آیا صرافی نوبیتکس معتبر است؟

آیا صرافی نوبیتکس معتبر است؟ پاسخ کوتاه بله است، اما این پاسخ بهتنهایی کافی نیست؛ چون نوبیتکس همزمان قدیمیترین و پرکاربرترین صرافی ارز دیجیتال ایران است و هم صرافیای که در خرداد ۱۴۰۴ هدف یکی از بزرگترین حملات سایبری تاریخ صرافیهای رمزارز جهان قرار گرفت.
در این مطلب، اعتبار نوبیتکس را از چند زاویه مستقل بررسی میکنیم: سابقهٔ فعالیت و مالکیت شرکت، وضعیت حقوقی و مجوزها، جزئیات حادثهٔ امنیتی و نحوهٔ برخورد نوبیتکس با آن، اقدامات امنیتی فعلی، و ریسکهایی که هر کاربر پیش از استفاده باید بشناسد. هر عدد و ادعا در این مقاله به منبع مشخص خودش ارجاع داده شده است.
آیا صرافی نوبیتکس معتبر است؟
بله، نوبیتکس یک پلتفرم شناختهشده و باسابقه در بازار رمزارز ایران است و فعالیت خود را از تابستان ۱۳۹۶ آغاز کرده است؛ اما نمیتوان صرفاً بر اساس سابقه یا تعداد کاربران، آن را بدون ریسک دانست. مهمترین دلیل این موضوع، حادثهٔ امنیتی خرداد ۱۴۰۴ است که باید در هر ارزیابی اعتبار نوبیتکس لحاظ شود.
اعتبارسنجی یک صرافی ارز دیجیتال با یک معیار به تنهایی ممکن نیست. برای اینکه بدانیم صرافی نوبیتکس معتبر است یا نه، باید همزمان به این معیارها نگاه کرد:
- سابقهٔ فعالیت و پیوستگی خدمات از زمان تأسیس
- هویت و ساختار حقوقی شرکت پشت پلتفرم
- تعداد کاربران و سهم واقعی از بازار
- شفافیت دربارهٔ مالکیت، تیم مدیریتی و عملکرد مالی
- سابقهٔ امنیتی و حوادثی که تاکنون رخ داده
- نحوهٔ برخورد با حادثهٔ امنیتی، نه فقط وقوع یا عدم وقوع آن
- شرایط و قوانین نگهداری دارایی کاربران
- کیفیت پشتیبانی و پاسخگویی به کاربران
نوبیتکس در گزارش رسمی دوسالانهٔ خود اعلام کرده که تا پایان سال ۲۰۲۵ به ۱۱.۵ میلیون کاربر رسیده و میانگین سهم آن از بازار صرافیهای داخلی ۵۳.۵ درصد بوده است؛ به گفتهٔ همین گزارش، نزدیک به نیمی از معاملات صرافیهای رمزارزی داخلی ایران در حال حاضر روی نوبیتکس پردازش میشود. این آمار برای بخش اندازه و سابقهٔ فعالیت نوبیتکس قابل استفاده است، اما این آمار بهتنهایی دلیلی بر امن یا بیخطر بودن پلتفرم نیست؛ تعداد کاربران بالا نشاندهندهٔ محبوبیت است، نه ضامن امنیت.
یکی دیگر از معیارهای عملی اعتبارسنجی، کیفیت پشتیبانی و پاسخگویی است. طبق صفحهٔ رسمی تماس با نوبیتکس، این صرافی از طریق چت آنلاین و سامانهٔ تیکت بهصورت ۲۴ ساعته و هر هفت روز هفته پاسخگو است، و پشتیبانی تلفنی آن در ساعات اداری ۹ تا ۱۸ فعال است. وجود کانال پاسخگویی شبانهروزی بهتنهایی نشانهٔ کیفیت پاسخها نیست، اما نبود چنین کانالی در یک صرافی با میلیونها کاربر خودش یک علامت هشدار جدی محسوب میشود؛ از این زاویه، نوبیتکس حداقل زیرساخت لازم برای پاسخگویی را دارد.
برای پاسخ کامل به اینکه آیا نوبیتکس معتبر است، باید سه سؤال دیگر را هم جداگانه بررسی کرد: نوبیتکس متعلق به کیست، آیا نوبیتکس کلاهبرداری است، و امنیت نوبیتکس در حال حاضر چگونه است. در ادامهٔ همین مقاله به هرکدام پاسخ داده شده است.
