هک صرافی کوینزبای؛ سرقت ۸ میلیون دلار در حمله هماهنگ روی ترون و اتریوم

انتشار 3 ساعت قبل
آنچه می‌خوانید...

روز ۹ آگوست، مهاجمی در کمتر از یک ساعت بیش از ۸ میلیون دلار را در حمله‌ای هماهنگ و هم‌زمان روی دو شبکه ترون و اتریوم از صرافی کوینزبای خارج کرد؛ صرافی می‌گوید کل مبلغ از ذخایر خودش جبران شده است.

هک صرافی کوینزبای؛ سرقت بیش از ۸ میلیون دلار تتر و اتر در حمله هماهنگ روی شبکه‌های ترون و اتریوم

هک صرافی کوینزبای (Coinsbuy) به جمع رخدادهای امنیتی پرهزینه امسال اضافه شد؛ روز ۹ آگوست، مهاجمی در کمتر از یک ساعت بیش از ۸ میلیون دلار را در حمله‌ای هماهنگ و هم‌زمان روی دو شبکه ترون و اتریوم از این صرافی خارج کرد. نکته فنی جالب ماجرا این بود که آنچه در نگاه اول دو حمله جدا به نظر می‌رسید، در واقع یک عملیات واحد و به‌هم‌پیوسته بود.

هک صرافی کوینزبای چطور انجام شد؟

بر اساس داده‌های آنچین که پژوهشگران امنیتی بررسی کرده‌اند، مهاجم ابتدا یک تراکنش آزمایشی ۵ تتری فرستاد و سپس هشت کیف پول روی شبکه ترون را از حدود ۶ میلیون تتر خالی کرد. هم‌زمان روی شبکه اتریوم، سه کیف پول دیگر از ۱.۸۹ میلیون تتر و ۷۷ اتر تخلیه شدند. ردپای آنچین نشان داد که این دو زنجیره از طریق یک پل تبادل بین‌زنجیره‌ای به هم وصل بوده‌اند؛ همین موضوع دو عملیات ظاهراً مستقل را به یک حمله واحد تبدیل می‌کند. اگر با تفاوت شبکه‌ها آشنا نیستی، راهنمای انتخاب شبکه انتقال ارز فرق شبکه‌های ترون و اتریوم را توضیح می‌دهد.

پول‌ها کجا رفتند؟

مهاجم حدود ۷۹ درصد از وجوه سرقتی را از طریق یک سرویس تبادل فوری و با استفاده از حدود ۵۰ آدرس یک‌بارمصرف جابه‌جا کرد تا رد پول گم شود. با این حال بخشی از ماجرا قابل‌کنترل ماند: یک سرویس تبادل دیگر مبلغی شش‌رقمی را مسدود کرد و حدود ۲۸۲ اتر (نزدیک ۵۴۲ هزار دلار) هم هنوز جابه‌جا نشده است. اینجا دقیقاً همان‌جایی است که ردیابی آنچین اهمیت پیدا می‌کند؛ روش کار را در راهنمای ردیابی آنچین پول سرقتی توضیح داده‌ایم. توکن اصلی درگیر در این حمله تتر (USDT) بود.

آیا دارایی کاربران در خطر است؟

خبر خوب برای کاربران این است که خودِ صرافی کوینزبای ظرف ۲۴ ساعت کیف پول‌های تخلیه‌شده را تا کمتر از ۰.۰۵ درصد موجودی اولیه دوباره پر کرد و اعلام کرد کل مبلغ آسیب‌دیده از محل ذخایر خود شرکت جبران شده و «هیچ کاربری زیان ندیده است». پژوهشگران می‌گویند این رفتار نشان می‌دهد کلیدهای خصوصی صرافی احتمالاً لو نرفته‌اند، هرچند مسیر دقیق دسترسی مهاجم هنوز روشن نیست. برای کاربر عادی، بهترین دفاع همچنان خارج‌کردن دارایی از صرافی و نگهداری در کیف پول شخصی است؛ تفاوت روش‌ها را در کیف پول سرد یا گرم بخوان و برای دارایی بزرگ، کیف پول سخت‌افزاری گزینه امن‌تری است.

