هشدار امنیتی بیت کوین؛ دو حمله در کمتر از ۲۴ ساعت

دو رخداد امنیتی تازه، از فیشینگ کاربران ترزور تا آسیب‌پذیری بحرانی بی‌تی‌سی‌پی سرور، نشان می‌دهد امنیت کیف پول بیت کوین و به‌روزرسانی زیرساخت‌ها برای جلوگیری از سرقت رمزارز حیاتی است.

3 دیدگاه
هشدار امنیتی بیت کوین؛ دو حمله در کمتر از ۲۴ ساعت

3 دقیقه

هشدار امنیتی: دو حمله در کمتر از ۲۴ ساعت

دو رخداد امنیتی جداگانه در کمتر از ۲۴ ساعت، کاربران بیت کوین را نگران کرده است. هیچ‌یک از این رویدادها مستقیما پروتکل بیت کوین یا بلاکچین آن را هدف قرار ندادند، اما ضعف در ابزارهای شخص ثالث و خطاهای کاربران باعث شد دارایی‌های قابل توجه رمزارزی در معرض سرقت قرار بگیرد. این اتفاقات بار دیگر ریسک‌های مداوم خدمات امانی، پلتفرم‌های پرداخت و دارندگان کیف پول بیت کوین را برجسته می‌کند.

حمله فیشینگ کاربران ترزور را هدف گرفت

این کلاهبرداری چگونه انجام شد

در رخداد نخست، یک تبلیغ اسپانسری در گوگل کاربران را به نسخه‌ای جعلی اما بسیار شبیه به وب‌سایت رسمی ترزور هدایت کرد. قربانیانی که عبارت بازیابی خود را در آن صفحه وارد کردند، پس از استفاده مهاجمان از این اطلاعات برای تخلیه کیف پول‌ها، دارایی خود را از دست دادند. تحلیل درون‌زنجیره‌ای این سوءاستفاده را به آدرسی مرتبط می‌داند که ۲۴٫۰۴ بیت کوین، معادل حدود ۱٫۶ میلیون دلار، دریافت کرده است.

نکته کلیدی

این اتفاق به معنای نفوذ به خود کیف پول سخت‌افزاری ترزور نبود. در واقع، مهندسی اجتماعی و فیشینگ به مهاجمان امکان داد عبارت‌های بازیابی را به دست آورند و کنترل کیف پول‌های بیت کوین را در اختیار بگیرند. این ماجرا یادآوری جدی است: هرگز عبارت بازیابی خود را در هیچ وب‌سایت، فرم یا لینکی وارد نکنید. کیف پول‌های سخت‌افزاری فقط زمانی از کلیدها محافظت می‌کنند که عبارت بازیابی آفلاین باقی بماند.

آسیب‌پذیری بحرانی بی‌تی‌سی‌پی سرور در حال سوءاستفاده فعال

مدیران سیستم اکنون چه کاری باید انجام دهند

در رخدادی جداگانه، تیم بی‌تی‌سی‌پی سرور از یک آسیب‌پذیری بحرانی خبر داد که در حال سوءاستفاده فعال است. به اپراتورهای نمونه‌های بی‌تی‌سی‌پی سرور توصیه می‌شود نسخه ۲.۴.۲ را فورا نصب کنند. اگر به‌روزرسانی امکان‌پذیر نیست، مدیران باید سرورهای آسیب‌دیده را خاموش کنند، اطلاعات دسترسی را تغییر دهند و تا زمان وصله شدن سیستم‌ها، دارایی‌ها را از کیف پول‌های داغ به فضای ذخیره‌سازی سرد و امن منتقل کنند.

اثر بازار و پیامدها برای سرمایه‌گذاران

اگرچه این حملات امنیت بلاکچین بیت کوین را تضعیف نمی‌کنند، اما می‌توانند در کوتاه‌مدت بر احساسات بازار اثر منفی بگذارند. انتشار خبر سرقت‌های بزرگ فیشینگ و سرورهای پرداخت قابل سوءاستفاده ممکن است باعث نگرانی معامله‌گران شود، نوسان قیمت را افزایش دهد و به سرمایه‌گذاران نهادی و خرد یادآوری کند که مدیریت امانی و غیرامانی بیت کوین با ریسک‌های مهم امنیت عملیاتی همراه است.

توصیه‌های کاربردی برای افزایش امنیت

  • هرگز عبارت بازیابی خود را در هیچ وب‌سایت یا فرم آنلاین تایپ یا جای‌گذاری نکنید.
  • دامنه‌های رسمی را بررسی کنید و از تعامل با تبلیغات اسپانسری که ارائه‌دهندگان کیف پول را تقلید می‌کنند، بپرهیزید.
  • از کیف پول سخت‌افزاری استفاده کنید و عبارت‌های بازیابی را به‌صورت آفلاین در محل امن و مقاوم در برابر آتش نگه دارید.
  • اپراتورهای بی‌تی‌سی‌پی سرور: به نسخه ۲.۴.۲ به‌روزرسانی کنید، کلیدها را تغییر دهید و در صورت احتمال نفوذ، دارایی‌ها را از کیف پول‌های داغ منتقل کنید.
  • فعالیت‌های درون‌زنجیره‌ای را پایش کنید و برای شناسایی زودهنگام انتقال‌های مشکوک، از فهرست‌های پایش آدرس استفاده کنید.

این دو رخداد نشان می‌دهد بخش بزرگی از زیان‌های رمزارزی نه از نقص در پروتکل بیت کوین، بلکه از خطای انسانی و زیرساخت‌های معیوب ناشی می‌شود. هوشیاری، رعایت اصول امنیت عملیاتی و به‌روزرسانی به‌موقع نرم‌افزار همچنان قوی‌ترین دفاع برای کاربران بیت کوین و پلتفرم‌های پرداخت است.

نظر بگذارید

نظرات (3)

نودپیک

حالا که پروتکل مشکل نداره، مشکل از آدم و زیرساخته. اپراتورها زود آپدیت کنن و کاربران هم عبارات رو آفلاین نگه دارن، رسانه هم نکنه فضا رو بیش از حد نگران کنه

مهدی

واقعاً تبلیغات گوگل اینطوری؟ یعنی نمیشه سریع جلوی این صفحات جعلی رو گرفت؟ سوالام زیاده ولی یه کم شک دارم به روش تحلیل آدرس‌ها، کسی تجربه داره؟

نودتک

وااای، ۲۴ بیت‌کوین! فیشینگ هنوز خیلی خطرناکه، آدم باید همیشه بدونه عبارت بازیابی هیچ جا تایپ نمیشه... ترزور شبیه‌سازی شده و مردم بی‌احتیاطی کردن