای قراردادهای هوشمند.
  • افزایش همکاری بین صرافی‌ها: صرافی‌ها باید با یکدیگر همکاری کنند تا وجوه سرقت‌شده سریع‌تر شناسایی شوند.
  • آموزش کاربران: بسیاری از هک‌ها به دلیل خطاهای انسانی رخ می‌دهند. آموزش کاربران می‌تواند تأثیر قابل‌توجهی در پیشگیری داشته باشد.

نتیجه‌گیری

هک بای‌بیت یک یادآوری جدی درباره خطرات فضای ارز دیجیتال است. در حالی که فناوری بلاکچین مزایای زیادی دارد، غیرقابل‌تغییر بودن آن یک شمشیر دو لبه است. بازگرداندن تراکنش‌های هک‌شده نه‌تنها از نظر فنی دشوار است، بلکه می‌تواند به اعتماد و غیرمتمرکز بودن شبکه لطمه بزند. در نهایت، بهترین راه‌حل، پیشگیری از وقوع چنین حوادثی از طریق افزایش امنیت و همکاری در سطح اکوسیستم است.

مقاله رو دوست داشتی؟
نظرت چیه؟
نظرات کاربران
ثبت دیدگاه جدید