صرافی نوبیتکس متعلق به کیست؟
نوبیتکس زیرمجموعهٔ شرکت «راهکار فناوری نویان (سهامی خاص)» است. طبق گزارشهای خبری و تخصصی متعدد، بنیانگذاران و مالکان این شرکت امیرحسین راد، سید محمدعلی آقامیر، امیرعلی اکبری و محمد آقامیر هستند. خود نوبیتکس در صفحهٔ «دربارهٔ ما» میگوید که تیم اولیهٔ آن از باشگاه کارآفرینی تیوان شکل گرفته و بهتدریج با پیوستن متخصصان حوزههای مختلف گسترش یافته است.
در ساختار مدیریتی فعلی، امیرحسین راد که همبنیانگذار نوبیتکس است، پس از حدود هفت سال مدیرعاملی، از دیماه ۱۴۰۴ (ژانویه ۲۰۲۶) به جایگاه رئیس هیئتمدیره منتقل شده و علی خویی، که پیشتر مسئولیتهایی مانند مدیر ارشد بازاریابی محصول و معاونت اجرایی را در نوبیتکس بر عهده داشت، بهعنوان مدیرعامل جدید معرفی شده است. این تغییر مدیریتی توسط چند رسانهٔ فناوری معتبر ایران از جمله زومیت و way2pay گزارش شده است.
دربارهٔ وضعیت حقوقی: نوبیتکس بهعنوان یکی از شرکتهای عضو منطقهٔ بینالمللی نوآوری ایران (وابسته به معاونت علمی، فناوری و اقتصاد دانشبنیان ریاستجمهوری) معرفی شده و در گزارشهای خبری با عنوان «اولین صرافی دانشبنیان ایرانی» شناخته میشود. نکتهٔ مهمی که باید در ارزیابی اعتبار نوبیتکس در نظر گرفت این است که تا امروز بانک مرکزی جمهوری اسلامی ایران هیچ فهرست رسمی از «صرافیهای مجاز ارز دیجیتال» منتشر نکرده و هیچ صرافی رمزارز داخلی، از جمله نوبیتکس، مجوز مستقیم فعالیت صرافیگری از بانک مرکزی ندارد. تأییدیهٔ دانشبنیان بودن از معاونت فناوری ریاستجمهوری با مجوز رسمی بانکی یا ارزی یکسان نیست و نباید با آن اشتباه گرفته شود.
دربارهٔ شمارهٔ ثبت دقیق و شناسهٔ ملی شرکت راهکار فناوری نویان، منابع مختلف اعداد متفاوتی گزارش کردهاند و در زمان تهیهٔ این مطلب امکان تأیید قطعی یک شمارهٔ واحد از منبع رسمی وجود نداشت؛ به همین دلیل این عدد در این مقاله ذکر نشده است. کاربرانی که به مستندات ثبتی دقیق نیاز دارند، باید آن را مستقیماً از سامانهٔ رسمی ثبت شرکتهای ایران استعلام بگیرند.
دربارهٔ شفافیت، نوبیتکس در مقایسه با بسیاری از صرافیهای داخلی، اطلاعات مالکیت و مدیریت خود را کمتر پنهان کرده است: تغییر مدیرعامل بهطور علنی از طریق رسانههای فناوری اعلام شده، گزارش دوسالانهٔ عملکرد منتشر میشود، و حتی حادثهٔ امنیتی خرداد ۱۴۰۴ با صفحهٔ اختصاصی و بهروزرسانیهای پیاپی اطلاعرسانی شده است. این سطح از شفافیت به معنای نبود ریسک نیست، اما یکی از تفاوتهای روشن بین یک صرافی در حال فعالیت با سابقهٔ عمومی، و الگوی معمول کلاهبرداری است که معمولاً با کتمان یا سکوت همراه است.
لازم است بین دو مفهوم تفاوت گذاشت که در گفتوگوهای عمومی دربارهٔ اعتبار نوبیتکس با هم اشتباه گرفته میشوند: «تأییدیهٔ دانشبنیان» و «مجوز مالی». تأییدیهٔ دانشبنیان یک گواهی برای شرکتهای فعال در حوزهٔ فناوری است که معمولاً معافیتهای مالیاتی و گمرکی به همراه دارد و توسط معاونت علمی، فناوری و اقتصاد دانشبنیان ریاستجمهوری صادر میشود؛ این گواهی دربارهٔ نحوهٔ نگهداری دارایی کاربران، سرمایهٔ قانونی لازم برای صرافیگری، یا نظارت مستمر بر عملکرد مالی یک پلتفرم چیزی نمیگوید. به همین دلیل، داشتن تأییدیهٔ دانشبنیان را نباید معادل مجوز رسمی فعالیت صرافی از نهاد ناظر پولی کشور دانست؛ نوبیتکس اولی را دارد، دومی در حال حاضر برای هیچ صرافی داخلی ایران، از جمله نوبیتکس، صادر نشده است.
