برای ارزیابی کارایی ژو پس از حمله هکری، ابتدا باید انتظاراتی را که در زمان بحران از یک مدیرعامل وجود دارد درک کرده و بررسی کنیم که آیا ژو این انتظارات را برآورده کرده است یا خیر.
آیا میدانستید؟
برای بازسازی ذخایر خود، بایبیت با موفقیت حدود ۴۴۶,۸۷۰ واحد اتریوم (ETH) به ارزش تقریبی ۱.۲۳ میلیارد دلار خریداری کرد که تقریباً ۸۸٪ از ۱.۴ میلیارد دلار از دست رفته را جبران کرد. این امر از طریق وامها، سپردههای کلان سرمایهگذاران و خرید داراییها انجام شد، طبق گزارش Lookonchain.
یک مدیرعامل هنگام وقوع بحران چگونه باید عمل کند؟
زمانی که یک صرافی ارز دیجیتال تحت حمله سایبری یا بحران دیگری قرار میگیرد، مدیرعامل، همانند یک کاپیتان کشتی، باید به سرعت و با قاطعیت واکنش نشان دهد تا اوضاع را تثبیت کند.
انتظار میرود که:
- پاسخهای از پیش طراحیشدهای برای چنین شرایط اضطراری داشته باشد و همچنین منابع مالی کافی برای جلوگیری از اختلال در عملیات شرکت در اختیار داشته باشد.
- بهسرعت مشکل را تجزیه و تحلیل کند، تیم پاسخ به حادثه را فعال کند و ارتباطات مؤثری را با ذینفعان برقرار سازد.
- پس از واکنش اولیه، با متخصصان امنیت سایبری، تیمهای حقوقی و مقامات قانونی همکاری مستمر داشته باشد.
- شفافیت و ارائه بهروزرسانیهای منظم به مشتریان، سرمایهگذاران و کارکنان را برای حفظ اعتماد ذینفعان در اولویت قرار دهد.
- برای جلوگیری از تکرار چنین حوادثی، امنیت سیستم را مجدداً بررسی کند، سیاستهای داخلی را ارزیابی کند و کنترل خسارات را تحت نظر داشته باشد.
آیا میدانستید؟
ZachXBT، محقق حوزه کریپتو، حمله به بایبیت را به گروه لازاروس کره شمالی نسبت داد و برای این کشف خود، ۵۰,۰۰۰ واحد از توکن ARKM (به ارزش ۰.۵۱۰۳ دلار برای هر واحد) به عنوان پاداش دریافت کرد.
تواناییهای ژو در مدیریت بحران پس از هک بایبیت
حمله هکری گسترده به بایبیت، رهبری ژو را تحت نظارت و بررسی دقیق قرار داد.
فراتر از خسارت مالی مستقیم، این حادثه بحثهای گستردهای را در مورد کارایی پروتکلهای امنیتی بایبیت و میزان واکنشپذیری مدیریت این صرافی برانگیخت.
تحلیلی بر نحوه مدیریت بحران توسط ژو
این تحلیل شامل بررسی تصمیمات اتخاذشده، استراتژیهای ارتباطی بهکارگرفتهشده و تأثیر کلی مدیریت ژو بر شهرت شرکت و بازار گستردهتر ارزهای دیجیتال است:
تداوم خدمات
با وجود بحران، ژو اطمینان حاصل کرد که فعالیتهای صرافی بدون وقفه ادامه یابد.
- برداشتها بدون وقفه انجام شد (البته با در نظر گرفتن میزان تراکم شبکه).
- محصولات و خدمات بایبیت همچنان فعال ماندند.
- دسترسی مداوم به پشتیبانی و مدیران روابط مشتریان، نگرانیهای سپردهگذاران را کاهش داد و به حفظ اعتبار صرافی کمک کرد.
بازگرداندن عملیات برداشت به وضعیت عادی
- در عرض ۱۲ ساعت پس از کشف حمله، صرافی بیش از ۳۵۰,۰۰۰ درخواست برداشت را پردازش کرد.
- مشتریان به مدیران روابط خود دسترسی داشتند.
- سیستم برداشت به روند عادی بازگشت و به سپردهگذاران امکان داد بدون تأخیر هر مبلغی را برداشت کنند.
ترجمه:
۱۲ ساعت از بدترین حمله هکری تاریخ گذشته است.
تمامی برداشتها پردازش شدهاند و سیستم برداشت ما اکنون به حالت عادی بازگشته است. میتوانید هر مبلغی را بدون تأخیر برداشت کنید. از صبر شما متشکریم و بابت این اتفاق عذرخواهی میکنیم.
