سرانجام اتمیک ولت بیانیه صادر کرد، اما نگرانی کاربران ناراضی تشدید شد
هکرها روز ۳ جون (۱۳ خرداد) از یک نقص امنیتی در کیف پولهای اتمیک ولت (Atomic Wallet) بهره بردند و توانستند میلیونها دلار دارایی دیجیتال را از کاربران به سرقت ببرند. اخبار این رخنهی امنیتی در ابتدا در انجمنها و محافل کریپتو به خصوص در توییتر سروصدا به پا کرد، اما همچنان توسعهدهندگان کیف پولهای اتمیک ولت از اعلام رسمی خبر هک و همینطور هشدار به کاربران خودداری کردند. همین مسئله
باعث شد تا کاربران بدون اطلاع به تراکنشهای خود ادامه دهند و متحمل ضرر و زیانهای چشمگیری شوند.
اتمیک ولت که سعی داشت در ابتدا هک را کاملا بیاهمیت جلوه دهد در صفحه رسمی خود در توییتر اعلام کرد که تنها کمتر از ۱ درصد از کاربران فعال ماهانهی این شرکت تحتتأثیر هک قرار گرفتهاند. به نظر میرسید که اتمیک ولت فرض خود را روی این گذاشته بود که خود کاربران مسئولیت کامل ذخیره داراییهای خود هستند، از این رو هیچوقت از کاربران عذرخواهی نکرد.
بالاخره روز ۲۰ جون (۳۰ خرداد) توسعهدهندگان کیف پول اتمیک ولت با صدور یک بیانیه در مورد نقص امنیتی صحبت کردند. با این حال، شرکت اتمیک ولت همچنان ادعای قبلی خود را تکرار کرد و تأکید داشت که کمتر از ۱ درصد از کاربران تحتتأثیر این هک قرار گرفتهاند. شرکت اتمیک ولت همچنان علت دقیق این رخنه امنیتی را فاش نکرد و تنها به ذکر چهار احتمال از جمله نفوذ ویروس در دستگاههای کاربران، نقض زیرساخت، تکنیک حمله مرد میانی یا تزریق بدافزار اکتفا کرد.
در همین رابطه بیشتر بخوانید:
هکرهای کره شمالی بیش از ۱۰۰ میلیون دلار ارز دیجیتال از کاربران اتمیک ولت سرقت کردهاند
ارزهای دیجیتال کاربران اتمیک ولت سر از میکسر گروه هکری کره شمالی درآورد
شرکت اتمیک ولت اعلام کرد که در حال کار روی بهروزرسانی اپلیکیشن کیف پول خود برای افزایش امنیت است. به گفته توسعهدهندگان اتمیک ولت این بهروزرسانی امنیتی به تأیید حسابرسان خارج از شرکت رسیده است. با این حال همچنان ابهامهایی در مورد هؤیت این حسابرسان و نحوه دسترسی به اظهارات آنها وجود دارد. در همین حال، بیانیه رسمی اتمیک ولت نشان میدهد که محققان امنیتی این شرکت ارائهدهنده کیف پولهای نرمافزاری همچنان نتوانستهاند علت دقیق نقض امنیتی اخیر را کشف کنند.
طبق ادعاهای شرکت میستترک (MistTrack)، توسعهدهنده نرمافزارهای ضد پولشویی، هکرهای گروه بدنام «لازاروس» از کره شمالی هک اخیر را انجام دادهاند و داراییهای کاربران اتمیک ولت را با استفاده از میکسر موردعلاقه خود پولشویی کردهاند. هکرهای کره شمالی در این حمله هکری از روشی مشابه هک پل هارمونی (Harmony Bridge) استفاده کردهاند. در حادثه هک پل هارمونی که اواسط ۲۰۲۲ (تیر ۱۴۰۱) به وقوع پیوست حدود ۱۰۰ میلیون دلار ارز دیجیتال به سرقت رفت.
وبسایت الیپیتک (Elliptic) که در زمینهی امنیت بلاکچین فعالیت میکند نیز زیان کاربران اتمیک ولت را بیش از ۱۰۰ میلیون دلار عنوان کرده است. طبق آخرین برآوردها تقریبا ۵۵۰۰ کیف پول نرمافزاری اتمیک ولت تحتتأثیر حمله هکری اخیر قرار گرفتهاند و داراییهای خود را از دست دادهاند.
درباره نویسنده
فرید کریمی
ثبت نظر جدید