آیا صرافی نوبیتکس کلاهبرداری است؟
خیر، صرف وجود شکایت، نارضایتی یا حتی یک حادثهٔ امنیتی به معنی اثبات کلاهبرداری نیست. برای پاسخ درست به این سؤال باید بین چند مفهوم تفاوت گذاشت که در گفتوگوهای روزمره دربارهٔ نوبیتکس کلاهبرداری اغلب با هم قاطی میشوند:
- هک شدن: نفوذ یک مهاجم بیرونی به زیرساخت یک پلتفرم و سرقت دارایی از آن. این اتفاق برای صرافیهای بزرگ بینالمللی مانند Bybit، Coincheck و Mt. Gox هم رخ داده و بهخودیخود دلیلی بر کلاهبرداری بودن پلتفرم نیست.
- کلاهبرداری: طراحی از پیش برنامهریزیشده توسط خودِ مجموعه برای فریب کاربران و تصاحب دارایی آنها، معمولاً همراه با ناپدید شدن تیم یا امتناع از پاسخگویی.
- نارضایتی یا شکایت کاربر: تجربهٔ شخصی یک یا چند کاربر دربارهٔ کارمزد، سرعت پاسخگویی پشتیبانی، یا قوانین پلتفرم؛ که میتواند واقعی باشد بدون اینکه به معنای وقوع جرم باشد.
در مورد نوبیتکس، حادثهٔ خرداد ۱۴۰۴ از نوع اول است: یک نفوذ سایبری بیرونی به کیف پول گرم پلتفرم. نوبیتکس در اطلاعیهٔ رسمی خود مسئولیت این حادثه را پذیرفته، آن را از داراییهای داخلی و صندوق بیمه جبران کرده و تیم مدیریتی همچنان در حال فعالیت و پاسخگویی است؛ این الگو با الگوی معمول کلاهبرداری، که معمولاً با ناپدید شدن تیم یا انکار مسئولیت همراه است، متفاوت است. با این حال، شکایات و انتقادهایی هم دربارهٔ قوانین صرافی، تغییرات ناگهانی آنها، یا نوسانات قیمت در برخی بازارهای نوبیتکس در منابع فارسی مطرح شده که باید بهعنوان تجربهٔ شخصی کاربران خوانده شوند، نه واقعیت اثباتشده و قضایی.
حادثهٔ امنیتی نوبیتکس در خرداد ۱۴۰۴ چه بود؟
صبح روز چهارشنبه ۲۸ خرداد ۱۴۰۴، تیم فنی نوبیتکس نشانههایی از دسترسی غیرمجاز به بخشی از زیرساختهای اطلاعرسانی و کیف پول گرم (Hot Wallet) خود را شناسایی کرد. کیف پول گرم بخشی از دارایی صرافی است که برای پاسخگویی سریع به برداشتهای روزانه به اینترنت متصل میماند؛ برخلاف ذخیرهسازی سرد (Cold Storage) که کاملاً آفلاین نگهداری میشود.
بر اساس اعلام رسمی نوبیتکس، بلافاصله پس از شناسایی نفوذ، تمام دسترسیها متوقف شد. برآورد میزان خسارت این حادثه، طبق گزارشهای نوبیتکس، بین ۹۰ تا ۱۰۰ میلیون دلار بوده که بیش از نیمی از آن به شکل تتر بوده است. این حادثه یکی از بزرگترین حملات سایبری ثبتشده علیه یک صرافی رمزارز در سال ۲۰۲۵ در سطح جهانی است.
نوبیتکس در اطلاعیههای رسمی خود دربارهٔ نحوهٔ برخورد با این حادثه اعلام کرده است:
- دسترسیهای مشکوک بلافاصله پس از شناسایی قطع شد.
- بررسی لاگهای امنیتی انجام شد و به گفتهٔ نوبیتکس ۹۹ درصد مسیر نفوذ شناسایی شده است.
- معماری زیرساخت امنیتی بهطور کامل بازطراحی شد.
- حجم دارایی نگهداریشده در کیف پولهای گرم کاهش یافت تا سطح ریسک این نوع کیف پول در حوادث آینده محدودتر شود.
دربارهٔ جبران خسارت، نوبیتکس اعلام کرده که مسئولیت کامل حادثه را پذیرفته و صددرصد خسارت کاربران را از صندوق بیمهٔ داخلی و منابع خود شرکت جبران کرده است؛ به گفتهٔ نوبیتکس، همهٔ کاربران دوباره به دارایی خود دسترسی کامل پیدا کردهاند و تمام بازارهای معاملاتی دوباره فعال شدهاند. این ادعا از سوی خودِ نوبیتکس مطرح شده و باید به همین شکل، یعنی بهعنوان گزارش رسمی صرافی و نه یک تأیید مستقل بیرونی، در نظر گرفته شود.
