هرآنچه که درباره بازیابی وجوه پس از هک صرافی نوبیتکس باید بدانید

در پی وقوع حمله سایبری به صرافی ایرانی نوبیتکس و تعلیق موقت برخی خدمات این صرافی، روند احیای فعالیت این پلتفرم آغاز شده است. طبق اطلاعیه رسمی نوبیتکس، در اولین گام، کاربران برای ادامه استفاده از خدمات باید مراحل احراز هویت را مجدداً طی کنند. در این مطلب جزئیاتی از وقوع این حادثه و اولین مرحله از بازیابی وجوه این صرافی را بررسی میکنیم.
جزئیات اولیه حادثه هک نوبیتکس
در پی حملات سایبری مشکوکی که همزمان با تنشهای تازه در منطقه به زیرساختهای ایران رخ داد، صرافی ارز دیجیتال نوبیتکس از وقوع یک رخنه امنیتی در بخشی از زیرساخت این صرافی خبر داد.
نوبیتکس صبح روز ۲۸ خرداد ۱۴۰۴ با انتشار اطلاعیهای اعلام کرد که نشانههایی از دسترسی غیرمجاز به بخشی از زیرساختهای اطلاعرسانی و کیف پول گرم این پلتفرم شناسایی شده است. در بخشی از اطلاعیه رسمی نوبیتکس آمده است:
صبح امروز ۲۸ خرداد، تیم فنی ما نشانههایی از دسترسی غیرمجاز به بخشی از زیرساختهای اطلاعرسانی و کیف پول گرم را شناسایی کرده است. بلافاصله پس از تشخیص، تمام دسترسیها متوقف شد و تیمهای امنیتی داخلی ما در حال بررسی دقیق ابعاد این حادثه هستند. یادآور میشویم دارایی کاربران مطابق استانداردهای ذخیره سرد در امنیت کامل است و حادثه فوق فقط بخشی از دارایی کیفپولهای گرم را تحت تاثیر قرار داده است. نوبیتکس مسئولیت کامل این حادثه را پذیرفته و به کاربران اطمینان میدهیم که تمام خسارات احتمالی از طریق صندوق بیمه و منابع نوبیتکس جبران خواهد شد. تا زمان بررسی کامل، به طور موقت، دسترسی وبسایت و اپلیکیشن وجود ندارد. همچنین جزئیات بیشتر، پس از تکمیل بررسیها، منتشر خواهد شد. از اعتماد و صبوری شما سپاسگزاریم.
بر اساس اطلاعات موجود، به نظر میرسد حمله سایبری به نوبیتکس بخشی از موج جدید اقدامات خرابکارانه علیه زیرساختهای مالی کشور باشد.
مراحل بازگشت خدمات نوبیتکس
چند روز پس از این واقعه، صرافی نوبیتکس اعلام کرد که فرآیند بازگشت خدمات بهصورت مرحلهای و با رعایت اصول امنیتی انجام خواهد شد. خلاصه مراحل اعلامشده به شرح زیر است:
۱. مرحله اول – احراز هویت مجدد کاربران (۴ تیر): از روز چهارشنبه ۴ تیر، فرایند احراز هویت مجدد تنها از طریق نسخه وب نوبیتکس آغاز شده است. در این مرحله کاربران باید اطلاعات ثبتنامی پیشین خود شامل شماره تلفن همراه، کد ملی، ایمیل و تاریخ تولد را وارد کرده و یک رمز عبور جدید انتخاب کنند. این مرحله صرفاً جهت ایمنسازی مجدد حسابهای کاربری طراحی شده و در این بازه زمانی، هیچیک از قابلیتهای نوبیتکس فعال نخواهد بود.
۲. مرحله دوم – دسترسی مجدد به حسابهای کاربری (۷ تیر): از روز شنبه ۷ تیر، پس از بررسی و تأیید اطلاعات واردشده توسط کاربران، دسترسی به حسابهای کاربری برای کاربران تأییدشده فعال خواهد شد. این مرحله به کاربران امکان ورود به داشبورد شخصیشان را خواهد داد، اما عملیات مالی همچنان غیرفعال باقی میماند.
۳. مرحله سوم – فعالسازی واریز، برداشت و معامله (۹ تیر): از روز دوشنبه ۹ تیر، ابتدا قابلیت برداشت و سپس معامله و واریز بهصورت تدریجی فعال خواهد شد. جزئیات دقیق نحوه اجرای این مرحله در اطلاعیه جداگانهای ارائه خواهد شد.
نوبیتکس تأکید کرده که بازگشت کامل خدمات ممکن است با اختلاف زمانی اندک نسبت به برآوردهای اولیه انجام شود. در ادامه جزئیات مرحله اول را گامبهگام بررسی میکنیم.
مرحله اول: ورود به نسخه وب نوبیتکس
از ساعات ابتدایی بازگشت خدمات، تنها نسخه وب نوبیتکس به نشانی (Nobitex.ir) در دسترس کاربران قرار گرفته است و نسخه اپلیکیشن هنوز فعال نشده است. در گام اول کاربران باید با مراجعه به وبسایت صرافی نوبیتکس و کلیک بر روی دکمه «ورود» در گوشه بالا سمت چپ، فرایند احراز هویت را آغاز کنند.
مرحله دوم: احراز هویت مجدد
مطابق این راهنما، کاربران باید اطلاعات پیشین خود مانند شماره تلفن همراه، کد ملی، ایمیل و تاریخ تولد را عیناً و بدون خطا وارد کنند. در صورت انجام موفقیتآمیز احراز هویت در گذشته، تنها تأیید اطلاعات کفایت میکند. اما در صورتی که کاربران پیش از این احراز کامل انجام نداده باشند، نیاز به طی فرایند احراز هویت از ابتدا دارند.

مرحله سوم: تنظیم رمز ورود جدید
کاربران ملزم هستند یک رمز عبور امن و ترجیحاً متفاوت از رمز قبلی انتخاب و ثبت کنند. این اقدام در راستای افزایش امنیت حسابهای کاربری صورت گرفته است.

مرحله چهارم: تأیید نهایی و ورود به حساب کاربری
پس از ثبت اطلاعات، پیامکی با مضمون ثبت موفق اطلاعات برای کاربر ارسال میشود. سپس کاربران باید منتظر بررسی و تأیید نهایی احراز هویت بمانند. در صورت عدم تأیید، جای نگرانی نیست؛ زیرا به گفته نوبیتکس، فرصت انجام مجدد برای همه فراهم خواهد بود.

توصیه به تسریع در انجام احراز هویت
با توجه به اینکه نوبیتکس در حال طی مراحل بعدی برای بازگرداندن کامل خدمات خود است، به کاربران توصیه شده است هر چه سریعتر فرایند احراز هویت را انجام دهند. در صورت آغاز گامهای بعدی، اطلاعرسانی لازم انجام خواهد شد.