
هکر نفوذ Coinbase را مسخره کرد؛ ۴۲.۵ میلیون دلار بیت کوین به اتریوم تبدیل شد
- هکر ۴۲.۵ میلیون دلار BTC را به ETH تبدیل و زکاچبیتی را مسخره کرد
- رشوه به نماینده پشتیبانی اطلاعات ۹۷ هزار کاربر کوینبیس را فاش کرد
- تحقیقات وزارت دادگستری آمریکا آغاز و خسارت مالی تا ۴۰۰ میلیون دلار برآورد میشود
هکر نفوذ Coinbase را مسخره کرد؛ ۴۲.۵ میلیون دلار
هکر مسئول نقض دادههای کوینبیس، در حینی که ۴۲.۵ میلیون دلار بیت کوین را به اتریوم تبدیل میکرد، بهطور علنی از کارآگاه بلاکچین زکاچبیتی مسخره کرد. پیام “L bozo” روی بلاکچین باقی ماند و به وضوح به زکاچبیتی و سایر تحلیلگرانی که روند تراکنش را دنبال میکردند، تمسخرآمیز بود. این اقدام غیرمعمول دیجیتال درست پس از آن رخ داد که کوینبیس از پرداخت باج ۲۰ میلیون دلاری سر باز زد. این حادثه جامعه کریپتو را شوکه کرد و سرمایهگذاران از بروز نقص امنیتی بزرگتر نگران شدند؛ با این حال صنعت کریپتو قصد دارد در برابر چنین تهدیداتی مقاومت کند.
@zachxbt بهتازگی گزارش کرده که عامل تهدیدی که از طریق مهندسی اجتماعی ۳۰۰ میلیون دلار از یک کاربر Coinbase سرقت کرد، بیش از ۴۲.۵ میلیون دلار را به اتریوم تبدیل کرده و حالا او را مسخره میکند… lol. @etherscan این کیفپول را علامتگذاری کرده، اما کیفپول دیگری هم هست که عامل تهدید به آن منتقل شده.… pic.twitter.com/LoBjAsvIiw
کوینبیس تأیید کرد که این نفوذ از دسامبر گذشته آغاز شده است، زمانی که یک نماینده پشتیبانی با دریافت رشوه اطلاعات حساس کاربران را در اختیار هکر قرار داد. نزدیک به ۹۷ هزار حساب کاربری در معرض افشا قرار گرفت که شامل شناسههای صادرشده توسط دولت و آدرسهای ایمیل میشد. اگرچه رمز عبور یا کلیدهای خصوصی به خطر نیفتادند، مهاجم تهدید کرد که از این دادهها برای حملات فیشینگ یا دستکاری بیشتر استفاده کند.
بهجای تسلیم شدن در برابر فشارها، کوینبیس برای شناسایی هکر جایزهای معادل ۲۰ میلیون دلار پیشنهاد داد. بلافاصله پس از آن، مهاجم با استفاده از Thorchain مبلغ ۴۲.۵ میلیون دلار بیت کوین را به اتریوم تبدیل کرد و سپس ۸۶۹۸ واحد اتریوم را بهمبلغ ۲۲.۱ میلیون دلار در ازای DAI فروخت. تحلیلگران این انتقال را بهصورت زنده دنبال کردند که اوج جذابیت رویداد را افزایش داد.
انتظار میرود پیامدهای مالی این رخداد هزینهبر باشد. کوینبیس برآورد کرده است که تأثیر مالی کلی میتواند به ۴۰۰ میلیون دلار برسد. بررسیهای داخلی منجر به اخراج کارکنان درگیر شد و تدابیر جدیدی برای مقابله با تهدیدهای داخلی اجرا گردید. در همین حال، وزارت دادگستری ایالات متحده تحقیقات رسمی خود را پیرامون این نفوذ آغاز کرده است.
این حادثه بر افزایش خطرات حملات مهندسی اجتماعی در بخش کریپتو تأکید میکند و نیاز فوری به تقویت امنیت عملیاتی در صرافیهای بزرگ را برجسته میسازد.
لینک خبر