بایبیت طی روزهای آینده گزارش کاملی از این حادثه و همچنین اقدامات امنیتی انجامشده منتشر خواهد کرد.
من شخصاً شما را در جریان هرگونه بهروزرسانی جدید قرار خواهم داد.
از تمام مشتریان، دوستان و شرکای تجاری که در این ۱۲ ساعت سخت از ما حمایت کردند، سپاسگزاریم.
کار واقعی تازه آغاز شده است!
حمایت صنعت
شبکه گسترده ژو نقش کلیدی در حمایت صنعت کریپتو از بایبیت ایفا کرد. این موضوع اتحاد و همکاری درون این بخش را برجسته کرد.
- صرافیهای مطرح، آدرسهای کیف پول مرتبط با هکرها را در لیست سیاه قرار دادند، که باعث تأخیر در انتقال بیشتر داراییهای به سرقت رفته شد.
- علاوه بر این، برخی صرافیهای رقیب نیز در این شرایط بحرانی با بایبیت همکاری کردند تا نیرویی یکپارچه علیه هکرها ایجاد شود.
تأمین بودجه اضطراری
بایبیت از طریق تأمین مالی اضطراری، حدود ۴۴۷,۰۰۰ واحد اتریوم (ETH) به دست آورد که ارزش آن در آن زمان ۲,۰۹۸ دلار به ازای هر واحد بود. این تأمین مالی از سوی شرکتهایی مانند Galaxy Digital، FalconX و Wintermute انجام شد.
- بایبیت همچنین ۴۰,۰۰۰ واحد اتریوم از صرافی Bitget قرض گرفت تا برداشتها بدون وقفه ادامه یابد.
- تنها سه روز پس از دریافت این وام، صرافی آن را بازپرداخت کرد.
آیا میدانستید؟
بن ژو، مدیرعامل بایبیت، در تاریخ ۲۵ فوریه ۲۰۲۵ در یک پست X، از کاربران خواست تا در "جنگ علیه لازاروس"، گروهی مرتبط با کره شمالی که در تاریخ ۲۱ فوریه وجوه بایبیت را سرقت کرده بود، حمایت کنند.
انجام حسابرسی مستقل اثبات ذخایر (Proof-of-Reserves)
برای تضمین شفافیت، شرکت امنیت سایبری Hacken یک حسابرسی اثبات ذخایر (PoR) را انجام داد. نتایج حسابرسی نشان داد که بایبیت بهطور کامل ذخایر خود را بازسازی کرده است و تمامی داراییهای اصلی از جمله:
- بیتکوین (BTC) - ۸۳,۳۳۰ دلار
- اتریوم (ETH)
- سولانا (SOL) - ۱۳۰.۶۳ دلار
- تتر (USDT) - ۰.۹۹۹۷ دلار
- یواسدی کوین (USDC) - ۱.۰۰ دلار
بیش از ۱۰۰٪ پشتوانه دارند.
حفاظت از داراییهای کاربران
با وجود مقیاس گسترده این حمله، بایبیت توانست تضمین ذخیره ۱:۱ را حفظ کند، که امنیت داراییهای مشتریان را تضمین کرد.
- ژو به کاربران اطمینان داد که بایبیت از توان مالی کافی برای جذب این ضرر برخوردار است و همچنان از لحاظ مالی پایدار باقی میماند.
- هرچند این حمله از نظر مالی بایبیت را تحت فشار قرار داد، اما قدرت و ثبات مالی صرافی را نیز نشان داد.
همکاری با نهادهای قانونی
برای رسیدگی به این حمله، ژو همکاری نزدیکی با نهادهای نظارتی و مجریان قانون داشت.
- این همکاری باعث شد صرافی بتواند واکنشی سریع و کارآمد ارائه دهد.
- همچنین نشان داد که چگونه شرکتهای کریپتویی و نهادهای دولتی میتوانند برای مدیریت چنین حملاتی با یکدیگر همکاری کنند.
- این تعامل، بهعنوان نمونهای برای حمایت متقابل میان صنعت کریپتو و نیروهای امنیتی در آینده مطرح شد.
آیا میدانستید؟
بین سالهای ۲۰۱۷ تا ۲۰۲۳، هکرهای مرتبط با کره شمالی بیش از ۳ میلیارد دلار ارز دیجیتال را از صرافیهای مختلف سرقت کردهاند.
بهروزرسانیهای منظم
ژو بهطور منظم بهروزرسانیهایی درباره وضعیت وجوه سرقتشده منتشر میکرد.
