
nobitex
در دنیای امروز که رمزارزها و فناوری بلاکچین به سرعت در حال تغییر اقتصاد جهانی هستند، وجود پلتفرمهای مطمئن برای خرید و فروش این داراییها در هر کشور،اهمیت حیاتی دارد. در ایران نیز طی چند سال گذشته، بهویژه از سالهای ۱۳۹۸ تا ۱۴۰۳، پلتفرم نوبیتکس (Nobitex) بهعنوان بزرگترین بازار مبادله رمزارز با ریال شناخته شده است.
نوبیتکس با شعار «اولین بازار حرفهای تبادل ارزهای دیجیتال در ایران» آغاز به کار کرد و توانست با ترکیب رابط کاربری ساده، امکان خرید مستقیم با تومان و پشتیبانی سریع، اعتماد بخش قابل توجهی از کاربران ایرانی را جلب کند. اما در کنار تمام نقاط قوت، ریسکهای امنیتی، ضعفهای فنی و نبود نهاد ناظر بینالمللی از چالشهای اصلی این پلتفرم محسوب میشوند؛ چالشهایی که نهایتاً در سال ۱۴۰۴ با بزرگترین هک تاریخ رمزارز ایران به واقعیت تلخ تبدیل شد.

پلتفرم نوبیتکس در سال ۱۳۹۶ (۲۰۱۷ میلادی)توسط تیمی از متخصصان حوزهی فناوری و اقتصاد دیجیتال راهاندازی شد. ایدهی اولیه آن، ایجاد بستری امن برای خرید و فروش بیتکوین و سایر رمزارزها به صورت ریالی بود.
در آن زمان، نبود درگاه پرداخت رسمی برای رمزارزها در ایران باعث شده بود کاربران برای معاملات خود به سایتهای خارجی یا روشهای فردی (P2P) متوسل شوند، که معمولاً خطر کلاهبرداری و عدم امنیت بالایی داشت.
نوبیتکس با ایجاد سازوکار داخلی و احراز هویت واقعی کاربران ایرانی، توانست برای نخستین بار معاملات شفاف و قابل پیگیری رمزارز در بستر قانونی ایران را ممکن کند.
در بازهی زمانی بین سالهای ۱۳۹۸ تا ۱۴۰۲، نوبیتکس توانست:
همچنین در این مدت، نوبیتکس اپلیکیشن موبایل خود را برای دو پلتفرم Android و iOS عرضه کرد و نسخهی وب را نیز بهروزرسانی نمود تا تجربهی کاربری بهتری برای معاملهگران حرفهای فراهم شود.

نوبیتکس در عمل به یکی از سه برند اصلی فینتک کشور در حوزه رمزارز تبدیل شد و سهم قابل توجهی از بازار داخلی را در اختیار گرفت.
در نبود صرافیهای بینالمللی(مثل Binance یا Kucoin ) برای کاربران ایرانی بهدلیل تحریمها، نوبیتکس توانست با ارائهی بازار ریالی امن، تیم پشتیبانی فارسیزبان، و خدمات ۲۴ساعته نیاز کاربران را تا حد زیادی برطرف کند.
اما همین تمرکز داخلی، به معنای ریسک بالا در برابر حملات سایبری، فشارهای قانونی، و محدودیتهای مالی کشور نیز بود — عواملی که بعدها نقش بزرگی در آسیبپذیری نوبیتکس ایفا کردند.

نوبیتکس فقط یک صرافی ساده نیست، بلکه مجموعهای از خدمات مختلف را در اختیار کاربران قرار میدهد که عبارتاند از:
تا اواخر سال ۱۴۰۳، طبق اعلام رسمی نوبیتکس، این پلتفرم بیش از ۴.۵ میلیون کاربر احراز هویتشده داشت و روزانه میانگین ۵۰۰۰ میلیارد تومان تراکنش ریالی و رمزارزی ثبت میکرد.در فضای داخلی، این ارقام نوبیتکس را به بزرگترین بازار رمزارز ایران تبدیل کرد. اما حجم بالای داراییها و تمرکز سرمایه در یک پلتفرم داخلی، باعث شد نوبیتکس هدف جذابی برای هکرهای بینالمللی شود — موضوعی که در بخش «حادثه امنیتی خرداد ۱۴۰۴» بهطور کامل بررسی خواهیم کرد.
