- کیف پول کریپتو Phantom به دلیل ادعاهای سهلانگاری و کلاهبرداری از سوی وکیل توماس لیام مرفی با شکایت مواجه شده است.
- هکرها ۵۰۰ هزار دلار توکنهای وینر داگ را از طریق یک نقص امنیتی در کیف پول مرورگر Phantom دزدیدند.
- این شکایت ادعا میکند که Phantom کلیدهای خصوصی کاربران را در حافظه مرورگر بدون رمزنگاری ذخیره کرده است، که آنها را در معرض حملات قرار میدهد.
شرکت ارائهدهنده کیف پول کریپتو Phantom با مشکلات قانونی مواجه شده است بعد از اینکه گروهی از سرمایهگذاران به رهبری وکیل توماس لیام مرفی شکایتی علیه این شرکت به دلیل نواقص جدی امنیتی مطرح کردند. این شکایت که در تاریخ ۱۴ آوریل در نیویورک ثبت شده، ادعا میکند که نقصی در افزونه مرورگر Phantom باعث شده هکرها بیش از ۵۰۰,۰۰۰ دلار از توکنهای وینر داگ (WIENER) دزدیده که یک میمکوین مبتنی بر سولانا است و توسط خود مرفی ایجاد شده است.
بر اساس این شکایت، هکری توانسته است به کلید خصوصی مرفی دسترسی پیدا کند و آن را از حافظه مرورگر بدون رمزنگاری کیف پول بیرون بکشد — ضعفی که Phantom ادعا میشود از آن آگاه بوده اما هرگز اصلاح یا به کاربران هشدار نداده است. پس از نفوذ به سیستم، هکر موفق شده است دو عامل احراز هویت را دور بزند و سه کیف پول Phantom را تخلیه کند و از قابلیت “Swapper” برای تبدیل میمکوینهای دزدیده شده به سولانا (SOL) از طریق سیستم قرارداد هوشمند OKX استفاده کرده است.
تأثیر این سرقت حیرتآور بود. وینر داگ که روزگاری بازارش ۱ میلیون دلار ارزش داشت، پس از سرقت به شدت کاهش پیدا کرد و اکنون ارزش هر توکن آن کمتر از یک سنت است. سیزده سرمایهگذار دیگر که دوستان و خانواده مرفی هستند نیز به شکایت پیوستند و اعلام کردند که آنها نیز سرمایه خود را از دست دادهاند.
ادغام OKX که باعث تسریع تبادل سریع میمکوینهای دزدیده شده شده است
به گفته شکایت، آنچه حمله را بدتر کرد، نقش صرافی کریپتو OKX بود. Phantom به آرامی در اواخر سال ۲۰۲۴، سیستم قرارداد هوشمند OKX را به ابزار Swapper خود اضافه کرده بود. این اجازه میداد تا هکر میمکوینهای دزدیده شده را به سرعت به SOL تبدیل کند و از خدمات قیمتگذاری و تراکنشهای OKX استفاده کند.
در این شکایت ادعا شده است که بدون سیستم OKX، هکر نمیتوانست به سرعت داراییهای دزدیده شده را نقد کند. همچنین به این نکته اشاره شده که OKX قبلاً اعتراف کرده بود که ۵ میلیارد دلار تراکنش غیرقانونی را در یک پرونده پولشویی فدرال پردازش کرده است.
اکنون، مرفی و ۱۳ شاکی دیگر که آنها نیز در این حادثه ضرر کردهاند، نزدیک به ۳.۱ میلیون دلار خسارت را خواستار هستند. Phantom هنوز بهطور عمومی پاسخ نداده است.