8 دقیقه
نئوبانک متمرکز بر ونزوئلا Kontigo تأیید کرده که یک نفوذ امنیتی رخ داده که منجر به برداشت غیرمجاز توکنهای USDC از کیفپولهای مشتریان شده است. طبق بهروزرسانی شرکت در تاریخ ۵ جنوری، این حادثه دستکم ۱,۰۰۵ کاربر را تحتتأثیر قرار داده و تقریباً معادل ۳۴۰,۹۰۵ دلار USDC به سرقت رفته است. Kontigo متعهد شده که ۱۰۰٪ وجوه آسیبدیده را بازپرداخت کند و هماکنون با شرکای خارجی امنیت سایبری برای بررسی و بررسی فنی حادثه همکاری میکند.
چه اتفاقی افتاد
دسترسی غیرمجاز و واکنش اولیه
Kontigo اعلام کرده که دسترسی غیرمجاز به برخی کیفپولهای کاربران شناسایی شده است. تیم فنی بلافاصله سیستمهای درگیر را ایزوله کرده، پروتکلهای داخلی امنیتی را فعال نمود و تحقیقاتی را آغاز کرد. اگرچه گزارش کامل فنی (post-mortem) هنوز منتشر نشده، شرکت گفته است که متخصصان مستقل امنیت سایبری را برای انجام بازبینی جامع و تحلیل رخداد بهکار گرفته است. این فرآیند شامل تحلیل لاگهای دسترسی، بررسی استفاده از APIها، تحلیل رفتار تراکنشها و آزمون نقاط ضعف بالقوه در کنترلهای کیفپول خواهد بود.
دامنه و تأثیر
شرکت برآورد کرده که حدود ۳۴۰,۹۰۵ دلار USDC به سرقت رفته و ۱,۰۰۵ مشتری متأثر شدهاند. در روزهای پس از نفوذ، بسیاری از کاربران اسکرینشاتهایی در شبکههای اجتماعی منتشر کردند که نشاندهنده تلاشهای ورود مشکوک و فعالیتهای غیرعادی در حسابها بود. هنوز مشخص نیست که تمام این گزارشها مستقیماً با آسیبپذیری مورد بهرهبرداری مرتبط باشند؛ اما مجموعه شواهد نشان میدهد که مهاجمان از یک یا چند مسیر برای دستیابی به سطحی از دسترسی به کیفپولها استفاده کردهاند. این موضوع میتواند شامل بهرهبرداری از آسیبپذیری در لایههای احراز هویت، سوءاستفاده از توکنهای دسترسی API، یا فیشینگ و مهندسی اجتماعی باشد.
سیاست واکنش و بازپرداخت Kontigo
Kontigo وعده داده که ۱۰۰٪ مبلغ از دست رفته کاربران آسیبدیده را جبران کند. بر اساس اعلامیه شرکت، روند بازپرداخت به صورت مورد به مورد و مطابق با پروتکلهای امنیتی داخلی و بررسیهای لازم انجام خواهد شد. این رویکرد به این معنی است که هر پرونده جداگانه بررسی میشود تا میزان دقیق زیان، زمانبندی تراکنشها و عوامل تسهیلکننده نفوذ مشخص شود. همزمان شرکت یک طرح تقویتشده نظارتی را پیادهسازی کرده تا در زمان بازگشت تدریجی سرویسها، یکپارچگی عملیاتی حفظ و از وقوع زیانهای بیشتر جلوگیری شود. این اقدامات شامل افزایش لاگینگ، هشداردهی بلادرنگ، و محدود کردن مجوزهای دسترسی تا زمان تکمیل بررسیها است.
تحقیق و کاهش اثرات
برای تقویت دفاعها، Kontigo با حسابرسان امنیتی خارجی همکاری میکند و در حال بازبینی فعال لاگهای دسترسی، استفاده از APIها و کنترلهای کیفپول است. زیرساختهای مرتبط موقتاً ایزوله شده و شرکت در حال اعمال اقدامات اضافی نظارتی و سختسازی است. از جمله اقدامات فنی که معمولاً در چنین موقعیتهایی انجام میشود میتوان به بازنشانی کلیدهای API آسیبدیده، پیادهسازی محدودیتهای نرخ API، افزایش سطوح تأیید تراکنش و بررسی صحتسنجی امضاها اشاره کرد. همچنین توصیه شده که تحلیلگران بلاکچین (on-chain) برای ردیابی وجوه سرقت شده و شناسایی آدرسهای مقصد مورد استفاده قرار گیرند تا امکان بازیابی یا بررسیهای قضایی فراهم شود.
زمینه صنعتی: موجی از حملات علیه خدمات رمزارز
این رخداد در زمانی اتفاق افتاده که حملات هدفمند علیه کاربران و ارائهدهندگان خدمات رمزارز در حال افزایش است. ماه گذشته، Trust Wallet متعلق به بایننس از یک اکسپلویت مرتبط با افزونه کروم خود آسیب دید و زیانهای تخمینی آن بیش از ۷ میلیون دلار اعلام شد؛ Trust Wallet نیز وعده جبران به کاربران آسیبدیده را داده بود. شرکت امنیتی SlowMist نیز نسبت به کمپینهای فیشینگ که کاربران MetaMask را هدف قرار داده و تلاش میکنند عبارت بازیابی (seed phrase) را تحت عنوان فعالسازی احراز هویت دو عاملی جمعآوری کنند، هشدار داده است. این نوع حملات نشان میدهد که ترکیبی از نقاط ضعف فنی، افزونههای مرورگر ناامن، و تاکتیکهای مهندسی اجتماعی همچنان تهدیدی جدی برای امنیت کیفپولهای دیجیتال و پلتفرمهای مبتنی بر استیبلکوین مانند USDC به شمار میآید.
کارهایی که کاربران آسیبدیده باید اکنون انجام دهند
اگر فکر میکنید حساب یا کیفپول Kontigo شما ممکن است در معرض خطر باشد، اقدامات زیر توصیه میشود:
- فوراً با پشتیبانی Kontigo تماس بگیرید و دستورالعملهای آنها برای روند بازپرداخت و اعلام شکایت امنیتی را دنبال کنید. ثبت سریع تراکنشها و ارائه مدارک میتواند در روند پیگیری مؤثر باشد.
- کارتهای متصل و جریانهای پرداخت برونمرزی را فریز کنید یا با دقت زیر نظر بگیرید تا تراکنشهای غیرمجاز شناسایی شوند.
- مجوزهای مشکوک کیفپول (wallet approvals) را لغو نمایید و در صورت امکان باقیمانده وجوه را به فضای ذخیرهسازی سرد یا یک کیفپول سختافزاری منتقل کنید تا از برداشت خودکار جلوگیری شود.
- رمزهای عبور را تغییر دهید و همه کنترلهای امنیتی توصیهشده مانند احراز هویت دو مرحلهای (2FA) را فعال کنید. اگر از احراز هویت با پیامک استفاده میکنید، در صورت امکان به روشهای امنتر مانند اپلیکیشنهای OTP یا کلیدهای سختافزاری تغییر دهید.
- آدرسهای on-chain خود را رصد کنید و سابقه تراکنشها را برای خروجهای مشکوک بررسی کنید. ابزارهای کاوشگر بلاکچین میتوانند در تشخیص الگوها و ارتباطات بین آدرسها کمک کنند.
درباره Kontigo
Kontigo که در سال ۲۰۲۳ تأسیس و در سانفرانسیسکو مستقر شده است، بازار کاربران آمریکای لاتین و جامعه لاتینی در ایالات متحده را هدف قرار میدهد و خدمات مبتنی بر استیبلکوین مانند پسانداز مبتنی بر USDC، انتقالات برونمرزی، کارتهای بدهی و اعتباری، و دسترسی توکنیزه به سهام ایالات متحده و بیتکوین را ارائه میدهد. این استارتاپ توسط سرمایهگذارانی مانند Y Combinator، DST Global و Coinbase Ventures پشتیبانی میشود و در دور سرمایهگذاری اولیه اخیر خود ۲۰ میلیون دلار جذب کرد که ارزشگذاری شرکت را حدود ۱۰۰ میلیون دلار اعلام نمود. مدل کسبوکار Kontigo متکی بر ترکیبی از فناوریهای مالی (FinTech)، کیفپولهای دیجیتال و زیرساختهای پرداخت مرزی است که در بازارهای با تقاضای بالا برای ثبات ارز مانند ونزوئلا اهمیت دارد.
چشمانداز و پیامدها
در حالی که تحقیقات ادامه دارد، وعده Kontigo برای بازپرداخت کامل کاربران آسیبدیده گامی مهم در جهت بازسازی اعتماد است. با این حال، این رویداد بار دیگر تهدیدات مداوم مقابل پلتفرمهای رمزارزی را برجسته میسازد — از کمپینهای فیشینگ گرفته تا اکسپلویتهایی که از طریق افزونهها یا APIها رخ میدهند — و نیاز به رویههای قویتر امنیت کیفپول، ممیزیهای مستقل و استانداردهای پاسخدهی سریعتر در سطح صنعت را نشان میدهد. برای شرکتهایی مانند Kontigo، تمرکز بر مدیریت ریسک، طراحی امنیت بهعنوان اولویت در توسعه محصول (security by design)، و شفافیت در گزارشدهی حوادث امنیتی میتواند در بلندمدت نقش کلیدی در حفظ مشتریان و جلوگیری از تبعات قانونی یا نظارتی داشته باشد.
در سطح فنی، رویکردهای تکمیلی که شرکتها میتوانند اتخاذ کنند شامل پیادهسازی مدیریت کلیدهای امن (KMS)، استفاده از کیفپولهای چندامضایی برای حسابهای دارای سطوح دسترسی بالا، و نظارت مداوم بر رفتار غیرمعمول تراکنشها با کمک الگوریتمهای تشخیص تقلب مبتنی بر یادگیری ماشین است. همچنین تعامل نزدیک با پلتفرمهای تحلیلی بلاکچین و همکاری با نهادهای اجرای قانون میتواند روند شناسایی و بازیابی وجوه را تسهیل کند.
از منظر کاربر نهایی نیز، افزایش دانش در مورد تهدیدهایی مانند فیشینگ، اجتناب از نصب افزونههای مرورگر نامعتبر، و استفاده از کیفپولهای سختافزاری برای ذخیره داراییهای باارزش ضروری است. کاربران باید از مفاهیم پایهای امنیت کیفپول مانند محافظت از عبارت بازیابی (seed phrase)، اجتناب از وارد کردن کلید خصوصی در وبسایتهای ناشناس، و بررسی دقیق آدرسهای مقصد پیش از ارسال وجه آگاه باشند.
در مجموع، این حادثه یادآور اهمیت امنیت سایبری در اکوسیستم رمزارز است و نقش حیاتی دارد که هر دو طرف — ارائهدهندگان خدمات و کاربران — در ارتقای سطح ایمنی مشارکت فعال داشته باشند. Kontigo اکنون با ترکیب اقدامات فنی، همکاری با حسابرسان امنیتی خارجی، و اجرای سیاستهای بازپرداخت شفاف، تلاش میکند تا پیامدهای این نفوذ را مدیریت کرده و استانداردهای امنیتی خود را ارتقا دهد. همچنان که نتایج بررسیها منتشر میشود، شفافیت در جزئیات فنی، زمانبندی رخدادها و نتایج ممیزی میتواند نقش مهمی در بازسازی اعتماد عمومی و تقویت استانداردهای عملکردی صنعت داشته باشد.
منبع: crypto
نظرات
امیر
حالا که قول بازپرداخت دادن خوبه، اما چرا قبل از جذب سرمایه ۲۰ میلیونی این پایهها برقرار نشده بود؟ یه کم اغراق شده به نظرم.
سفرمن
یادآوری مهمی بود؛ امنیت کیفپول و آموزش کاربر، هر دو نیاز به تقویت دارن. شفافیت الان کلیدیه
لابکور
قبلا تو شرکت دیگه دیدم، وقتی API keys لو رفت اینطور سریع پخش میشه. امیدوارم بازپرداخت واقعی باشه
توربو
آیا این خبر قابل اطمینان هست؟ اسکرینشاتها میتونه جعلی باشه، منتظر post-mortem میمونم.
کوینرن
معقول نیست ولی بازپرداخت لازمه، امیدوارم زورشون به هکرها برسه و فنی عمیق بررسی کنن تا دوباره تکرار نشه
نودکس
وای جدی؟! بیشتر از هزار نفر؟ چطور همچین چیزی اتفاق میفته، Kontigo باید شفاف باشه و سریع توضیح بده...
ارسال نظر