از نظر فنی، نوبیتکس روی زیرساختهای ابری داخلی و برخی سرورهای اختصاصی عمل میکرد. اما یکی از ضعفهای مهم در معماری امنیتی آن، استفاده از Hot Wallet برای انجام سریع تراکنشهای روزانه بود. در حالی که در بسیاری از صرافیهای بینالمللی، کمتر از ۵٪ دارایی کاربران در کیفپول گرم نگهداری میشود، تخمین زده میشود نوبیتکس بیش از ۱۵ تا ۲۰ درصد دارایی کاربران را در Hot Walletها نگهداری میکرد که در نهایت در حمله ۱۴۰۴ نقش تعیینکنندهای داشت.
پلتفرم نوبیتکس به عنوان یکی از شرکتهای معتبر فعال در حوزه فناوریهای مالی (فینتک) و تبادل رمزارزها، دارای مجوزها و عضویتهای رسمی در نهادهای قانونی و صنفی کشور است. شرکت راهکار فناوری نوبان (مالک برند نوبیتکس) با شماره ثبت ۵۸۱۸۳ و شناسه ملی ۱۴۰۰۶۷۶۵۷۱۰ در تاریخ ۱۳ تیر ۱۳۹۷ تأسیس شده و محل استقرار آن در تهران، خیابان آزادی، بلوار شهید صالحی، برج فناوری شریف، طبقه ۱۵، واحد ۱۰۰۱ است. این شرکت عضو رسمی سازمان نظام صنفی رایانهای استان تهران بوده و مجوز فعالیت خود را از این سازمان دریافت کرده است. همچنین نوبیتکس دارای گواهی عضویت انجمن فینتک ایران میباشد که تأییدیهای بر فعالیت قانونی و تخصصی آن در حوزه فناوریهای مالی است.

نوبیتکس با نام حقوقی راهکار فناوری نویان ثبت شده است.طبق آگهیهای رسمی، این شرکت دارای شناسه ملی ثبت و کد اقتصادی فعال بوده و در تهران مستقر است. دفتر مرکزی آن در محدودهی شمال تهران قرار دارد و دارای تیم فنی، پشتیبانی، و توسعه در محل است. برخلاف برخی پلتفرمها که صرفاً نام تجاری دارند، نوبیتکس به عنوان یک شرکت دارای شخصیت حقوقی ثبتشده فعالیت میکند که مزیت مهمی برای اعتماد کاربران به شمار میرود.

نوبیتکس عضو رسمی اتحادیه کسبوکارهای مجازی کشور است. این اتحادیه یکی از بازوهای نظارتی وزارت صمت است که وظیفه دارد فعالیت فروشگاهها، صرافیهای آنلاین و پلتفرمهای اینترنتی را از نظر حقوقی و خدمات مشتری بررسی کند. با این حال، چون رمزارزها در ایران هنوز به عنوان "پول رسمی" شناخته نمیشوند، اتحادیه نمیتواند مجوزی با موضوع "معاملات رمزارز" صادر کند؛ بلکه مجوز نوبیتکس تحت عنوان خدمات واسطهگری مالی دیجیتال صادر شده است.
اگر بهتازگی تصمیم گرفتهاید وارد دنیای ارزهای دیجیتال شوید، اولین گام، ساخت حساب کاربری در یک پلتفرم معتبر و امن است. نوبیتکس (Nobitex) بهعنوان یکی از بزرگترین و شناختهشدهترین صرافیهای ایرانی، این امکان را فراهم کرده تا کاربران بتوانند در بستری کاملاً امن، قانونی و حرفهای به خرید و فروش رمزارز بپردازند.
ثبتنام در نوبیتکس فرآیندی ساده اما دقیق است که برای حفظ امنیت کاربران، نیاز به طی چند مرحله دارد. این مراحل شامل ورود اطلاعات اولیه، تأیید شماره تلفن همراه، ایجاد رمز عبور، احراز هویت با مدارک رسمی و در نهایت فعالسازی حساب معاملاتی است.
در این بخش قصد داریم صفر تا صد ثبتنام در نوبیتکس را با جزئیات کامل و به زبان ساده توضیح دهیم تا هیچ ابهامی برای شما باقی نماند. این راهنما به شما کمک میکند تا بدون سردرگمی، از مرحلهی ورود به سایت تا تایید نهایی هویت و شروع اولین معاملهی خود، تمام مسیر را بهصورت اصولی طی کنید.
با دنبال کردن مراحل آموزش زیر، میتوانید در کمتر از چند دقیقه حساب کاربری خود را ایجاد کرده و وارد دنیای معاملهگری رمزارزها شوید.
