سرقت ۸۸ میلیون دلاری بیتکوین
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، این حمله تاکنون به سرقت بیش از ۸۸ میلیون دلار بیتکوین از مشتریان منجر شده است.
شرکت کوین کایت (Coinkite) اعلام کرد پس از انتشار گزارشهایی درباره سرقت بیتکوین کاربران، تمام دستگاههای باقیمانده کولد کارد (Coldcard) را که با میانافزار آسیبپذیر تولید شده بودند، معدوم کرده است.
این شرکت هفته گذشته تأیید کرد آسیبپذیری مذکور که نخستینبار در مارس ۲۰۲۱ شناسایی شده بود، اکنون توسط مهاجمان برای نفوذ به حسابها مورد بهرهبرداری قرار گرفته است.
شرکت امنیت سایبری گلکسی ریسرچ (Galaxy Research) اعلام کرد مهاجمان تاکنون دستکم ۱٬۳۶۷.۰۵ بیتکوین به ارزش تقریبی ۸۸.۶ میلیون دلار را از ۴٬۵۸۵ آدرس سرقت کردهاند.
کولد کارد در بیانیهای اعلام کرد با مشتریان آسیبدیده برای انتقال داراییهایشان همکاری میکند و از کاربران خواست دستگاههای آسیبدیده را دور نیندازند؛ زیرا در صورت بازیابی وجوه، ممکن است این دستگاهها برای تحقیقات و بازیابی داراییها ضروری باشند.
این شرکت همچنین اعلام کرد تیم حقوقی آن در صورت لزوم با نهادهای قضایی و انتظامی در چند کشور برای شناسایی عاملان حمله همکاری خواهد کرد.
شرکت علاوه بر توقف ارسال دستگاههای مجهز به میانافزار آسیبپذیر، نسخه اصلاحشدهای از میانافزار را منتشر کرده که به گفته کولد کارد از وقوع مجدد این مشکل جلوگیری میکند.
کوین کایت توضیح داد دستگاههای کولد کارد از قفلهای امنیتی سطح بالا برخوردارند و میانافزار آنها پیش از راهاندازی اولیه توسط کاربر قابل ارتقا نیست.
ازاینرو، ارسال دستگاههایی با نسخه آسیبپذیر میتوانست باعث شود برخی کاربران هرگز بهروزرسانی امنیتی را نصب نکنند.
شرکت اعلام کرد معدومسازی تمام موجودی آسیبپذیر و عرضه دستگاهها با میانافزار جدید، امنترین گزینه بوده است.
هنوز مشخص نیست کوین کایت قصد دارد خسارت قربانیان را جبران کند یا خیر.
شرکت تحلیل بلاکچین چینآنالیز (Chainalysis) اعلام کرد دو قربانی بزرگ این حمله در مجموع حدود ۴ میلیون دلار از دست دادهاند و دهها دارنده بیتکوین نیز در شبکههای اجتماعی درباره خسارتهای خود اطلاعرسانی کردهاند.
بررسیهای این شرکت نشان میدهد مهاجمان در مراحل ابتدایی عملیات، کیف پولهای دارای موجودی بالا، از جمله یک کیف پول حاوی ۱.۸ میلیون دلار، را هدف قرار دادهاند.
طبق این تحلیل، حدود ۳۰ میلیون دلار تنها در ۱۰ دقیقه نخست عملیات به سرقت رفته است.
افبیآی درباره احتمال تحقیق درخصوص این کارزار اظهار نظر نکرده است.
یکی از مدیران ارشد کوین کایت نیز بخشی از این حادثه را به بازبینی کد با کمک هوش مصنوعی نسبت داد و گفت این فناوری ممکن است به مجرمان سایبری اجازه داده باشد با سرعتی بیشتر از توان کارشناسان باتجربه، باگهای پنهان را شناسایی کنند.