- در تاریخ ۲۱ فوریه، روز وقوع حمله، ژو در X توضیح داد که چگونه هکرها موفق به سرقت این وجوه شدند.
ترجمه:
کیف پول سرد چند امضایی اتریوم بایبیت، حدود ۱ ساعت پیش، تراکنشی به کیف پول گرم ما انجام داده است.
به نظر میرسد که این تراکنش بهطور فریبکارانهای دستکاری شده بود، تمامی امضاکنندگان یک رابط کاربری جعلی (Musked UI) را مشاهده کردند که آدرس صحیح و لینک معتبر @safe را نشان میداد.
اما پیام امضا شده در واقع منطق قرارداد هوشمند کیف پول سرد اتریوم ما را تغییر داد!
نتیجه این شد که هکر کنترل کیف پول سرد اتریوم را به دست گرفت و تمامی داراییهای ETH داخل کیف پول را به یک آدرس ناشناس منتقل کرد.
لطفاً مطمئن باشید که تمامی کیف پولهای سرد دیگر ایمن هستند.
تمامی برداشتها طبق روال عادی انجام میشوند.
من شما را در جریان تحولات بعدی قرار خواهم داد.
اگر تیمی بتواند به ما در ردیابی وجوه سرقتشده کمک کند، بسیار قدردان خواهیم بود.
در تاریخ ۲۵ فوریه، شرکت Elliptic، که در زمینه تحلیل بلاکچین فعالیت دارد، بیش از ۱۱,۰۰۰ کیف پول مرتبط با هکرهای بایبیت را شناسایی کرد.
Elliptic دادههای مربوط به حمله بایبیت را بهصورت لحظهای به اشتراک گذاشت.
ترجمه:
تشکر از تیم @elliptic برای ارائه دادههای آنی مربوط به حمله هکری بایبیت. واقعاً از تلاش و کار شما برای کمک به ما قدردانی میکنیم.
Elliptic:
ارائه دادههای آنی و رایگان درباره حمله هکری بایبیت
Elliptic یک پایگاه داده رایگان از آدرسهای غیرقانونی مرتبط با حمله به بایبیت منتشر کرده است.
دسترسی به دادههای بلکلیست شده در زمان واقعی از حمله "Bybit DPRK"
این سرویس اطلاعاتی رایگان از طریق API ارائه میشود و به کاربران کمک میکند تا خود را در برابر تحریمها محافظت کنند، از جامعه پشتیبانی کنند و از پولشویی داراییهای به سرقت رفته در حمله هکری ۲۱ فوریه ۲۰۲۵ جلوگیری کنند.
برای دسترسی به این دادهها از طریق CSV یا API اقدام کنید.
در تاریخ ۴ مارس، بن ژو بهروزرسانی جدیدی درباره وجوه سرقتشده ارائه کرد و اعلام کرد که ۲۸۰ میلیون دلار غیرقابلردیابی شده است، در حالی که ۱.۰۷ میلیارد دلار همچنان قابلردیابی باقی مانده است و محققان در تلاش برای مسدود کردن داراییها هستند.
ژو بهطور منظم بهروزرسانیهایی درباره وضعیت وجوه سرقتشده منتشر میکرد.
ترجمه :
3.4.25 گزارش اجرایی درباره وجوه هکشده:
مجموع داراییهای هکشده: ۱.۴ میلیارد دلار (حدود ۵۰۰ هزار ETH)
۷۷٪ همچنان قابل ردیابی است، ۲۰٪ در تاریکی ناپدید شده و ۳٪ مسدود شده است.
جزئیات:
۸۳٪ (معادل ۴۱۷,۳۴۸ اتریوم یا ۱ میلیارد دلار) به BTC تبدیل شده و در ۶,۹۵۴ کیف پول نگهداری میشود. (بهطور میانگین ۱.۷۱ بیتکوین در هر کیف پول)
این هفته و هفته آینده حیاتی است زیرا این وجوه ممکن است از طریق صرافیها، OTC و P2P نقد شوند.
هکر عمدتاً از @THORChain برای تبدیل ETH به BTC استفاده کرده است
۳۶۱,۲۵۵ اتریوم (~۹۰۰ میلیون دلار) معادل ۷۲٪ از کل مبلغ، از طریق THORChain منتقل شده است و قابل ردیابی است.
۷۹,۶۵۵ اتریوم (~۱۶٪ از کل وجوه) از طریق ExCH @exchcx ناپدید شده است.
در انتظار بهروزرسانی در مورد وضعیت این داراییها هستیم.