برای شروع ثبتنام در نوبیتکس، ابتدا وارد صفحه رسمی ثبتنام این پلتفرم شوید. پس از ورود به این صفحه، یک فرم ساده اما مهم برای ایجاد حساب کاربری جدید به شما نمایش داده میشود.
در این فرم باید در قسمت شماره موبایل، شماره تلفن همراه خود را که به نام شخص شماست وارد کنید.
سپس در بخش رمز عبور، یک رمز امن و ترکیبی انتخاب نمایید.
رمز عبور شما باید حداقل ۸ کاراکتر داشته باشد و شامل اعداد و حروف انگلیسی (ترجیحاً ترکیب حروف کوچک و بزرگ) باشد تا امنیت حساب شما حفظ شود.
در مرحله بعد، کادر کپچا (Captcha) را تکمیل کنید تا سیستم از واقعی بودن کاربر اطمینان حاصل کند.
سپس باید تیک مربوط به پذیرش قوانین و مقررات نوبیتکس را فعال نمایید.
این گزینه به معنای آن است که شما با ضوابط استفاده از خدمات نوبیتکس، سیاستهای امنیتی و مقررات مالی این پلتفرم موافقت کردهاید.
در پایان، پس از اطمینان از صحت اطلاعات وارد شده، بر روی دکمهی ثبتنام کلیک کنید تا به مرحلهی بعد، یعنی تأیید شماره موبایل و فعالسازی حساب کاربری منتقل شوید.
بعد از اینکه اطلاعات اولیهی خود را وارد کردید و دکمهی ثبتنام را زدید، سیستم بهصورت خودکار یک پیامک حاوی کد تأیید ششرقمی به شماره تلفن همراهی که در فرم ثبت کردهاید ارسال میکند.
در این مرحله، کافی است کد ششرقمی ارسالشده را در کادر مخصوص وارد کنید تا نوبیتکس بتواند مالکیت شمارهی تلفن همراه شما را تأیید کند.
این مرحله از اهمیت بالایی برخوردار است، زیرا شمارهی موبایل شما در آینده برای ورود به حساب، بازیابی رمز عبور، تأیید تراکنشها و اطلاعرسانیهای امنیتی مورد استفاده قرار خواهد گرفت.
در صورتی که پیامک تأیید را در مدت چند دقیقه دریافت نکردید، ابتدا از درست وارد کردن شماره موبایل خود مطمئن شوید و در صورت نیاز گزینهی ارسال مجدد کد را انتخاب کنید.
بعد از وارد کردن صحیح کد، حساب شما با موفقیت فعال شده و به مرحلهی بعد یعنی ورود به سطوح کاربری (احراز هویت) منتقل میشوید.
پس از وارد کردن صحیح کد ششرقمی تأیید پیامکی، شما مستقیماً وارد صفحهی سطوح کاربری نوبیتکس میشوید.
در این بخش، سیستم از شما میخواهد تا فرآیند احراز هویت را آغاز کنید تا بتوانید از امکانات پلتفرم مانند خرید و فروش ارز دیجیتال، واریز و برداشت ریالی استفاده نمایید.
در ابتدا، هیچ سطحی بهصورت فعال برای شما باز نیست و لازم است که سطح ۱ کاربری را بهصورت دستی فعال کنید.
برای این کار کافی است در صفحهی سطوح کاربری، روی گزینهی «شروع احراز هویت سطح ۱» کلیک کنید تا فرم اطلاعات پایه برای شما باز شود.
در این مرحله باید اطلاعات شخصی خود شامل نام و نام خانوادگی، کد ملی، تاریخ تولد و شماره تلفن ثابت را بهدرستی وارد کنید.
توجه داشته باشید که تمامی این اطلاعات باید با دادههای موجود در سامانهی «شاهکار» وزارت ارتباطات مطابقت داشته باشند؛ در غیر این صورت، درخواست شما تأیید نخواهد شد.
پس از تکمیل و ثبت این اطلاعات، سیستم آنها را بررسی کرده و در صورت صحت، سطح ۱ شما فعال میشود.
فقط پس از فعال شدن سطح ۱ است که گزینهی ورود به سطح ۲ و سطح ۳ در دسترس قرار میگیرد.
این مرحله اولین گام جدی برای تأیید هویت شما در نوبیتکس است و نقش مهمی در افزایش امنیت حساب کاربری و جلوگیری از فعالیتهای غیرمجاز دارد.