برای اینکه بزرگی این حادثه بهتر درک شود، مقایسهٔ هک نوبیتکس با بزرگترین حوادث مشابه در سطح جهانی مفید است. طبق گزارش رسانههای تخصصی رمزارز، بزرگترین سرقت ثبتشدهٔ تاریخ صرافیهای رمزارز، حملهٔ فوریهٔ ۲۰۲۵ (بهمن ۱۴۰۳) به صرافی Bybit با خسارتی حدود ۱.۴ تا ۱.۵ میلیارد دلار است؛ پیش از آن، هک صرافی ژاپنی Coincheck در سال ۲۰۱۸ حدود ۵۳۰ میلیون دلار و هک صرافی Mt. Gox در سال ۲۰۱۴ حدود ۸۵۰ هزار بیتکوین (در حدود ۴۵۰ میلیون دلار به قیمت همان زمان) خسارت به همراه داشت. در این مقیاس، حادثهٔ نوبیتکس با برآورد ۹۰ تا ۱۰۰ میلیون دلار کوچکتر از این سه مورد جهانی است، اما همچنان یکی از بزرگترین حوادث امنیتی ثبتشده در تاریخ بازار رمزارز ایران به شمار میرود. این مقایسه نشان میدهد هک شدن پدیدهای منحصر به نوبیتکس یا صرافیهای ایرانی نیست؛ حتی صرافیهای بزرگ بینالمللی با بودجهٔ امنیتی بسیار بالاتر هم هدف چنین حملاتی قرار گرفتهاند.
امنیت صرافی نوبیتکس چگونه است؟
نوبیتکس امن است؟ سؤالی که پاسخ آن نه «بله مطلق» است و نه «خیر مطلق»، بلکه به مجموعهای از اقدامات فنی برمیگردد که پلتفرم پیادهسازی کرده و باید در کنار حادثهٔ ۱۴۰۴ سنجیده شود. هیچ صرافی رمزارزی، از جمله نوبیتکس، را نمیتوان بدون ذکر معیار و منبع «کاملاً امن» نامید؛ آنچه میتوان بررسی کرد، سطح واقعی اقدامات امنیتی اعلامشده توسط خود پلتفرم است، نه شعارهای بازاریابی دربارهٔ امنیت.
امنیت یک صرافی معمولاً در دو لایه بررسی میشود: لایهٔ اول، حفاظت از حساب کاربری در برابر ورود غیرمجاز (مثلاً با سرقت رمز عبور)؛ لایهٔ دوم، حفاظت از خودِ زیرساخت صرافی در برابر نفوذ مستقیم به کیف پولها، که همان بخشی از سیستم است که در حادثهٔ خرداد ۱۴۰۴ هدف قرار گرفت. جدول زیر اقدامات نوبیتکس در هر دو لایه را بر اساس مستندات رسمی این صرافی خلاصه میکند.
نوبیتکس چه اقدامات امنیتی دارد؟
طبق صفحهٔ رسمی امنیت نوبیتکس و مستندات پشتیبانی این صرافی، اقدامات زیر در حال حاضر پیادهسازی شدهاند:
| اقدام امنیتی | توضیح |
|---|---|
| احراز هویت دومرحلهای (2FA) | علاوه بر رمز عبور، یک کد یکبارمصرف از اپلیکیشنی مانند Google Authenticator برای ورود یا برداشت لازم است؛ یعنی حتی اگر رمز عبور کاربر لو برود، برداشت بدون این کد ممکن نیست. فعالسازی این گزینه در زمان برداشت اجباری است و نوبیتکس راهنمای جداگانه برای نسخهٔ اپلیکیشن و دسکتاپ منتشر کرده است. |
| ذخیرهسازی سرد | به گفتهٔ نوبیتکس، بخش اصلی دارایی دیجیتال کاربران بهصورت آفلاین و بدون اتصال به اینترنت نگهداری میشود. |
| محدودیتهای برداشت | سقف برداشت روزانه بر اساس سطح احراز هویت کاربر متفاوت است؛ برای عدد دقیق باید صفحهٔ رسمی محدودیتهای نوبیتکس استعلام گرفته شود. |
| دفتر آدرس (برداشت امن) | با فعالسازی این گزینه، برداشت فقط به آدرسهای از پیش ثبتشده در دفتر آدرس کاربر مجاز میشود. |
| سیستمهای امنیتی حساب | ثبت IP و اعلان ورود از طریق ایمیل و پیامک، محدودسازی نرخ درخواست برای جلوگیری از حملات Brute Force، و تأیید برداشت توسط حداقل دو نفر از سه عضو تیم امنیتی داخلی. |
