نکات کلیدی
صرافی BtcTurk پس از هک مشکوک که بیش از ۴۸ میلیون دلار از کیف پولهای داغ آن را خالی کرده است، برداشتهای رمزارز را متوقف کرده است. مهاجم بهطور فعال در حال شستشوی وجوه سرقتشده در زنجیرههای مختلف است و عمدتاً آنها را به اتریوم تبدیل میکند.
صرافی رمزارز ترکیهای BtcTurk پس از یک نقض امنیتی بزرگ، برداشتها را متوقف کرده و خسارات تخمینی بیش از ۴۸ میلیون دلار را گزارش کرده است.
مهاجم شروع به مبادله غنائم برای اتریوم [ETH] در زنجیرههای مختلف کرده است. در حال حاضر، کاربران تنها نظارهگر هستند که وجوهشان به سمتهای دیگر هدایت میشود، در حالی که BtcTurk در تلاش است تا خسارت را کنترل کند.
یک نقص مشکوک به یک نقص بزرگ تبدیل شد
BtcTurk برداشتهای رمزارز و واریزها را در ۱۴ اوت متوقف کرد پس از اینکه فعالیتهای غیرعادی در کیف پولهای داغ خود مشاهده کرد. در ابتدا به عنوان یک “مسئله فنی” توصیف شده بود، اما این توقف از آن زمان زنگ خطر را به صدا درآورده است.

منبع: X
شرکت امنیت سایبری Cyvers تراکنشهای مشکوک را در زنجیرههای اتریوم، آوالانچ [AVAX]، آربیتراوم [ARB]، بیس [BASE],اپتیمیزم [OP]، مانتل [MNT] و پالیگان [MATIC] شناسایی کرده و به یک سوءاستفاده هماهنگ اشاره کردند.
این صرافی به کاربران اطمینان داد که کیف پولهای سرد (جایی که بیشتر داراییها ذخیره میشوند) امن باقی ماندهاند، اما این حادثه اعتماد به زیرساخت کیف پولهای داغ BtcTurk را بیشتر تضعیف میکند.
این حادثه پس از یک نقض امنیتی مشابه به ارزش ۵۵ میلیون دلار در سال ۲۰۲۴ رخ میدهد و نگرانیهای مداوم درباره آسیبپذیری این پلتفرم را افزایش میدهد.
مهاجم در حال حرکت، صرافی در حالت آمادهباش
مهاجم وقت را تلف نکرد و به سرعت شروع به جابجایی وجوه در کیف پولها و مبادله آنها برای ETH با استفاده از متاماسک کرد.
Lookonchain در ابتدا گزارش کرد که حداقل ۲۳ میلیون دلار دارایی سرقت شده است، در حالی که شرکت امنیت بلاکچین CertiKتخمین زد که خسارات به نزدیک به ۵۰ میلیون دلار رسیده است.

منبع: EtherScan
BtcTurk بهطور عمومی یک نقض امنیتی را تأیید کرده و اعلام کرده است که تیمهای امنیتی آن به مقامات اطلاع داده و یک تحقیق کامل را آغاز کردهاند.
با وجود این حادثه، معاملات و تراکنشهای فیات همچنان فعال هستند، که نشان میدهد این نقض محدود به کیف پولهای داغ رمزارز پلتفرم بوده است.
در یک بیانیه رسمی، BtcTurk گفت:
“در طی بازرسیهای انجام شده در ۱۴ اوت ۲۰۲۵، فعالیتهای غیرعادی در کیف پولهای داغ ما شناسایی شد. به عنوان یک اقدام احتیاطی، واریز و برداشت رمزارز بهطور موقت متوقف شده است.”
در همین حال، هکرها بهطور فعال در حال شستشوی داراییهای سرقت شده در شبکههای بلاکچین هستند و این رقابت برای ردیابی و مسدود کردن وجوه قبل از ناپدید شدن آنها را تشدید میکند.
الگوی در هرج و مرج
مشکلات BtcTurk بخشی از یک روند وسیعتر در رمزارز هستند: کیف پولهای داغ همچنان یک نقطه ضعف باقی میمانند. این دومین بار در کمتر از یک سال است که این صرافی دچار یک سوءاستفاده چند میلیون دلاری شده است.
این همچنین در زمانی اتفاق میافتد که سایر صرافیها در حال تقویت امنیت خود هستند زیرا تهدیدات در حال تغییر است.
در حالی که کاربران معمولاً با وعده ذخیرهسازی در کیف پولهای سرد آرامش مییابند، نقضهای مکرر به تدریج اعتماد را کاهش میدهد.