توصیه میشود در هنگام وارد کردن اطلاعات، از صحت همه موارد اطمینان داشته باشید تا فرآیند تأیید سریعتر انجام شود.
بعد از اینکه وارد بخش سطوح کاربری شدید، برای شروع فعالیت در نوبیتکس باید احراز هویت سطح ۱ را تکمیل کنید.
این مرحله پایه و اساس تأیید هویت شما در سامانه است و بدون تکمیل آن، امکان دسترسی به سطوح بالاتر یا انجام معاملات وجود ندارد.
در این بخش، از شما خواسته میشود تا اطلاعات شخصی خود را بهصورت دقیق وارد کنید.
اطلاعات مورد نیاز در سطح یک شامل موارد زیر است:
پس از وارد کردن و بررسی اولیه اطلاعات، نوبیتکس با سامانهی «شاهکار» وزارت ارتباطات، صحت دادههای شما را تطبیق میدهد.
اگر همه اطلاعات صحیح باشد، سطح یک شما تأیید و فعال میشود.
احراز هویت سطح ۱ به نوبیتکس کمک میکند تا از هویت واقعی کاربران اطمینان حاصل کند و محیطی امنتر برای معاملات فراهم آورد.
در صورت بروز هرگونه خطا یا مغایرت اطلاعات، میتوانید از طریق بخش پشتیبانی نوبیتکس مشکل خود را پیگیری کنید.
در سطح ۱ حساب کاربری شما در نوبیتکس دارای محدودیتهای معاملاتی و برداشت است: امکان برداشت ریالی تا سقف روزانه ۵۰,۰۰۰,۰۰۰ تومان و برداشت رمزارز تا سقف روزانه ۱,۰۰۰,000 واحد (یا معادل تعیینشده) برای این سطح فعال است. اگر نیاز دارید سقف برداشتهایتان را افزایش دهید، باید سطح کاربری خود را ارتقا دهید این کار با تکمیل احراز هویت سطح ۲ (بارگذاری مدارک هویتی، عکس سلفی تأییدی و ثبت کارت/شبا بانکی همنام) و در صورت نیاز سطح ۳ (ارائه مدارک تکمیلی یا برای حسابهای حقوقی) انجام میشود. برای ارتقا کافیست به بخش سطوح کاربری / احراز هویت در پنل نوبیتکس مراجعه کرده، درخواست ارتقا را ارسال و مدارک خواستهشده را آپلود کنید؛ پس از بررسی تیم نوبیتکس (معمولاً طی چند ساعت تا ۱–۲ روز کاری) سطح شما ارتقا یافته و سقفهای جدید برای حساب فعال میشود.
امنیت همیشه یکی از مهمترین دغدغههای کاربران صرافیهای رمزارزی است. نوبیتکس ادعا میکند که برای حفاظت از دادهها و دارایی کاربران از چند لایه امنیتی استفاده میکند که شامل موارد زیر است:
الف) امنیت حساب کاربری
در اولین مرحله، لازم است وارد پنل کاربری نوبیتکس خود شوید. برای این کار کافی است از طریق مرورگر وارد وبسایت رسمی نوبیتکس شوید و سپس با وارد کردن شماره تلفن همراه یا آدرس ایمیل ثبتنامی و رمز عبور خود، وارد حساب کاربری شوید. پس از ورود موفق، میتوانید همه امکانات حساب خود را مدیریت کنید و با اپلیکیشن هم به راحتی وارد شوید
پس از ورود به حساب کاربری، از نوار کناری سمت راست پنل، گزینه (امنیت) را پیدا و انتخاب کنید. با ورود به این بخش، میتوانید تنظیمات امنیتی حساب خود را مدیریت کنید و اقداماتی مانند تغییر رمز عبور، فعالسازی تایید هویت دو مرحلهای و سایر گزینههای مربوط به محافظت از حساب را انجام دهید..
پس از ورود به بخش (امنیت)، گزینه (شناسایی دوعاملی) را پیدا کرده و روی آن کلیک کنید. با انجام این کار، وارد صفحهای خواهید شد که امکان فعالسازی تایید هویت دو مرحلهای برای حساب کاربری شما فراهم میشود. این مرحله باعث افزایش امنیت حساب شما میشود و از دسترسی غیرمجاز به داراییها و اطلاعات شخصی شما جلوگیری میکند.
در صفحه (شناسایی دوعاملی)، گزینه (شروع) را پیدا کرده و روی آن کلیک کنید تا فرآیند فعالسازی تایید هویت دو مرحلهای آغاز شود.