| حالت اضطراری برداشت | در صورت فعالسازی، تمام درخواستهای برداشت جاری لغو و برداشت جدید تا ۷۲ ساعت مسدود میشود. |
| Bug Bounty | برنامهٔ رسمی پاداش کشف آسیبپذیری، با پوشش دامنههای اصلی نوبیتکس. |
| نظارت و ارزیابی امنیتی | ارزیابی امنیتی با مرکز امنیت شبکهٔ دانشگاه شریف و تست نفوذ توسط تیمهای ثالث. |
برای مثال، نوبیتکس در حال حاضر یک برنامهٔ Bug Bounty رسمی دارد و برای آسیبپذیریهای امنیتی، از جمله آسیبپذیریهای مرتبط با کیف پولهای گرم و سرد، پاداش تعیین کرده است. طبق صفحهٔ رسمی این برنامه، پاداشها بر اساس سطح شدت آسیبپذیری تعیین میشوند؛ از چند میلیون تومان برای آسیبپذیریهای سطح پایین تا بیش از ۵۰۰ میلیون تومان برای آسیبپذیریهای بحرانی مرتبط با دسترسی به کیف پول. طی حدود یک سال و نیم اخیر، نوبیتکس ۱۰۰ گزارش آسیبپذیری از متخصصان امنیت دریافت کرده که ۳۰ مورد از آنها تأیید شدهاند. داشتن چنین برنامهای بهتر از این است که یک صرافی صرفاً ادعا کند «امنیت بسیار بالایی» دارد، چون Bug Bounty نشان میدهد پلتفرم پذیرفته که آسیبپذیری همیشه ممکن است وجود داشته باشد و برای کشف آن بهصورت فعال هزینه میکند.
نوبیتکس بعد از هک چه تغییری کرد؟
بعد از حادثهٔ خرداد ۱۴۰۴، نوبیتکس در گزارشی با عنوان «بازسازی اعتماد» چند اقدام مشخص را اعلام کرد. یکی از این اقدامات، انجام یک ارزیابی مستقل دارایی موسوم به «گواهی اثبات ذخایر» (Proof of Reserves) بود. این نوع گواهی در عمل نشان میدهد داراییای که یک صرافی واقعاً در اختیار دارد، برای پوشش کامل بدهی آن به کاربران (یعنی جمع موجودیهایی که در حساب کاربران نمایش داده میشود) کافی است یا نه؛ نبود چنین تناسبی یکی از علائم هشداردهنده در حوادث ورشکستگی صرافیهای بزرگ جهانی مانند FTX بوده است. طبق گزارش نوبیتکس، این ارزیابی نشان داد موجودی ریالی این صرافی معادل ۱۴۸ درصد بدهی ریالی آن و دارایی رمزارزی معادل ۱۱۲ درصد بدهی رمزارزی آن است. این ارزیابی به سفارش خودِ نوبیتکس انجام شده و باید همانطور، یعنی بهعنوان گزارش سفارشی صرافی، خوانده شود؛ برای اعتبار کامل چنین گواهیای معمولاً به تأیید یک نهاد حسابرسی کاملاً مستقل و بیرونی نیاز است.
در کنار این، نوبیتکس از توسعهٔ یک سامانهٔ مبتنی بر هوش مصنوعی برای شناسایی تراکنشهای پرریسک خبر داده و هدف پنجسالهٔ خود را «قرارگرفتن در جمع سه پلتفرم برتر خدمات مالی بلاکچینی خاورمیانه» اعلام کرده است. طبق گزارش رسانههای اقتصادی از جمله دیجیاتو، نوبیتکس توانسته بیش از ۸۰ درصد شاخصهای کسبوکاری خود را پس از هک بازیابی کند و جایگاه نخست بازار صرافیهای داخلی ایران را همچنان حفظ کند.
نکتهٔ مهم برای کاربر این است که هیچکدام از این اقدامات، تضمین قطعی برای عدم وقوع حادثهٔ مشابه در آینده نیست. کاهش دارایی در کیف پول گرم و بازطراحی زیرساخت، ریسک را کم میکند اما آن را به صفر نمیرساند؛ این موضوع دربارهٔ هر صرافی متمرکز رمزارزی در جهان صادق است، نه فقط نوبیتکس.
