سرقت 100 میلیون دلاری از یک صرافی رمز ارز
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، این خبر توسط جاستین سان، کارآفرین قدیمی ارزهای دیجیتال و سرمایه گذار در شرکت اچ تی اکس (HTX) تایید شد.
علاوه بر تایید این حمله، سان همچنین گفت که تمام قربانیان توسط شرکت بازپرداخت خواهند شد.
سان در یک پست در پلتفرم ایکس (X) نوشت:
اچ تی اکس و هکو (Heco) تحت حمله هکرها قرار گرفته اند، اچ تی اکس به طور کامل ضررهای کیف پول داغ را جبران خواهد کرد. سپردهها و برداشتها بهطور موقت به حالت تعلیق درآمدهاند. همه وجوه در اچ تی ایکس امن هستند و جامعه می تواند مطمئن باشد. ما در حال بررسی دلایل خاص حمله هکری هستیم. پس از تکمیل تحقیقات و شناسایی علت، خدمات را از سر خواهیم گرفت.
این هک اولین بار توسط کارشناسان امنیت سایبری بلاک چین سایور (Cyver) شناسایی شد.
محققان انتقال 85 میلیون دلاری را مشاهده کردند که آنها مشکوک می دانستند و تحقیقات بیشتر آنها را به این باور رساند که یک کلید خصوصی درز کرده است.
با کلید خصوصی، هکرها توانستند به پل طراحی شده برای کمک به کاربران در جابجایی توکن ها بین اتریوم و زنجیره هکو دسترسی پیدا کنند.
به دلیل نوسانات ذاتی توکن های بلاک چین، تعیین خسارت دقیق دشوار است. همچنین، ما دقیقا نمی دانیم که هکرها چه نوع توکن هایی را گرفته اند.
در حالی که تحقیقات در حال انجام است، جامعه تقصیر را بر گردن کسی جز خود سان نمیاندازد.
این اولین باری نیست که اچ تی اکس هک می شود در ماه اکتبر، هکرها 8 میلیون دلار اتر را از صرافی سرقت کردند.
در همین حال، کمتر از یک ماه پیش، صرافی دیگری به نام پولونیکس (Poloniex) که سان در آن سرمایه گذاری کرده بود، به قیمت تقریباً 115 میلیون دلار هک شد.
یکی از کاربران گفت:
یا شما هکر هستید یا در کسب و کار خود دارای کمبود جدی اقدامات امنیتی و کنترل هستید. در هر صورت، فعلاً از نگه داشتن رمز ارز در هر چیزی که شما کنترل می کنید، مطمئن نیستم. برخی دیگر استدلال کردند که لازاروس، یک گروه بدنام هک کره شمالی، ممکن است پشت مجموعه حملات اخیر باشد.
لازاروس دوست دارد چندین بار شما را اصلاح کند و این به نوعی یکی از ویژگی های آنها است. شما یکی از بند انگشتان کوچک آنها را از دست می دهید و آنها دوباره وارد می شوند. شما در حال حاضر در اتاق هایی با تعدادی از بهترین محققانی هستید که لازاروس را از سال 2017 ردیابی کرده اند.