گزارش جدید آرخام (Arkham) پرده از یکی از عظیمترین سرقتهای تاریخ رمز ارزها برداشته است. در سال ۲۰۲۰، استخر استخراج چینی لوبیان (Lubian) مورد حمله هکرها قرار گرفت و حدود ۱۲۷ هزار بیت کوین (BTC) به ارزش ۳.۵ میلیارد دلار در آن زمان (و بیش از ۱۴.۵ میلیارد دلار امروز) به سرقت رفت. نکته جالب این است که این حمله برای ۴ سال پنهان باقی ماند و هیچگاه به صورت رسمی تأیید نشد.
اما چرا پای ایران به این ماجرا کشیده شد؟
جزئیات حمله: چگونه لوبیان هک شد؟
لوبیان در سال ۲۰۲۰ یکی از ۱۰ استخر استخراج برتر بیت کوین جهان بود و حدود ۶٪ از هش ریت شبکه را در اختیار داشت. اما در اوایل ۲۰۲۱، فعالیت این استخر ناگهان متوقف شد. در آن زمان، برخی تحلیلگران این تعطیلی را به فشارهای نظارتی چین و ایران نسبت دادند، چرا که گزارشهایی وجود داشت مبنی بر اینکه بسیاری از ماینر های لوبیان در ایران مستقر بودند.
اما طبق تحقیقات آرخام، دلیل اصلی تعطیلی لوبیان یک حمله سایبری گسترده بود که احتمالاً به دلیل ضعف در تولید کلیدهای خصوصی اتفاق افتاده است.
نقش احتمالی ایران در این ماجرا
-
برخی گزارشها نشان میدهند که تعدادی از سرورهای لوبیان در ایران فعالیت داشتند.
-
تحریمهای بینالمللی و محدودیتهای دسترسی به خدمات ابری جهانی ممکن است باعث شده باشد که لوبیان از راه حل های امنیتی ضعیفتری استفاده کند.
-
هنوز مشخص نیست که آیا هکرها از ایران بودهاند یا صرفاً از زیرساختهای این کشور برای پنهان کردن ردپای خود استفاده کردهاند.
سرنوشت بیتکوینهای سرقتشده
-
هکر یا هکرهای پشت این حمله هنوز بیتکوینها را جابهجا یا خرج نکردهاند.
-
با افزایش قیمت بیتکوین، ارزش این داراییهای سرقتشده از ۳.۵ میلیارد دلار در ۲۰۲۰ به ۱۴.۵ میلیارد دلار در زمان نگارش این گزارش رسیده است!
-
این مقدار حتی از ذخایر ارزی برخی کشورها نیز بیشتر است.
واکنش جامعه رمزارزی و تحلیل امنیتی
-
این حمله نشاندهنده خطرات نگهداری داراییهای دیجیتال در استخرهای متمرکز است.
-
کارشناسان معتقدند که ایران میتواند به عنوان یک پایگاه برای فعالیتهای ماینینگ غیرقانونی یا حملات سایبری مورد استفاده قرار گیرد، اما هنوز شواهد قطعی برای ارتباط مستقیم دولت ایران با این حمله وجود ندارد.
-
این رویداد اهمیت امنیت کلیدهای خصوصی و استفاده از کیفپولهای غیرمتمرکز را بیش از پیش برجسته میکند.
جمعبندی و پیشبینی آینده
-
اگر هکرها تصمیم به انتقال این بیتکوینها بگیرند، ممکن است بازار با یک فشار فروش عظیم مواجه شود.
-
این ماجرا میتواند توجه نهادهای نظارتی بینالمللی را به فعالیت ماینینگ و تراکنشهای رمزارزی در ایران جلب کند.
-
احتمال دارد در آینده جزئیات بیشتری درباره نقش ایران در این حمله فاش شود.