ریسکهای استفاده از نوبیتکس چیست؟
فارغ از بحث اعتبار و کلاهبرداری، استفاده از نوبیتکس مانند هر صرافی متمرکز دیگری چند ریسک ساختاری دارد که کاربر باید پیش از سپردن دارایی، آگاهانه آنها را بپذیرد:
- ریسک نگهداری متمرکز دارایی: تا زمانی که دارایی در کیف پول صرافی نگهداری میشود، کلید خصوصی آن در اختیار کاربر نیست؛ این یعنی در صورت هک یا مشکل عملیاتی صرافی، بازیابی دارایی به تصمیم و توان مالی همان صرافی وابسته است. حادثهٔ خرداد ۱۴۰۴ نمونهٔ عینی همین ریسک بود.
- خلأ نظارتی و نبود مجوز رسمی: همانطور که در بخش وضعیت حقوقی گفته شد، هیچ صرافی داخلی از جمله نوبیتکس مجوز مستقیم بانک مرکزی ندارد؛ یعنی در صورت بروز اختلاف، چارچوب نظارتی رسمی و مشخصی مشابه بازارهای مالی سنتی برای رسیدگی وجود ندارد.
- تغییر قوانین پلتفرم: در برخی تجربههای منتشرشدهٔ کاربران، به تغییر یا سختگیری قوانین معاملاتی و برداشت در نوبیتکس اشاره شده است؛ این نوع تغییرات در بسیاری از صرافیهای متمرکز رایج است و باید پیش از معامله با حجم بالا بررسی شود.
- ریسک تکرار حادثهٔ امنیتی: با وجود اقدامات جدید امنیتی، هیچ صرافی متمرکزی، از جمله نوبیتکس، نمیتواند تضمین قطعی بدهد که هدف حملهٔ بعدی نخواهد بود.
برای کاهش این ریسکها، رعایت نکات پایهای امنیت حساب اهمیت دارد: فعالسازی احراز هویت دومرحلهای، استفاده از دفتر آدرس برای محدود کردن برداشت به آدرسهای مطمئن، و نگهداری بخش قابلتوجهی از دارایی بلندمدت در کیف پول شخصی بهجای صرافی. برای مثال، کاربری که قصد دارد دارایی رمزارزی خود را برای مدت طولانی نگه دارد، میتواند بخشی از آن را که در معاملهٔ روزانه استفاده نمیکند، به یک کیف پول شخصی خارج از صرافی منتقل کند؛ در این حالت، حتی اگر صرافی بار دیگر هدف حمله قرار گیرد، آن بخش از دارایی مستقیماً در معرض ریسک کیف پول گرم صرافی نخواهد بود. این یک توصیهٔ کلی مدیریت ریسک در بازار رمزارز است و مختص نوبیتکس نیست.
تجربهٔ واقعی کاربران نوبیتکس چیست؟
در کنار گزارشهای رسمی نوبیتکس، بررسی نظرات کاربران دربارهٔ صرافی نوبیتکس و مطالب مستقل منتشرشده در پلتفرمهایی مانند ویرگول، تصویر کاملتری از تجربهٔ کاربری ارائه میدهد. برای نمونه، در یک یادداشت مستقل دربارهٔ اعتبار نوبیتکس در ویرگول، نویسنده ضمن تأیید سابقهٔ طولانی و پرکاربر بودن نوبیتکس، به مواردی مانند قوانین متعدد و گاه دستوپاگیر پلتفرم و گزارشهای پراکنده دربارهٔ نوسانهای قیمتی در برخی بازارها اشاره کرده است.
این نوع مطالب باید با یک اصل مهم خوانده شوند: ادعای یک کاربر در کامنت یا یادداشت شخصی، به معنای تجربهٔ شخصی همان کاربر است، نه واقعیت اثباتشدهٔ حقوقی. برای مثال، یک کاربر ممکن است تغییر ناگهانی قیمت را «دستکاری» تعبیر کند، در حالی که همان اتفاق میتواند نتیجهٔ نوسان طبیعی بازار یا تفاوت نقدشوندگی باشد. در مقابل، تکرار یک نوع شکایت مشخص (مثلاً دربارهٔ کندی پاسخگویی پشتیبانی در ساعات پرترافیک) در نظرات متعدد و مستقل از هم، سیگنال قویتری نسبت به یک مورد پراکنده است.
در کنار منابع فارسی، نوبیتکس در پلتفرم بینالمللی Trustpilot هم دارای نمرهٔ کاربری است که در زمان تهیهٔ این مطلب حدود ۲.۵ از ۵ بر اساس نزدیک به ۳۰ نظر بوده است. حجم نمونهٔ این نظرات نسبت به میلیونها کاربر نوبیتکس بسیار کوچک است و نباید آن را معیار قطعی دانست، اما همراستایی نسبی آن با انتقادهایی که در منابع فارسی هم دیده میشود (مثل حساسیت بالا به سرعت پاسخگویی)، این انتقادها را کمی تقویت میکند.