برای فعالسازی تایید هویت دو مرحلهای، نیاز است یک اپلیکیشن رمزساز (Authenticator) روی دستگاه خود نصب کنید. این اپلیکیشن به شما امکان میدهد کدهای موقتی تولید کنید که هر بار برای ورود به حساب نیاز خواهید داشت و امنیت حساب شما را به شکل چشمگیری افزایش میدهد.
شما میتوانید اپلیکیشن را از یکی از پلتفرم های زیر دانلود کنید:
پس از نصب اپلیکیشن روی گوشی یا مرورگر خود، آماده مرحله بعدی خواهید بود.
پس از آماده شدن اپلیکیشن رمزساز، نوبیتکس یک کد تایید یکبار مصرف به شماره سیمکارتی که با آن حساب کاربری ساخته و وارد شدهاید ارسال میکند. این کد معمولاً از طریق پیامک برای شما ارسال میشود. شما باید کد دریافتی را در فیلد مربوطه وارد کنید تا صحت شماره تلفن شما تایید شده و فرآیند فعالسازی تایید هویت دو مرحلهای ادامه یابد.
پس از تایید شماره تلفن، صفحهای شامل QR Code یا یک رشته Hash به شما نمایش داده میشود. برای ادامه، این QR Code را با اپلیکیشن رمزساز اسکن کنید یا رشته Hash را کپی و داخل اپلیکیشن وارد کنید.
پس از این کار، اپلیکیشن رمزساز یک کد تایید موقتی (کد دو عاملی) تولید میکند. این کد را در باکس زیر QR Code وارد کنید و سپس روی گزینه (فعالسازی) کلیک کنید تا تایید هویت دو مرحلهای برای حساب شما فعال شود.
اپلیکیشن نوبیتکس مخصوص کاربران اندروید و iOS توسعه یافته و تمامی قابلیتهای وبسایت را در محیطی سریع و کاربرپسند فراهم میکند. این برنامه از طریق سیباپ، بازار و سایر پلتفرمهای دانلود اپلیکیشن و همچنین بهطور مستقیم از وبسایت رسمی nobitex.ir قابل دریافت و نصب است.
کاربران میتونن داخل اپ ببینن چه دستگاههایی به حسابشون متصل هستن و در صورت نیاز، دسترسیهای قدیمی رو حذف کنن — قابلیتی که قبل از هک وجود نداشت.
لذا، هنگامی که شما بهعنوان کاربر محترم، برای نخستین بار وارد محیط کاربری نوبیتکس و بخش واریز تومانی میشوید، پلتفرم از شما میخواهد که فرآیند فعالسازی و تأیید کیف پول تومانی/ریالی خود را به انجام رسانید. این اقدام به منظور اطمینان از پذیرش کامل و آگاهی شما از تمامی ضوابط، محدودیتها و تعهدات قانونی مرتبط با انجام تراکنشهای مالی در این صرافی صورت میگیرد.
بر این اساس، نیاز است که شما برای اولین و تنها یک بار، قوانین و مقررات نمایش داده شده را که شامل جزئیات مهمی نظیر سقف واریز، زمان تسویه، مسئولیت کاربران در قبال صحت اطلاعات و شرایط احراز هویت است، به دقت مطالعه و نهایتاً تأیید نمایید. این تأییدیه، بهمنزله فعالسازی نهایی کیف پول تومانی شما برای انجام تمامی واریزها و برداشتهای آتی خواهد بود و پس از آن، دیگر نیازی به تکرار این مرحله نخواهد بود.
پس از اینکه شما بهعنوان کاربر و صاحب حساب در پلتفرم نوبیتکس، با دقت کامل شرایط و قابلیتهای فوقالذکر (مربوط به تأیید موجودی و احراز هویت) را مطالعه و تأیید کردید، بهعنوان یک مرحله امنیتی حیاتی، یک کد تأیید یکبارمصرف (OTP) بلافاصله به شماره تلفن همراه شما که در سیستم نوبیتکس ثبت شده است، ارسال خواهد شد.
این کد در واقع کلید ورود به مرحله بعدی و تأیید نهایی دسترسی به امکانات واریز مستقیم است. شما باید این کد پیامکشده را در زمان مقرر در کادر مربوطه وارد نمایید تا هویت شما بهطور قطعی تأیید شده و فرآیند واریز شما بتواند با موفقیت ادامه پیدا کند. این اقدام جهت حفظ امنیت حساب کاربری و جلوگیری از هرگونه دسترسی غیرمجاز صورت میگیرد.
