به گزارش خبرنگار اقتصاد معاصر؛ در تاریخ ۲۸ خرداد ۱۴۰۴، صرافی نوبیتکس، یکی از بزرگترین و معتبرترین سکوهای تبادل رمزارز در ایران، هدف حمله سایبری گستردهای قرار گرفت که منجر به سرقت حدود ۱۰۰ میلیون دلار از داراییهای دیجیتال کاربران شد. این حمله که به سرعت جامعه رمزارزی کشور را در شوک فرو برد، به عنوان یکی از بزرگترین نفوذهای سایبری در حوزه ارزهای دیجیتال ایران شناخته میشود.
بر اساس گزارشها، گروه هکری «گنجشک درنده» مسؤولیت این حمله را بر عهده گرفته است. این گروه با نفوذ به کیفپولهای گرم (Hot Wallet) صرافی نوبیتکس، توانست مقدار قابل توجهی از داراییها را به حسابهای دیجیتال خود منتقل کند. نکته قابل توجه در این حمله، انگیزه سیاسی و نه صرفا مالی آن بود.
واکنش سریع پلیس فتا و مقامات امنیتی به این رخداد، موجب صدور دستور فوری برای انتقال تمامی داراییهای رمزارزی کاربران در صرافیهای فعال کشور به کیفپولهای سرد (Cold Wallets) شد. این اقدام امنیتی که به عنوان یک تدبیر پیشگیرانه و حیاتی برای جلوگیری از وقوع حملات مشابه در آینده در نظر گرفته شده، تا اطلاع ثانوی امکان برداشت داراییهای رمزارزی را در همه پلتفرمهای معاملاتی به صورت موقت مسدود کرده است.
این دستور یک ابلاغیه عمومی بوده و شامل همه صرافیهای فعال رمزارزی در کشور است، نه صرفا نوبیتکس، همچنین اختلالات بانکی و مسدود شدن دسترسی به APIهای بانکی موجب شده امکان برداشت ریالی کاربران نیز به طور موقت قطع شود. این حمله و واکنشهای پس از آن، بار دیگر ضرورت توجه ویژه به امنیت سایبری در بستر تبادل ارزهای دیجیتال را به خوبی نشان داد.
کارشناسان امنیتی معتقدند که استفاده از کیفپولهای سرد به عنوان استانداردی حیاتی برای محافظت از داراییهای دیجیتال، یکی از مهمترین راهکارها در برابر تهدیدهای هکری است. همچنین، این اتفاق تاکیدی است بر اهمیت نظارت دقیقتر نهادهای امنیتی و افزایش همکاری میان بخش خصوصی و دولت برای ایجاد زیرساختهای امنتر در بازار رمزارز ایران را نشان میدهد.
در نهایت، نوبیتکس اعلام کرده که همه خسارات وارده به کاربران از طریق صندوق بیمه و منابع داخلی صرافی جبران خواهد شد و پیشبینی شده که دسترسی کاربران به داراییهای خود ظرف چند روز آینده به طور کامل بازیابی شود.
پیشبینی میشود که این حادثه تلنگری جدی برای همه فعالان حوزه ارزهای دیجیتال در ایران باشد و توجه به امنیت و آموزش کاربران در زمینه ریسکهای سایبری را بیش از پیش افزایش دهد.