چطور اعتبار نوبیتکس یا هر صرافی دیگری را بسنجیم؟
جمعبندی معیارهایی که در این مقاله دربارهٔ نوبیتکس بررسی شد، یک چکلیست کلی برای اعتبارسنجی هر صرافی ارز دیجیتال به دست میدهد:
- سابقهٔ فعالیت پیوسته، نه صرفاً قدمت اسمی برند
- شفافیت دربارهٔ مالکیت، ساختار حقوقی و تیم مدیریتی فعلی
- وضعیت مجوز و رگولاتوری، حتی اگر پاسخ آن «مجوز رسمی وجود ندارد» باشد
- سابقهٔ امنیتی واقعی، نه فقط ادعای بازاریابی دربارهٔ امنیت
- نحوهٔ برخورد با حادثه، از جمله سرعت اطلاعرسانی و میزان واقعی جبران خسارت
- وجود سازوکارهای فعال مانند Bug Bounty و ارزیابی امنیتی مستقل
- تفکیک بین شکایات موردی کاربران و الگوهای تکرارشوندهٔ نگرانکننده
بر همین اساس، پاسخ به «آیا صرافی نوبیتکس معتبر است؟» یک بله مشروط است: نوبیتکس صرافی باسابقه، پرکاربر و با سهم بازار قابلتوجه در ایران است که پس از یک حادثهٔ امنیتی جدی، خسارت را به گفتهٔ خودش جبران کرده و اقدامات امنیتی تازهای اضافه کرده است. این ترکیب آن را نه یک پلتفرم «بدون ریسک» میسازد و نه یک مورد «کلاهبرداری»؛ بلکه صرافیای است که استفاده از آن، مانند هر صرافی متمرکز دیگر، باید همراه با رعایت نکات امنیتی فردی و آگاهی از ریسکهای ذکرشده در این مقاله باشد.
برای مقایسهٔ نوبیتکس با سایر گزینهها پیش از تصمیمگیری نهایی، میتوانید پروفایل کامل صرافی نوبیتکس در زومارز را ببینید یا فهرست بهترین صرافی ارز دیجیتال را بر اساس معیارهای مشابه بررسی کنید. برای پیگیری آخرین تحولات پس از هک نیز میتوانید اخبار صرافی نوبیتکس را دنبال کنید. اگر دربارهٔ اعتبار نوبیتکس، حادثهٔ امنیتی آن یا نحوهٔ محافظت از حساب خود سؤال دیگری دارید، میتوانید آن را در بخش نظرات همین مطلب مطرح کنید.
سوالات متداول
7 موردبله، نوبیتکس از سال ۱۳۹۶ فعال است، بزرگترین صرافی ایرانی از نظر تعداد کاربران و سهم بازار محسوب میشود و پس از حادثهٔ امنیتی خرداد ۱۴۰۴ به گفتهٔ خودش تمام خسارت کاربران را جبران کرده است. با این حال هیچ صرافی داخلی از جمله نوبیتکس مجوز رسمی بانک مرکزی ندارد، پس اعتبار آن را باید مشروط و همراه با آگاهی از ریسکهای استفاده در نظر گرفت، نه بدون قید و شرط.
نوبیتکس زیرمجموعهٔ شرکت «راهکار فناوری نویان (سهامی خاص)» است. طبق گزارشهای خبری متعدد، بنیانگذاران آن امیرحسین راد، سید محمدعلی آقامیر، امیرعلی اکبری و محمد آقامیر هستند. از دیماه ۱۴۰۴، امیرحسین راد رئیس هیئتمدیره و علی خویی مدیرعامل نوبیتکس است.
خیر. حادثهٔ امنیتی خرداد ۱۴۰۴ یک نفوذ سایبری بیرونی به کیف پول گرم نوبیتکس بود، نه اقدامی از سوی خودِ مجموعه برای تصاحب دارایی کاربران. نوبیتکس مسئولیت حادثه را پذیرفت، خسارت را جبران کرد و همچنان در حال فعالیت و پاسخگویی است؛ این الگو با الگوی معمول کلاهبرداری متفاوت است. شکایات پراکندهٔ کاربران دربارهٔ قوانین یا کارمزد هم تجربهٔ شخصی است، نه اثبات کلاهبرداری.
صبح چهارشنبه ۲۸ خرداد ۱۴۰۴، تیم فنی نوبیتکس دسترسی غیرمجاز به بخشی از کیف پول گرم و زیرساخت اطلاعرسانی خود را شناسایی کرد. طبق برآورد نوبیتکس، خسارت این حادثه بین ۹۰ تا ۱۰۰ میلیون دلار بوده که بیش از نیمی از آن به شکل تتر بوده است.