این روش برای واریز مبالغ کمتر و روزانه مناسب است.
با استفاده از شماره کارت کپی شده و مبلغ مشخص، به صورت کارت به کارت از طریق اپلیکیشن موبایل بانک یا دستگاه عابربانک (ATM) وجه را به حساب مقصد نوبیتکس واریز کنید. بعد از واریز، روی دکمه "زمان واریز" در نوبیتکس کلیک کنید.
تأخیر در ثبت واریز. نوبیتکس اعلام میکند که "واریز کارت به کارت آنی نیست و حدوداً ۲۰ دقیقه طول میکشد. این زمان تقریبی است و ممکن است تغییر کند
وارد حساب کاربری خود شوید.
از منوی سمت راست پنل کاربری، گزینه (معامله) را انتخاب کنید.
در صفحه معامله، روی گزینه (خرید)کلیک کنید.
بالای بخش خرید، گزینه پیشفرض روی بیتکوین ست شده است. روی آن کلیک کنید و رمزارز مدنظر خود را انتخاب کنید.
مشخص کنید که میخواهید خرید خود را به صورت تتری (USDT) انجام دهید یا تومانی.
پس از انتخاب رمزارز و نوع پرداخت، قیمت مدنظر برای خرید را وارد کنید.
سپس مقدار رمزارزی که میخواهید خرید کنید را وارد کنید.
در نهایت، روی گزینه (خرید [نام رمزارز]) در پایین همان بخش کلیک کنید تا سفارش شما ثبت شود. برای مثال، اگر بیتکوین خریداری میکنید، گزینهای با عنوان (خرید بیتکوین) نمایش داده میشود.
وارد حساب کاربری خود شوید.
از منوی سمت راست پنل کاربری، گزینه (معامله) را انتخاب کنید.
در صفحه معامله، روی گزینه (فروش)کلیک کنید.
بالای بخش فروش، رمزارز پیشفرض معمولا بیتکوین است. روی آن کلیک کرده و رمزارز مورد نظر خود را برای فروش انتخاب کنید.
مشخص کنید که فروش شما به تتر انجام شود یا به تومان.
قیمت مدنظر برای فروش را وارد کنید تا سیستم بداند با چه قیمتی میخواهید رمزارز خود را بفروشید.
مقدار رمزارزی که قصد فروش آن را دارید وارد کنید.
در نهایت، روی گزینه (فروش [نام رمزارز]) در پایین همان بخش کلیک کنید تا سفارش شما ثبت شود. برای مثال، اگر بیتکوین خریداری میکنید، گزینهای با عنوان (فروش بیتکوین) نمایش داده میشود.
ب) امنیت تراکنشها و پایش هوشمند
نوبیتکس دارای سامانهای برای پایش تراکنشهای مشکوک و فعالیتهای غیرعادی است.
این سامانه با الگوریتمهای رفتارشناسی (Behavioral Analytics) ورودها و برداشتهای غیرمعمول را تشخیص میدهد و در صورت شک، بهصورت خودکار حساب را موقتاً مسدود میکند.
ج) نگهداری داراییها (Cold & Hot Wallets)
دارایی کاربران در نوبیتکس در دو نوع کیفپول نگهداری میشود:
اما همانطور که بعداً در بخش «هک سال ۱۴۰۴» خواهیم دید، بخشی از داراییها در کیفپول گرم نگهداری میشد و همین باعث شد مهاجمان بتوانند به آنها دسترسی پیدا کنند.
در صرافیهای معتبر جهانی، معمولاً کمتر از ۵٪ دارایی کاربران در Hot Wallet نگهداری میشود؛ در حالی که تخمینها نشان میدهد در نوبیتکس این نسبت بین ۱۵ تا ۲۰ درصد بوده است که سطح ریسک را بالا میبرد.
د) امنیت نرمافزاری و رمزنگاری دادهها
تمام ارتباطات میان کاربر و سرور نوبیتکس با استفاده از پروتکل SSL/TLS رمزگذاریشده است. دادههای حساس مانند رمزهای عبور بهصورت هششده با الگوریتم bcrypt ذخیره میشوند. همچنین از فایروال سختافزاری (WAF) و سیستم DDOS Protection برای جلوگیری از حملات انکار سرویس استفاده میشود.
هـ) تیم امنیت داخلی
نوبیتکس دارای یک تیم امنیتی اختصاصی (Security Team) است که وظیفه پایش ۲۴ ساعته و انجام تستهای نفوذ دورهای (Penetration Test) را دارد.
