
هک 1.4 میلیارد دلاری صرافی بایبیت، یکی از بزرگترین سرقتهای تاریخ ارزهای دیجیتال محسوب میشود. پس از این حادثه، بسیاری از فعالان فضای کریپتو این سوال را مطرح کردند که چرا شبکه اتریوم نمیتواند تراکنشهای انجامشده را بازیابی کرده و وجوه سرقتشده را بازگرداند؟ در این مطلب، به بررسی دلایل فنی و ساختاری این موضوع پرداختهایم.
چرا بازیابی تراکنشها در اتریوم ممکن نیست؟
در اتریوم، بازیابی تراکنشها ممکن نیست زیرا این شبکه غیرمتمرکز و تغییرناپذیر (Immutable) است.این ویژگی باعث میشود که تراکنشهای ثبتشده در شبکه دائمی و غیرقابلحذف باشند. اما آیا هیچ راهی برای بازگرداندن تراکنشهای اشتباه یا سرقتشده وجود ندارد؟ پاسخ کوتاه این است که تقریباً غیرممکن است.
تفاوت با موارد تاریخی
برای درک بهتر موضوع، بیایید به دو مورد تاریخی که در آنها بلاکچین تغییر داده شد، نگاه کنیم:
-
بیتکوین در سال 2010: در این سال، یک باگ باعث تولید 184 میلیارد بیتکوین شد. جامعه بیتکوین توانست این مشکل را با ایجاد یک "بازنشانی" (Rollback) حل کند. دلیل موفقیت این اقدام، کوچک بودن شبکه و وجود اجماع کامل در جامعه آن بود.
-
هک DAO در سال 2016 روی اتریوم: در این حادثه، هکرها توانستند میلیونها دلار اتر را به سرقت ببرند. اما چون وجوه به مدت 30 روز در یک قرارداد هوشمند قفل شده بود، جامعه اتریوم توانست با یک فورک (Fork)، وجوه را بازگرداند.
چرا اینبار متفاوت است؟
در هک بایبیت، شرایط کاملاً متفاوت است:
- تراکنشهای انجامشده مطابق با قوانین پروتکل اتریوم بودهاند و از دید شبکه، اینها تراکنشهای قانونی محسوب میشوند.
- وجوه سرقتشده فوراً از طریق پلهای بینزنجیرهای (Cross-chain Bridges) و صرافیهای غیرمتمرکز منتقل شدهاند و دیگر قابل ردیابی مستقیم نیستند.
- زیرساخت کنونی بلاکچینها بسیار پیچیدهتر و گستردهتر از گذشته است. هرگونه اقدام برای بازگرداندن تراکنشها، میتواند میلیونها تراکنش قانونی دیگر را نیز مختل کند.
چالشهای فنی و اجتماعی بازگرداندن تراکنشها
در ادامه، به موانع اصلی این کار میپردازیم.
1. پیچیدگی تکنولوژیکی
شبکه اتریوم به گونهای طراحی شده است که تغییرات در حالت (State) آن نیازمند اجماع کامل از سوی ماینرها، توسعهدهندگان و کاربران است. تلاش برای بازگرداندن تراکنشها به معنای ایجاد یک "تغییر نامنظم در وضعیت" (Irregular State Change) است که نهتنها پیچیده، بلکه بسیار پرهزینه است.
2. تأثیر بر اعتماد و غیرمتمرکز بودن
هرگونه مداخله برای بازگرداندن تراکنشها، غیرمتمرکز بودن اتریوم را زیر سوال میبرد. جامعه اتریوم در سال 2018 نیز پیشنهادی برای بازگرداندن 500,000 اتر مسدودشده در یک کیف پول مطرح کرد که به دلیل مخالفت شدید کاربران، رد شد.
3. حرکت سریع هکرها
هکرها از ابزارهایی مانند میکسرهای ارز دیجیتال (مانند eXch) استفاده میکنند تا وجوه سرقتشده را بشکنند (Mix) و ردیابی آنها را غیرممکن کنند. این وجوه سپس به ارزهایی مانند بیتکوین و مونرو تبدیل میشوند که ردیابی آنها حتی دشوارتر است.
جدول مقایسه: آیا امکان بازگرداندن تراکنشها وجود دارد؟
معیار | بیتکوین 2010 | هک DAO 2016 | هک بایبیت 2025 |
---|---|---|---|
اندازه شبکه | کوچک | متوسط | بسیار بزرگ |
زمان واکنش | فوری | 30 روز | چند ساعت |
مسیر انتقال وجوه | هیچ | قفلشده در قرارداد | مسیرهای متعدد و پیچیده |
مداخلهپذیری شبکه | بالا | متوسط | بسیار پایین |
اجماع جامعه | کامل | نسبتاً بالا | بسیار دشوار |
نظر کارشناسان درباره این موضوع
تیم بیکو (Tim Beiko)
تیم بیکو، یکی از توسعهدهندگان اصلی اتریوم، در توییتی به این موضوع اشاره کرد که تراکنشهای هک بایبیت کاملاً مطابق با قوانین شبکه اتریوم بودهاند. او همچنین هشدار داد که هرگونه تلاش برای بازگرداندن این تراکنشها میتواند اختلالات بزرگی در اکوسیستم ایجاد کند.
هشدار SlowMist
شرکت امنیت بلاکچین SlowMist نیز گزارش داد که هکرها در حال استفاده از میکسر eXch برای شستوشوی وجوه هستند. این شرکت همچنین به صرافیها توصیه کرد که قوانین سختگیرانهتری برای شناسایی وجوه مشکوک اعمال کنند.
راهحلهای جایگزین برای جلوگیری از چنین اتفاقاتی
با توجه به غیرممکن بودن بازیابی تراکنشها، تمرکز باید بر روی جلوگیری از وقوع چنین حوادثی باشد. برخی از راهحلهای پیشنهادی عبارتاند از:
- بهبود امنیت کیف پولها و قراردادهای هوشمند: استفاده از کیفپولهای چندامضایی امنتر و بازبینی دقیق کدهای قراردادهای هوشمند.
- افزایش همکاری بین صرافیها: صرافیها باید با یکدیگر همکاری کنند تا وجوه سرقتشده سریعتر شناسایی شوند.
- آموزش کاربران: بسیاری از هکها به دلیل خطاهای انسانی رخ میدهند. آموزش کاربران میتواند تأثیر قابلتوجهی در پیشگیری داشته باشد.
نتیجهگیری
هک بایبیت یک یادآوری جدی درباره خطرات فضای ارز دیجیتال است. در حالی که فناوری بلاکچین مزایای زیادی دارد، غیرقابلتغییر بودن آن یک شمشیر دو لبه است. بازگرداندن تراکنشهای هکشده نهتنها از نظر فنی دشوار است، بلکه میتواند به اعتماد و غیرمتمرکز بودن شبکه لطمه بزند. در نهایت، بهترین راهحل، پیشگیری از وقوع چنین حوادثی از طریق افزایش امنیت و همکاری در سطح اکوسیستم است.