به گفتهٔ نوبیتکس، بله؛ این صرافی اعلام کرده صددرصد خسارت کاربران را از صندوق بیمهٔ داخلی و منابع خودش جبران کرده و همهٔ کاربران دوباره به دارایی و بازارهای معاملاتی خود دسترسی کامل دارند. این ادعا از سوی خودِ نوبیتکس مطرح شده و در دسترس عموم، تأیید مستقل بیرونی جداگانهای برای آن منتشر نشده است.
خیر. تا امروز بانک مرکزی جمهوری اسلامی ایران هیچ فهرست رسمی از «صرافیهای مجاز ارز دیجیتال» منتشر نکرده و هیچ صرافی داخلی، از جمله نوبیتکس، مجوز مستقیم صرافیگری از بانک مرکزی ندارد. نوبیتکس تأییدیهٔ دانشبنیان از معاونت فناوری ریاستجمهوری دارد، اما این گواهی معادل مجوز مالی نیست.
طبق صفحهٔ رسمی امنیت نوبیتکس، این صرافی از احراز هویت دومرحلهای، ذخیرهسازی سرد بخش اصلی دارایی کاربران، دفتر آدرس برای برداشت امن، تأیید برداشت توسط چند عضو تیم امنیتی، محدودیتهای برداشت بر اساس سطح احراز هویت، و یک برنامهٔ رسمی Bug Bounty برای کشف آسیبپذیری استفاده میکند.
سعید محمد
سعید محمد نویسنده و پژوهشگر حوزه خدمات مالی با تمرکز بر بررسی و مقایسه صرافیهای ارز دیجیتال، بروکرهای فارکس و کارگزاریهای بورس است. فعالیت حرفهای او بر تحلیل ساختار هزینهها، رگولاتوری، شرایط معاملاتی و کیفیت خدمات پلتفرمهای مالی متمرکز است.او در مقالات خود با رویکردی داده محور، شاخصهایی مانند میزان اسپرد، کمیسیونها، اهرم معاملاتی، وضعیت نظارتی (رگولاتوری)، امنیت دارایی کاربران و تجربه کاربری را بررسی میکند تا مخاطبان بتوانند با شناخت دقیقتر ویژگیها و محدودیتهای هر پلتفرم، انتخاب آگاهانهتری داشته باشند.تمرکز اصلی سعید محمد بر ارائه اطلاعات شفاف، مقایسههای ساختاریافته و پرهیز از بزرگ نمایی مزایا یا نادیده گرفتن ریسکها است. محتوای منتشر شده توسط ایشان صرفا با هدف آموزش و اطلاع رسانی تهیه شده و به منزله توصیه سرمایه گذاری یا پیشنهاد قطعی برای انتخاب یک ارائه دهنده خدمات مالی محسوب نمیشود.
این چه وضعشه، من پولم رو نیاز دارم، اشتباه بزرگم این بود به صرافی ایرانی اعتماد کردم، الانم هیچکس جوابگو نیست
سلام آیا نویتکس جنبه بین المللی دارد یا فقط داخل ایران میشود استفاده کرد
سلام و خسته نباشید به برو بچه های نوبیتکس . تمام سوالات فرضی کاربران را در جهت خوب و امنیت داشتن خودتان توضیح دادید و اوکی . بقولی هیچ ماست بندی نمیگه ماست من ترشه . آین مسئله مهمه که توضیح ندادید آیا صرافی شما در صورت اعلام دولت و اخبارهایی که عنوان شده بود کا کاربران ارزهای دیجیتال و فعال از این پس مشمول مالیات دارایی بر حسب درآمدزایی یا فعالیت میشوتد. آیا صرافی شما که از دانشگاه شریف هم هستند و متعهد به نظام جمهوری اسلامی یعنی با دولت همکاری نمیکنند یعنی مشخصات کامل و جامع افراد را برلی اداره مالیات نمیفرستند ؟ این سوال را کامل جواب بدید …شما که کاملا مشخصات کارت ملی و عکس و شماره تماس آدرس از کاربران میگیرید به بهانه پولشویی صورت نگیره از کجا کاربران مطمئن بشند خوده شما با همکاری با اداره مالیات به پولشویی متهم نباشید و راپورت کاربران را به اداراتی همچون مالیات و غیره لیست نمیکنید ؟ ..صرافی مطمئن صرافی است که مشخصات کامل امنیتی از کاربران درخواست نمیکنه ..برای بهانه پولشویی و کلاهبرداری راههای قشنگتری هم هست بدون دریافت مشخصات از کاربران …..هیچ صرافی در ایران قابل اعتماد نیست مگر عدم اثبات گفته های بالا را کاملا توجیح کنند ولا غیر …..