چطور از این نوع حمله در امان بمانیم؟

مهم‌ترین درس این حادثه برای کاربر عادی این است که ریسک نگهداری دارایی روی صرافی را جدی بگیرد. چند نکته عملی: دارایی‌های بزرگ را روی صرافی رها نکن و به کیف پول شخصی منتقل کن؛ برای مبالغ قابل‌توجه از کیف پول سخت‌افزاری استفاده کن؛ احراز هویت دومرحله‌ای را فعال نگه دار و به هشدارهای برداشت غیرمنتظره حساس باش. همچنین پیش از هر انتقال، شبکه درست (ترون یا اتریوم) و آدرس مقصد را دوباره بررسی کن؛ چون بسیاری از ضررها نه از یک هک بزرگ، بلکه از خطای ساده کاربر در انتخاب شبکه یا آدرس ناشی می‌شود. امنیت در کریپتو یک عادت است، نه یک اقدام یک‌باره.

  • بیش از ۸ میلیون دلار طی کمتر از یک ساعت روی دو شبکه ترون و اتریوم از کوینزبای خارج شد.
  • روی ترون حدود ۶ میلیون تتر از ۸ کیف پول و روی اتریوم ۱.۸۹ میلیون تتر و ۷۷ اتر تخلیه شد.
  • دو زنجیره از طریق یک پل بین‌زنجیره‌ای به هم متصل بودند؛ حدود ۷۹٪ وجوه از یک تبادل فوری عبور کرد.
  • صرافی ظرف ۲۴ ساعت کیف پول‌ها را پر کرد و گفت زیان کاربران کامل جبران شده است.

هک صرافی کوینزبای بار دیگر یادآوری می‌کند که حتی وقتی صرافی خسارت را جبران می‌کند، سپردن دارایی به یک پلتفرم متمرکز همیشه با ریسک همراه است. امسال تا اواخر جولای نزدیک ۹۷۲ میلیون دلار در کل صنعت به سرقت رفته و همین نشان می‌دهد امنیت را نباید کامل به دیگران واگذار کرد. قاعده طلایی ساده است: دارایی‌ای که روی صرافی نگه نمی‌داری، در هیچ هک صرافی‌ای هم از دست نمی‌رود.

سوالات متداول

در هک صرافی کوینزبای چقدر پول به سرقت رفت؟

بیش از ۸ میلیون دلار در کمتر از یک ساعت و به‌صورت هم‌زمان روی دو شبکه ترون و اتریوم خارج شد؛ روی ترون حدود ۶ میلیون تتر و روی اتریوم ۱.۸۹ میلیون تتر به‌همراه ۷۷ اتر.

آیا کاربران کوینزبای ضرر کردند؟

به گفته صرافی، خیر. کوینزبای ظرف ۲۴ ساعت کیف پول‌های تخلیه‌شده را دوباره پر کرد و اعلام کرد کل مبلغ آسیب‌دیده از محل ذخایر خودش جبران شده و هیچ کاربری زیان ندیده است.

حمله هماهنگ دو زنجیره‌ای یعنی چه؟

یعنی مهاجم به‌طور هم‌زمان روی دو بلاکچین مختلف (ترون و اتریوم) حمله کرد، اما این دو عملیات از طریق یک پل تبادل بین‌زنجیره‌ای به هم متصل بودند و در واقع یک حمله واحد و برنامه‌ریزی‌شده به شمار می‌روند.

این محتوا مفید بود؟
نظرات کاربران
می خواهم از پاسخ به کامنتم مطلع شوم
اطلاع از
guest

0 دیدکاه های این نوشته
قدیمی ترین ها
جدیدترین ها رای بیشتر
0
در سریعترین زمان ممکن به شما پاسخ خواهیم دادx