هک بزرگ صرافی بیتگت؛ وقتی یک حفره امنیتی ناشناخته کار دست میدهد!

تا حالا فکر کردید غولهای دنیای رمزارز که به امنیت سیستمهاشون مینازن، چطور ممکنه تو یک شب صدها میلیون دلار سرمایه رو از دست بدن؟ داستان هک اخیر صرافی Bitget دقیقاً همون سناریوی ترسناکیه که کابوس مدیران IT و هکرهاست. هکرها تونستن با یه ضربه سنگین، چیزی حدود ۳۸۷.۵ میلیون دلار رو پارسال بالا بکشن!
ماجرا از چه قرار بود؟
بذارید ماجرا رو خیلی ساده و خودمونی براتون تعریف کنم. صرافی Bitget اعلام کرده که مشکل از خود سیستمهای اصلی اونها نبوده، بلکه هکرها رفتن سراغ محصولات امنیتی شخص ثالث (Third-party) و از یک آسیبپذیری Zero-day کمال سوءاستفاده رو کردن. وقتی پای یک باگ ناشناخته وسط باشه، حتی قویترین ساختارها هم مثل قلعه شنی فر میریزند.
چرا آسیبپذیری Zero-day انقدر خطرناکه؟
تصور کنید قفلی روی در خونهتون گذاختید که سازندهاش هم هنوز نمیدونه کلیدش چطور ساخته میشه! اصطلاح Zero-day یعنی همون حفره امنیتی که هیچکس از وجودش خبر نداشته و هکرها زودتر از تیمهای امنیتی و توسعهدهندهها کشفش کردن. وقتی هکرها این دسترسی رو پیدا میکنن، عملاً تمام مکانیزمهای دفاعی سرور رو دور میزنن.
وقتی پای امنیت شرکتهای بزرگ وسطه، یک غفلت کوچک یا باگ ناشناخته تو ابزارهای جانبی میتونه فاجعه به بار بیاره.
این اتفاق زنگ خطری جدی برای تمام سرویسهای آنلاین و دنیای فناوری است تا حواسشون رو بیشتر به ابزارهایی که از بیرون تهیه میکنن جمع کنن.