۴۰,۲۳۳ اتریوم (~۱۰۰ میلیون دلار) از طریق پراکسی Web3 اوکیکس (OKX) منتقل شده است.
از این مقدار، ۱۶,۶۸۰ اتریوم قابل ردیابی است، اما ۲۳,۵۵۳ اتریوم (~۶۵ میلیون دلار یا ~۵٪ از کل وجوه) غیرقابل ردیابی است و نیاز به اطلاعات بیشتری از @wallet در OKX Web3 دارد.
بهروزرسانی جایزه تعقیب (Bounty Update):
۱۱ گروه به ما در مسدودسازی داراییهای هکشده کمک کردند. برترین افراد شامل:
Mantle
Paraswap
ZachXBT
تاکنون ۲,۱۷۸,۷۹۷ USDT به ۱۱ شکارچی جایزه (Bounty Hunters) پرداخت شده است.
ژو همچنین "جنگ علیه لازاروس" را اعلام کرد و یک برنامه جهانی جایزه برای بازیابی وجوه سرقتشده راهاندازی کرد.
این ابتکار پاداشی تا سقف ۱۰٪ برای اطلاعاتی که منجر به مسدودسازی داراییهای غیرقانونی شود، ارائه کرد.
بن ژو کیست؟
بن ژو، همبنیانگذار و مدیرعامل بایبیت، در هانگژو، چین متولد شد.
- در ۱۱ سالگی به نیوزیلند مهاجرت کرد و تحصیلات متوسطه خود را در آنجا به پایان رساند.
- سپس برای تحصیلات عالی به ایالات متحده رفت و در سال ۲۰۱۰ مدرک لیسانس اقتصاد را از کالج ارلهام (Earlham College) دریافت کرد.
- پیش از ورود به صنعت کریپتو، تجربه گستردهای در بخش مالی کسب کرد.
- بین سالهای ۲۰۱۰ تا ۲۰۱۷، بهعنوان مدیر منطقهای چین بزرگ در XM، یک شرکت بینالمللی کارگزاری فارکس، فعالیت داشت.
ورود ژو به دنیای بلاکچین و تأسیس بایبیت
- ژو در سال ۲۰۱۶ با فناوری بلاکچین آشنا شد که علاقه شدیدی در او ایجاد کرد.
- او وارد حوزه معاملات ارز دیجیتال شد و در راستای افزایش آگاهی کاربران، یک کانال یوتیوب و گروههای ویچت راهاندازی کرد که در نهایت حدود ۲۰,۰۰۰ دنبالکننده جذب کرد.
- در سال ۲۰۱۸، ژو صرافی بایبیت را تأسیس کرد.
- تحت رهبری او، بایبیت رشد قابل توجهی داشت و به یکی از بزرگترین صرافیهای ارز دیجیتال در جهان تبدیل شد.
- تا جولای ۲۰۲۴، بایبیت بیش از ۳۷ میلیون کاربر در سطح جهانی داشت.
آموزش کریپتو و مسئولیت اجتماعی
- علاقه ژو به آموزش کریپتو منجر به تأسیس "Bybit Learn Academy" شد.
- این آکادمی به آموزش جامعه در مورد استراتژیهای معاملاتی، از جمله معاملات مارجین، مدیریت ریسک، تحلیل تکنیکال و بنیادی، میپردازد.
- بایبیت همچنین از طریق همکاریهایی مانند همکاری با یونیسف (UNICEF) برای توانمندسازی آموزش دختران در شرق آسیا و اقیانوسیه، مسئولیت اجتماعی خود را نشان داده است.
- در سال ۲۰۲۱، بایبیت در رویداد جهانی World Series of Trading، معادل ۴۰۰,۰۰۰ دلار بیتکوین به یونیسف اهدا کرد.
از رخنه امنیتی بایبیت تا استقامت ژو
رهبری قوی، ارتباطات شفاف و واکنش سریع ژو، نقش کلیدی در بازسازی اعتماد کاربران و بهبود امنیت بایبیت ایفا کرد.
- تجربه او در صنعت کریپتو، همراه با تصمیمگیریهای هوشمندانه، باعث شد پلتفرم با وجود چالشهای بزرگ، پایدار باقی بماند.
- با تمرکز بر حفاظت از داراییهای مشتریان و تقویت امنیت سایبری، ژو توانایی خود را در مدیریت بحران به اثبات رساند.
- نحوه برخورد ژو با این حمله نشاندهنده اهمیت پاسخگویی و مدیریت کارآمد بحران است.
نظرات گذشته