با این حال، شواهد حمله سال ۱۴۰۴ نشان میدهد که بخشی از این تستها یا بهدرستی انجام نشده بود، یا مهاجمان از یک رخنهی داخلی یا مهندسی اجتماعی (Social Engineering) استفاده کردند.
امنیت ورود و حفاظت از دادهها
این ویژگیها از نظر امنیت کاربر در سطح مطلوبی هستند، اما کافی نیستند تا در برابر حملات سازمانیافته دوام بیاورند.
توصیههای امنیتی به کاربران
نوبیتکس در صفحه رسمی امنیت خود به کاربران توصیه میکند:
بعد از ماجرای هک نوبیتکس، تیم مدیریت این صرافی متوجه شد که صرفاً جبران مالی خسارتها، نمیتونه اعتماد از دسترفته رو برگردونه.
اعتماد در فضای رمزارز فقط با یک چیز ساخته میشه: شفافیت و تجربهی کاربری امن و بینقص. بنابراین از اواخر سال ۱۴۰۴، بازطراحی گستردهای در رابط کاربری (UI)، تجربهی کاربری (UX)، و ساختار پشتیبانی انجام شد که حالا بهنوعی نسخهی ۲.۰ نوبیتکس شناخته میشه.
نوبیتکس بعد از بحران، ساختار پشتیبانی خودش رو کاملاً متحول کرد. پیش از این، سیستم تیکتگذاری معمولی داشت که پاسخگویی گاهی تا ۲۴ ساعت طول میکشید. اما اکنون یک مرکز تماس ۲۴ ساعته و چت زنده (Live Chat) راهاندازی شده.
ویژگیهای جدید سیستم پشتیبانی:
به گفتهی خود شرکت، تیم پشتیبانی نوبیتکس در سال 1404 به بیش از ۱۰۰ کارشناس تماموقت توسعه پیدا کرد.
رابط کاربری وبسایت
نسخهی دسکتاپ و وب نوبیتکس هم بهصورت کامل بازطراحی شده است. در صفحهی اصلی، اطلاعات کلیدی مانند قیمت لحظهای رمزارزها، حجم بازار و تغییرات روزانه نمایش داده میشود. در قسمت “بازارها”، کاربران میتوانند بین بازار ریالی، تتر، و بازار حرفهای جابهجا شوند.
امکانات جدید رابط وب:
همچنین بخشی به نام “امنیت حساب من” در منوی سمت راست اضافه شده که تمام وضعیت امنیتی کاربر را با درصد و پیشنهادات بهبود نشان میدهد.
. واریز و برداشت ریالی (درگاهها و محدودیتها)
یکی از دغدغههای همیشگی کاربران، پایداری درگاههای بانکی بوده است. نوبیتکس پس از حادثه، با چند شرکت پرداخت رسمی همکاری جدیدی برقرار کرد تا از قطعیهای پیدرپی جلوگیری شود.
ویژگیهای سیستم جدید واریز/برداشت:
ساختار کارمزد نوبیتکس همچنان پلکانی است، اما در نسخهی جدید بهصورت شفافتر نمایش داده میشود.
|
حجم معاملات ۳۰ روز اخیر |
کارمزد خریدار |
کارمزد فروشنده |
|
کمتر از ۱۰ میلیون تومان |
۰.۳۵٪ |
۰.۳۵٪ |
|
۱۰ تا ۵۰ میلیون تومان |
۰.۳۰٪ |
۰.۳۰٪ |
|
۵۰ تا ۱۰۰ میلیون تومان |
۰.۲۵٪ |
۰.۲۵٪ |
|
بیش از ۱۰۰ میلیون تومان |
۰.۲۰٪ |
۰.۱۳٪ |
کارمزد برداشت رمزارز هم بهصورت خودکار بر اساس شبکه انتخابی محاسبه میشود؛ مثلاً تتر در شبکه TRC20 کارمزدی بسیار کمتر از ERC20 دارد.
نظارت و پایش تراکنشها
یکی از تغییرات کلیدی پس از حملهی ۱۴۰۴، راهاندازی سیستم نظارت زنده بر تراکنشها بود.
این سیستم بهصورت خودکار، تراکنشهای مشکوک را شناسایی میکند و قبل از انجام، بررسی انسانی انجام میشود.
قابلیتهای سیستم جدید:
با این ساختار، احتمال برداشت غیرمجاز یا حملات خودکار بهشدت کاهش پیدا کرده است.
