هکرها با 7 میلیون دلار ارز رمزپایه از CoinDash فرار کردند

ساخت وبلاگ

هم رسان: هکرها 7 میلیون دلار در قالب پول مجازی اتریوم از CoinDash به سرقت بردند، این شرکت از موسسه های تازه بنیاد تجارت اجتماعی ارز رمز پایه در فلسطین اشغالی است.

به گزارش پایگاه خبری هم رسان به نقل از اینفوسکیوریتی، مسئولین این شرکت اعلام کردند که از یک نقص امنیتی جدی و گسترده رنج می برند که بر همین اساس صفحه سرمایه جمعی شرکت طی یک رویداد فروش توکن در چند روز اخیر هک شده است. مجرمان با ورود غیرقانونی به وب سایت شرکت، آدرس رسمی اتریوم را با یک آدرس جعلی اتریوم جایگزین کرده اند، این به این معناست که کاربران پول خود را به جای آدرس اصلی شرکت CoinDash به آدرس تحت کنترل هکرها ارسال می کرده اند.
CoinDash در بیانیه ای می گوید بیش از 2000 سرمایه گذار اتریوم خود را به ادرس مخذب ارسال کرده اند که جمع این مبالغ به 37,000 ETH میرسد.
شرکت می گوید با مقدار پولی که از طریق ارسال اتریوم به آدرس صحیح دریافت کرده اند، سرمایه قربانیان را باز می گرداند.
مسئولین شرکت اضافه کرده اند:” در حال حاضر در حال جمع آوری اطلاعات درباره هر کدام از قربانیان این حمله هستیم و فهرست کامل را برای بازبینی شرکت کنندگان و جامعه در مدت زمان کوتاهی منتشر خواهیم کرد. ما با استفاده از منابع موجود خود غرامت مشارکت کنندگان را پرداخت خواهیم کرد.”


CoinDash همچنین یک بررسی فارنزیک اینترنتی به راه انداخته است تا فرد مسئول این هک را شناسایی کند و با سازمان های اجرای قانون برای شناسایی هر چه سریع تر مسئول این هک ارتباط برقرار کرده است.
« بن هراسبرگ » مدیر تحقیقاتی گروه امنیتی شرکت امنیت سایبری ایمپاورا، در مصاحبه ای با Infosecurity گفته است: “این یکی دیگر از روش های نوآورانه مهاجمان برای سوء استفاده از آسیب پذیری ها برای رسیدن به سودهای کلان است، که اهمیت محافظت جامع و کامل از اپلیکیشن های وبی ، تمرکز بر معاملات و داشتن امنیت لایه ای سالم را نشان می دهد. در حقیقت از آنجایی که این کار با شناسه ارز رمز پایه انجام شده است، بسیار موفقیت آمیز بوده است، زیرا به خاطر بینامی ایجاد شده در الگوریتم های اتریوم شناسایی مجرم بسیار سخت می شود. به هر حال تکنیک های مشابهی برای دیگر انواع جنایت های سایبری مورد استفاده قرار می گیرد که از آن جمله می توان به تغییر محتوای وب برای کاربرد های دیگر مانند مختل کردن سایت، تلاش برای آلوده کردن کلاینت ها با یک بدافزار، و تلاش برای به دست آوردن امتیازات و غیره اشاره کرد.”

دیجیاتو آپارات...
ما را در سایت دیجیاتو آپارات دنبال می کنید

برچسب : نویسنده : عباس قلی بزرگی بازدید : 199 تاريخ : دوشنبه 2 مرداد 1396 ساعت: 19:19

خبرنامه