3 دقیقه
هشدار امنیتی: دو حمله در کمتر از ۲۴ ساعت
دو رخداد امنیتی جداگانه در کمتر از ۲۴ ساعت، کاربران بیت کوین را نگران کرده است. هیچیک از این رویدادها مستقیما پروتکل بیت کوین یا بلاکچین آن را هدف قرار ندادند، اما ضعف در ابزارهای شخص ثالث و خطاهای کاربران باعث شد داراییهای قابل توجه رمزارزی در معرض سرقت قرار بگیرد. این اتفاقات بار دیگر ریسکهای مداوم خدمات امانی، پلتفرمهای پرداخت و دارندگان کیف پول بیت کوین را برجسته میکند.
حمله فیشینگ کاربران ترزور را هدف گرفت
این کلاهبرداری چگونه انجام شد
در رخداد نخست، یک تبلیغ اسپانسری در گوگل کاربران را به نسخهای جعلی اما بسیار شبیه به وبسایت رسمی ترزور هدایت کرد. قربانیانی که عبارت بازیابی خود را در آن صفحه وارد کردند، پس از استفاده مهاجمان از این اطلاعات برای تخلیه کیف پولها، دارایی خود را از دست دادند. تحلیل درونزنجیرهای این سوءاستفاده را به آدرسی مرتبط میداند که ۲۴٫۰۴ بیت کوین، معادل حدود ۱٫۶ میلیون دلار، دریافت کرده است.
نکته کلیدی
این اتفاق به معنای نفوذ به خود کیف پول سختافزاری ترزور نبود. در واقع، مهندسی اجتماعی و فیشینگ به مهاجمان امکان داد عبارتهای بازیابی را به دست آورند و کنترل کیف پولهای بیت کوین را در اختیار بگیرند. این ماجرا یادآوری جدی است: هرگز عبارت بازیابی خود را در هیچ وبسایت، فرم یا لینکی وارد نکنید. کیف پولهای سختافزاری فقط زمانی از کلیدها محافظت میکنند که عبارت بازیابی آفلاین باقی بماند.

آسیبپذیری بحرانی بیتیسیپی سرور در حال سوءاستفاده فعال
مدیران سیستم اکنون چه کاری باید انجام دهند
در رخدادی جداگانه، تیم بیتیسیپی سرور از یک آسیبپذیری بحرانی خبر داد که در حال سوءاستفاده فعال است. به اپراتورهای نمونههای بیتیسیپی سرور توصیه میشود نسخه ۲.۴.۲ را فورا نصب کنند. اگر بهروزرسانی امکانپذیر نیست، مدیران باید سرورهای آسیبدیده را خاموش کنند، اطلاعات دسترسی را تغییر دهند و تا زمان وصله شدن سیستمها، داراییها را از کیف پولهای داغ به فضای ذخیرهسازی سرد و امن منتقل کنند.
اثر بازار و پیامدها برای سرمایهگذاران
اگرچه این حملات امنیت بلاکچین بیت کوین را تضعیف نمیکنند، اما میتوانند در کوتاهمدت بر احساسات بازار اثر منفی بگذارند. انتشار خبر سرقتهای بزرگ فیشینگ و سرورهای پرداخت قابل سوءاستفاده ممکن است باعث نگرانی معاملهگران شود، نوسان قیمت را افزایش دهد و به سرمایهگذاران نهادی و خرد یادآوری کند که مدیریت امانی و غیرامانی بیت کوین با ریسکهای مهم امنیت عملیاتی همراه است.
توصیههای کاربردی برای افزایش امنیت
- هرگز عبارت بازیابی خود را در هیچ وبسایت یا فرم آنلاین تایپ یا جایگذاری نکنید.
- دامنههای رسمی را بررسی کنید و از تعامل با تبلیغات اسپانسری که ارائهدهندگان کیف پول را تقلید میکنند، بپرهیزید.
- از کیف پول سختافزاری استفاده کنید و عبارتهای بازیابی را بهصورت آفلاین در محل امن و مقاوم در برابر آتش نگه دارید.
- اپراتورهای بیتیسیپی سرور: به نسخه ۲.۴.۲ بهروزرسانی کنید، کلیدها را تغییر دهید و در صورت احتمال نفوذ، داراییها را از کیف پولهای داغ منتقل کنید.
- فعالیتهای درونزنجیرهای را پایش کنید و برای شناسایی زودهنگام انتقالهای مشکوک، از فهرستهای پایش آدرس استفاده کنید.
این دو رخداد نشان میدهد بخش بزرگی از زیانهای رمزارزی نه از نقص در پروتکل بیت کوین، بلکه از خطای انسانی و زیرساختهای معیوب ناشی میشود. هوشیاری، رعایت اصول امنیت عملیاتی و بهروزرسانی بهموقع نرمافزار همچنان قویترین دفاع برای کاربران بیت کوین و پلتفرمهای پرداخت است.














نظر بگذارید
نظرات (3)
حالا که پروتکل مشکل نداره، مشکل از آدم و زیرساخته. اپراتورها زود آپدیت کنن و کاربران هم عبارات رو آفلاین نگه دارن، رسانه هم نکنه فضا رو بیش از حد نگران کنه
واقعاً تبلیغات گوگل اینطوری؟ یعنی نمیشه سریع جلوی این صفحات جعلی رو گرفت؟ سوالام زیاده ولی یه کم شک دارم به روش تحلیل آدرسها، کسی تجربه داره؟
وااای، ۲۴ بیتکوین! فیشینگ هنوز خیلی خطرناکه، آدم باید همیشه بدونه عبارت بازیابی هیچ جا تایپ نمیشه... ترزور شبیهسازی شده و مردم بیاحتیاطی کردن