تراست ولت پرداخت خسارت هک کریسمس را آغاز کرد
تراست ولت اعلام کرد که پس از شناسایی کد مخرب در افزونه مرورگر کروم، فرآیند جبران خسارت کاربران آسیبدیده از هک ۲۴ دسامبر را آغاز کرده است. به گفته شرکت، این نفوذ منجر به سرقت حدود ۷ میلیون دلار ارز دیجیتال شد.
به نقل از تراست ولت، حمله تنها نسخه ۲.۶.۸ افزونه کروم را هدف قرار داده بود که در تاریخ ۲۴ دسامبر منتشر شد و کاربرانی که این نسخه را نصب کرده بودند، ظرف مدت کوتاهی متوجه دسترسی غیرمجاز به کیف پول هایشان شدند. شرکت برای رسیدگی به این مورد یک پرتال رسمی ثبت درخواست خسارت راهاندازی کرده است تا کاربران متضرر بتوانند اطلاعات مربوط به پرونده خود را ارسال کنند.
لیست عناوینی که در این مقاله برای شما زوم ارزی عزیز آماده کرده ایم:
مشخصات پرونده و روند ثبت درخواست
در پرتال رسمی تراست ولت، از کاربران خواسته شده تا اطلاعاتی شامل آدرس کیف پول، آدرس دریافتکننده مهاجم، هش تراکنش و کشور محل سکونت را ثبت کنند. به نقل از شرکت، بررسی درخواست ها به صورت موردی و کاملا دستی انجام خواهد شد و تمرکز بررسی ها بر دقت و امنیت است. تراست ولت اعلام کرده که تنها خسارت های تاییدشده پرداخت خواهند شد و فرآیند احراز و تصدیق دلایل و اسناد ارسال شده توسط کاربران به دقت دنبال می شود.
میزان و نحوه انتقال وجوه مسروقه
تراست ولت در بیانیه خود اعلام کرده که دارایی های سرقت شده شامل بیت کوین، اتریوم، بایننس کوین و سولانا بوده است. شرکت امنیت بلاکچین PeckShield با بررسی تراکنش های مرتبط گزارش داد بیش از ۴ میلیون دلار از وجوه به صرافی های متمرکز منتقل شده و حدود ۲.۸ میلیون دلار همچنان در کیف پول هایی تحت کنترل مهاجم باقی مانده است. این گزارش نشان می دهد مهاجمان برخی از وجوه را سریعا از طریق صرافی های شناخته شده جابه جا کرده اند.
عامل نفوذ و واکنش ها
مدیرعامل تراست ولت در توضیح منشأ حمله اعلام کرد که نشت یک کلید API مرتبط با فروشگاه وب Google Chrome باعث شده نسخه آلوده امکان انتشار پیدا کند. این شرکت گفته است که در حال همکاری با پلتفرم های مرتبط و تحقیقات داخلی برای ردیابی مسیر دارایی ها و جلوگیری از تکرار چنین رخدادهایی است. این موضوع ابتدا پس از هشدار محقق آنچین ZachXBT علنی شد و به سرعت در جامعه کریپتو بازتاب یافت.
چانگ پنگ ژائو، بنیانگذار بایننس که تراست ولت را در سال ۲۰۱۸ خریداری کرده است، اعلام کرد که تمام خسارت های تاییدشده جبران خواهد شد. این تأیید از سوی یکی از بزرگ ترین بازیگران اکوسیستم کریپتو به آرامش خاطر برخی کاربران انجامید، اما سؤالاتی درباره مکانیسم بازپرداخت و زمان بندی آن همچنان مطرح است.
پیامدها برای کاربران و اکوسیستم
این رخداد بار دیگر نگرانی ها درباره امنیت کیف پول های مبتنی بر مرورگر را برجسته کرده است. کارشناسان امنیتی تاکید کرده اند که انتشار افزونه ها از طریق فروشگاه های مرورگر نیازمند کنترل های سختگیرانه تری است و توسعه دهندگان کیف پول باید راهکارهایی برای کاهش ریسک انتشار نسخه های آلوده در نظر بگیرند. برای کاربران نیز توصیه می شود پیش از نصب یا به روزرسانی افزونه ها، از منابع رسمی و لینک های معتبر استفاده کنند و در صورت مواجهه با هرگونه تراکنش مشکوک سریعا اقدامات حفاظتی مانند تغییر کلیدها یا انتقال دارایی به کیف پول سرد را مدنظر قرار دهند.
تراست ولت گفته است که تمام تلاش خود را برای تسریع بررسی پرونده ها انجام می دهد و کاربران می توانند با مراجعه به پرتال رسمی شرکت درخواست خود را ثبت کنند. شرکت های فعال در حوزه امنیت بلاکچین و صرافی ها نیز از نزدیک این اتفاق را دنبال می کنند تا مسیر انتقال وجوه و احتمال بازیابی آنها را بررسی کنند.
amir zajkani
امیر زاجکانی نویسنده حوزه بازار ارزهای دیجیتال در زوم ارز است که به صورت تخصصی بر پوشش اخبار، تحولات صرافیها، جریان سرمایه و رویدادهای تاثیرگذار بر بازار داراییهای دیجیتال تمرکز دارد. رویکرد او در تولید محتوا، ارائه گزارشهای دقیق، مبتنی بر داده و قابل استناد برای کمک به درک بهتر شرایط متغیر بازار است. تمرکز حرفهای او بر بازتاب تحولات مهم صنعت کریپتو، بررسی اطلاعیههای رسمی پروژهها و صرافیها، و تحلیل روندهای کلان اثرگذار بر بازار جهانی ارزهای دیجیتال است. در نگارش مطالب، تلاش میکند با اتکا به منابع معتبر بینالمللی و دادههای منتشر شده از سوی پلتفرمهای رسمی، از بزرگ نمایی، القای قطعیت یا ایجاد هیجان کاذب در فضای پرنوسان بازار پرهیز کند. او در چارچوب تحریریه زوم ارز فعالیت میکند و مقالاتش پیش از انتشار بر اساس استانداردهای دقت اطلاعات، بی طرفی و مسئولیت پذیری محتوای مالی بررسی میشود. محتوای تولید شده توسط امیر زاجکانی با هدف اطلاع رسانی و افزایش آگاهی کاربران منتشر میشود و توصیه سرمایه گذاری یا پیشنهاد خرید و فروش محسوب نمیشود.

نظرات (0 نظر)
هنوز نظری ثبت نشده است. شما اولین نفر باشید!