تجربه کاربران پس از بازسازی
در نظرسنجیای که در اوایل 1404 توسط چند رسانهی حوزه رمزارز منتشر شد، نوبیتکس توانست دوباره در صدر رضایت کاربران از تجربه کاربری قرار بگیرد.
بر اساس نتایج:
کاربران حرفهای از امکانات تحلیل و شفافیت جدید استقبال کردند، در حالی که کاربران تازهکار بیشتر از پشتیبانی و سادگی اپلیکیشن ابراز رضایت داشتند.
بازخورد رسانهها و تحلیلگران
تحلیلگران بازار معتقدند نوبیتکس با وجود بحران، مسیر بلوغ و حرفهایتر شدن را طی کرده است.
چند رسانه تخصصی در گزارشهای خود اشاره کردند که:
«نوبیتکس پس از حادثه ۱۴۰۴، یکی از معدود پلتفرمهای ایرانی است که نه تنها سقوط نکرد، بلکه ساختار خود را بازسازی کرد و سطح جدیدی از شفافیت را به کاربران معرفی نمود.»
امنیت؛ قلب هر پلتفرم رمزارزی
امنیت برای یک صرافی دیجیتال، حکم ستون فقرات را دارد. بدون امنیت، هیچ میزان سود، امکانات یا رابط کاربری نمیتواند اعتماد کاربران را نگه دارد. نوبیتکس پس از حادثهی سایبری در سال ۱۴۰۴، نهتنها سیستم امنیتی خود را بازسازی کرد، بلکه ساختار جدیدی از امنیت ترکیبی و چندلایه را در ایران معرفی نمود.
در پشتصحنه، نوبیتکس یک مرکز نظارت امنیتی (SOC) دارد که بهصورت ۲۴ ساعته، رفتار سرورها و حسابها را بررسی میکند. این سیستم با هوش مصنوعی، الگوهای غیرعادی (مثل برداشتهای تکراری از IP مشابه یا جابهجایی مشکوک حجم بالا) را تشخیص میدهد.
اگر الگوریتم موردی مشکوک تشخیص دهد:
شفافیت مالی و بیمهی داراییها
پس از بحران، نوبیتکس برای اولینبار در ایران طرح بیمهی داراییهای دیجیتال را معرفی کرد. در این طرح، بخشی از درآمد شرکت صرف بیمهی داخلی داراییهای کاربران میشود تا در صورت بروز حملهی جدید، جبران خسارت سریع انجام شود. همچنین، از سال 1404 نوبیتکس شروع به انتشار گزارشهای دورهای کرد که شامل:
این گزارشها با عنوان Proof of Reserve (اثبات ذخایر)منتشر میشود و توسط مؤسسات حسابرسی فناوری اطلاعات بررسی میگردد.
ارزیابی امنیتی توسط نهادهای مستقل
در سال 1404، نوبیتکس برای اولینبار از شرکت امنیتی “راهبرد داده امن” دعوت کرد تا ممیزی امنیتی (Security Audit) رسمی انجام دهد.
بر اساس نتایج منتشرشده:
این حرکت باعث شد جایگاه نوبیتکس در نگاه کارشناسان فناوری اطلاعات، حرفهایتر و شفافتر شود.
نوبیتکس را میتوان مهمترین و اثرگذارترین صرافی رمزارزی ایران دانست که طی سالهای گذشته نقش پررنگی در ورود میلیونها کاربر ایرانی به بازار کریپتو ایفا کرده است. این پلتفرم با وجود مزایایی مانند بازار ریالی امن، رابط کاربری ساده، پشتیبانی گسترده، و زیرساختهای معاملاتی حرفهای، همواره با چالشهایی نظیر محدودیتهای قانونی داخلی، فشارهای بینالمللی، وابستگی به زیرساخت بانکی کشور و مهمتر از همه حادثه امنیتی سال ۱۴۰۴ مواجه بوده است. با این حال نوبیتکس پس از بحران، مسیر بازسازی ساختار امنیتی، ارتقای تجربه کاربری و افزایش شفافیت را با جدیت دنبال کرد و نسخهای بالغتر از خود ارائه داد. امروز نوبیتکس همچنان یکی از اصلیترین گزینهها برای کاربران ایرانی است؛ پلتفرمی که هرچند بینقص نیست، اما تلاش کرده تا اعتماد ازدسترفته را با استانداردهای جدید امنیتی، گزارشهای ذخایر و پشتیبانی قدرتمند دوباره بهدست آورد.