بازگشت DEX صرافی OKX با ارتقاءهای امنیتی پس از سوء استفاده گروه لازاروس

صرافی OKX
۱۵ اردیبهشت ۱۴۰۴

صرافی ارز دیجیتال اوکی ایکس (OKX) دوباره سرویس تجمیع‌کننده نقدینگی (DEX Aggregator) خود را فعال کرده است. این سرویس در ماه مارس (اسفند) پس از آن‌که گروه هکری لازاروس از آن برای سوء‌استفاده استفاده کرد، به‌طور موقت متوقف شد، اما اکنون OKX با اعمال تدابیر امنیتی جدید آن را مجدداً راه‌اندازی کرده است.

استار ژو (Star Xu)، بنیان‌گذار و مدیرعامل OKX اعلام کرد که سرویس OKX Web3 با قابلیت‌های امنیتی جدید دوباره فعال شده است. از جمله این قابلیت‌ها، سیستم شناسایی و مسدودسازی بلادرنگ برای مقابله با سوءاستفاده‌های احتمالی است.

تجمیع‌کننده نقدینگی (DEX Aggregator) ابزاری است که داده‌های چندین صرافی غیرمتمرکز را جمع‌آوری کرده و برای تسهیل معاملات به کاربران ارائه می‌دهد. شو در این‌باره می‌گوید:

«OKX Web3 مانند مرورگر و موتور جستو جوی بلاکچین است.»

اوکی ایکس (OKX) همچنین اعلام کرد که ارتقاءهای امنیتی دیگری نیز اعمال شده تا فعالیت‌های مشکوک و تقلبی را در زنجیره (onchain) شناسایی کند. در بیانیه این صرافی آمده است:

«پایگاه‌داده پویا و زنده ما آدرس‌های مشکوک را به‌صورت بلادرنگ مسدود کرده و هشدارهایی درباره تراکنش‌های پرخطر ارسال می‌کند.»

این صرافی همچنین اعلام کرد که زیرساخت‌های امنیتی‌اش توسط شرکت‌های معتبر امنیت بلاکچین از جمله CertiK، Hacken و SlowMist بررسی و تأیید شده‌اند و از طریق برنامه کشف باگ نیز به‌طور عملی آزمایش شده‌اند.

از دیگر ویژگی‌های جدید ابزار تحلیلی زنجیره‌ای OKX، امکان شناسایی و دسته‌بندی دارندگان کیف پول ارز دیجیتال به‌عنوان نهنگ‌ها یا شلیک‌کننده‌ها (snipers) است.

چرا OKX در مارس DEX را متوقف کرد؟

در ۱۷ مارس (۲۷ اسفند ۱۴۰۳)، OKX اعلام کرد که تجمیع‌کننده نقدینگی خود را به‌دلیل سوءاستفاده گروه لازاروس به‌صورت موقت غیرفعال کرده است و وعده داد که بروزرسانی‌های جهت جلوگیری از تکرار این حادثه اعمال خواهد شد.
این صرافی همچنین خبر داد که در حال توسعه یک سیستم ردیابی آدرس هکرها است تا آدرس‌های جدید آن‌ها را شناسایی و مسدود کند.

براساس گزارش ۱۱ مارس بلومبرگ، نهادهای نظارتی مالی اتحادیه اروپا نیز در حال تحقیق درباره نقش احتمالی این سرویس در پول‌شویی دارایی‌های سرقت‌شده از هک ۱.۴ میلیارد دلاری صرافی بای بیت (Bybit) در فوریه (بهمن ۱۴۰۳) بودند.

صرافی OKX همان روز به این گزارش پاسخ داد و اعلام کرد که برداشت بلومبرگ اشتباه بوده، چراکه ویژگی سواپ (swap) در کیف پول Web3 به‌عنوان تجمیع‌کننده عمل می‌کند و دارایی مشتریان را نگهداری نمی‌کند.

در همین زمان، دیگر صرافی های ارزدیجیتال نیز هدف حملات گروه لازاروس قرار گرفتند. به‌عنوان مثال، صرافی eXch در تاریخ ۱ مه (۱۲ اردیبهشت) اعلام کرد که به‌دلیل استفاده این پلتفرم برای پول‌شویی دارایی‌های سرقت‌شده توسط گروه لازاروس، فعالیت خود را متوقف کرده است.

اگرچه در ابتدا این صرافی گزارش‌ها را رد کرد، اما بعدها اذعان کرد که بخشی از وجوه سرقت‌شده را پردازش کرده است.

اخبار مرتبط:

تعلیق سرویس غیرمتمرکز OKX پس از افشای ارتباط با هکرهای بای بیت!

اوکی‌ایکس (OKX) اتهامات پول‌شویی هکرهای بای‌بیت را رد کرد

حمله بزرگ گروه لازاروس به صرافی بای‌بیت؛ سرقت ۱.۵ میلیارد دلار اتریوم چگونه رخ داد؟

منبع:
cointelegraph
یعقوب قریشی

ارشد روابط بین‌الملل خوندم که قبلاً برای سایت‌های سیاسی قلم می‌زدم. اما دنیای رمزارزها و بلاک‌چین آنقدر مرا مجذوب خود کرد که تصمیم گرفتم مسیر شغلی‌ام را ...

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد.

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *