- کوینبیس برای پرداخت ۲۰ میلیون دلار باج امتناع ورزید و بهجای آن صندوق پاداشی معرفی کرد.
- کمتر از ۱% دادههای مشتریان افشا شد، اما کلاهبرداریها دنبال شدند.
- ورود به S&P 500 رشد و آسیبپذیریهای جدید را بهنمایش میگذارد.
یکی از بزرگترین صرافیهای ارز دیجیتال در جهان، کوینبیس، تحت یک حمله سایبری عمده قرار گرفته که ممکن است برای این شرکت هزینهای بالغ بر ۴۰۰ میلیون دلار داشته باشد. این نفوذ که کمتر از ۱% دادههای کاربران را تحت تأثیر قرار داد، شامل طرحی بود که در آن هکرها به پیمانکاران و کارمندان کوینبیس رشوه میدادند تا به اطلاعات حساس مشتریان بهصورت غیرمجاز دسترسی پیدا کنند.
هکرها سپس بهعنوان نام کوینبیس عمل کردند و کاربران آسیبدیده را فریب دادند تا داراییهای ارز دیجیتال خود را تحویل دهند. آنها سپس درخواست ۲۰ میلیون دلار باج کردند که کوینبیس از پرداخت آن خودداری کرد. بهجای آن، این شرکت متعهد به جبران خسارت به تمامی مشتریان دچار کلاهبرداری شد و یک بونتی ۲۰ میلیون دلاری برای اطلاعات منتهی به دستگیری مجرمان تعیین کرد.
افزایش تهدیدات در کنار دستاوردهای برجسته
زمانبندی این حمله بهخصوص مهم است، زیرا فقط چند روز قبل از ورود کوینبیس به S&P 500 رخ داد که دستاوردی قابل توجه برای این شرکت و صنعت کریپتو بهشمار میرود. با این حال، این موضوع همچنین نشاندهنده جذابیت بیشتر شرکتهای ارز دیجیتال برای مجرمان سایبری با افزایش مشروعیت آنهاست.
یک گزارش از شرکت تحقیقاتی بلاکچین Chainanalysis نشان میدهد که این هکها تنها در سال ۲۰۲۴ باعث ضرری بالغ بر ۲.۲ میلیارد دلار شدند. بهگفته نیک جونز، بنیانگذار پلتفرم کریپتو Zumo، “امنیت هنوز یک چالش برای صنعت کریپتو با وجود پذیرش روزافزون آن است.”
با ادامه رشد سریع این صنعت، هکرها نیز بهطور منطقی و پیچیدهتری عمل میکنند و معمولاً از آسیبپذیریهای انسانی و ضعفهای شخص ثالث بهجای اشکالات مستقیم نرمافزاری بهرهبرداری میکنند.
پاسخ قاطع به یک نفوذ شدید
کوینبیس در ابتدا از طریق یک ایمیل از یک “عامل تهدید ناشناس” در تاریخ ۱۱ می از این نفوذ مطلع شد. این شرکت با اقدام سریع داخلی، کارمندان و پیمانکاران مرتبط با افشای دادههای مشتریان را از کار برکنار کرد. کوینبیس همچنین کاربران را از کلاهبرداریهای احتمالی در آینده مطلع کرده و از آنها خواسته تا هوشیارتر باشند.
این شرکت در بیانیهای تأکید کرد:
“کوینبیس هرگز از شما نخواهد خواست که رمز عبور، کدهای ۲FA یا داراییهای خود را به حساب یا ولت جدیدی منتقل کنید.”
کوینبیس همچنین به کاربران اطمینان داد که هیچ رمزی، کلید خصوصی یا سیستمهای اصلی در این حمله به خطر نیفتاده است.
تأثیر مالی فعلاً بین ۱۸۰ میلیون تا ۴۰۰ میلیون دلار تخمین زده میشود که شامل تلاشهای مستقیم برای ترمیم و جبران خسارت مشتریان داوطلبانه است. این شرکت این ارقام را در پروندهای به کمیسیون بورس و اوراق بهادار ایالات متحده (SEC) افشا کرده است.