هکرها با ترفندی جدید بیش از ۱۰۰ میلیون دلار بیت کوین از کیفپولهای سرد سرقت کردند
یک باگ نرمافزاری به هکرها اجازه داده با بازسازی عبارات بازیابی، بیش از ۷ هزار کیفپول سرد را خالی کنند.
هکرها موفق شدهاند بیش از ۱۰۰ میلیون دلار بیت کوین را از هزاران کیف پول سرد متعلق به شرکت کانادایی Coinkite سرقت کنند.
براساس گزارشهای منتشرشده، با وجود اینکه کاربران برای کیفپولهای خود کلید سختافزاری فیزیکی داشتند و فکر میکردند کیفپولشان تقریباً نفوذناپذیر است، هکرها به این کیفپولها نفوذ پیدا کردهاند. یکی از قربانیان این حادثه، با نام «جاناتان گودمن»، اعلام کرده که هر سه کیفپول او در فاصله ساعت ۹:۳۶ تا ۹:۴۳ شب ۲۹ ژوئیه بهطور کامل خالی شدهاند.
مؤسسه تحقیقاتی Galaxy Research برآورد کرده که در هفته گذشته حدود ۱۱۰ میلیون دلار بیت کوین از حدود ۵۰۰۰ کیفپول خارج شده که این تعداد تا روز دوشنبه به حداقل ۷۳۰۰ کیفپول افزایش یافته است. این اتفاق بار دیگر نواقص امنیتی مداوم در صنعت بدون نظارت رمزارزها را برجسته میکند.

شرکت Coinkite در تاریخ ۳۰ ژوئیه به مشتریان خود هشدار داده بود که هکرها درحال سوءاستفاده از یک باگ نرمافزاری هستند که به آنها اجازه میدهد «عبارات بازیابی» را بازسازی کنند. این عبارات موسوم به Seed Phrases مجموعهای از کلمات تصادفی هستند که به عنوان کلید اصلی کیفپولهای سرد یا آفلاین عمل میکنند.
Coinkite همچنین اعلام کرده که درحال همکاری برای کمک به کاربران آسیبدیده است اما از تخمین دقیق میزان خسارت خودداری و بررسی کامل را به آینده موکول کرده است. همچنین این شرکت یک ممیزی امنیتی در سطح اکوسیستم را آغاز کرده که با استفاده از مدلهای هوش مصنوعی پیشرفته، باگهای بحرانی متعددی را در سیستمهای نرمافزاری کلیدی کشف کرده است.
علاوهبراین، شرکت کانادایی اعلام کرده به دلیل الزامات قانونی ناشی از این حادثه امنیتی و ضرورت حفظ مدارک مربوط به دعاوی حقوقی، روند حذف خودکار اطلاعات کاربران را بهطور موقت متوقف کرده است و این دادهها تا اطلاع ثانوی نگهداری خواهند شد.

برای گفتگو با کاربران ثبت نام کنید یا وارد حساب کاربری خود شوید.