Coinbase data breach (Wesley Tingey/Unsplash+

چکیده

  • کوین‌بیس اعلام کرد که پس از نقض داده‌ها، به کاربران آسیب‌دیده تا ۴۰۰ میلیون دلار بازپرداخت خواهد کرد.
  • کارشناسان امنیتی می‌گویند با اعمال بررسی‌های دقیق‌تر روی کارکنان و سیستم‌های هشدار، می‌شد این حمله را جلوگیری کرد.
  • این نقض داده‌ها با حادثه مشابهی که برای لجر در سال ۲۰۲۱ رخ داد و منجر به سرقت‌های واقعی شد، مقایسه می‌شود.

نقض سازمان‌یافته اخیر در صرافی ارز دیجیتال کوین‌بیس (COIN) باعث بروز سوالات بسیاری شده است.

در حالی که برخی واکنش کوین‌بیس را نمونه‌ای عالی در مدیریت بحران دانستند، این رخداد منجر به مشکلات جدی حریم خصوصی شده است که یادآور نقض داده‌های لجر در سال ۲۰۲۱ است. کوین‌بیس اذعان کرده که مشتریانش ممکن است نزدیک به نیم میلیارد دلار را از دست داده باشند.

مجرمان سایبری با تطمیع کارکنان پشتیبانی کوین‌بیس، به اطلاعات کاربران دسترسی پیدا کردند. کارشناسان بر این باورند که با اقدامات امنیتی مناسب، این اتفاق قابل پیشگیری بود.

اندی ژو، هم‌بنیان‌گذار شرکت امنیت بلاکچین BlockSec به کوین‌دسک گفت: “یک سیستم ایمنی می‌توانست سرقت اطلاعات را از نظر فنی غیرممکن کند، اما کوین‌بیس ظاهراً این تدابیر را در اولویت قرار نداده بود.”

دسترسی به داده‌های شخصی کاربر، چه از طریق هک و چه از طریق مهندسی اجتماعی، یک نقطه ضعف جدی برای صرافی است که روزانه میلیاردها دلار حجم معامله را تسهیل می‌کند. این نقض، مسائل متعددی را از جمله حریم خصوصی و اعتماد کاربران به وجود آورد.

هدر دیل، مدیرعامل Hackett Communications، واکنش کوین‌بیس را به‌عنوان یک “استاد کلاس در ارتباطات” ستود، اما روش کوین‌بیس برای حل مشکلات ساده بود: تخصیص بیشترین میزان پول ممکن.

چه اتفاقی افتاد؟

پیش از تحلیل نتایج نقض، باید فهمید که چگونه این مشکل در شرکتی که ماهانه میلیون‌ها دلار برای زیرساخت‌های امنیتی هزینه می‌کند، رخ داده است. در فوریه، زکXBT گزارش داد که افزایش سرقت‌ها با دخالت کاربران کوین‌بیس رخ داده است. این نتیجه مدل‌های خطرناک و عدم توانایی کوین‌بیس در جلوگیری از از دست رفتن ۳۰۰ میلیون دلار در سال به دلیل کلاهبرداری‌های مهندسی اجتماعی بود.

در هفته گذشته، کوین‌بیس در یک پست بلاگ اعلام کرد که اطلاعاتی نظیر موجودی حساب، تصاویر کارت شناسایی دولتی، شماره‌های تلفن، آدرس‌ها و جزئیات حساب‌های بانکی سرقت شده‌اند.

برخلاف سایر هک‌ها، این حملات از طریق مهندسی اجتماعی و دسترسی مستقیم به کارکنان کوین‌بیس انجام شد. کوین‌بیس اعلام کرد که کارکنان مسئول را بلافاصله اخراج کرده است.

مشکلات این‌چنینی مختص به ارز دیجیتال نیستند. در سال ۲۰۲۲، بانک دیجیتال Revolut تأیید کرد که ۵۰,۰۰۰ مجموعه داده مشتریان سرقت شدند. رویداد مشابهی در پلتفرم معاملاتی رابینهود نیز رخ داد که منجر به نشت ۵ میلیون آدرس ایمیل شد.

رقبای کوین‌بیس مثل بایننس و کراکن اعلام کردند که توانسته‌اند حملات مشابه مهندسی اجتماعی را دفع کنند.

برای کاربران کوین‌بیس، مسیر پیش رو تاریک‌تر است. این صرافی اعلام کرد که به طور داوطلبانه به کاربران آسیب‌دیده پول بازپرداخت خواهد کرد و با مراجع قانونی برای دستگیری مهاجمان همکاری خواهد کرد.

متأسفانه، کوین‌بیس نمی‌تواند از انتشار اطلاعات درزکرده جلوگیری کند و کاربران آسیب‌دیده باید به دنبال راهکارهایی برای محافظت از خود باشند. این اقدامات شامل تغییر کیف‌پول، تغییر آدرس‌های واریز در صرافی‌ها و حتی تغییر آدرس منزل می‌شود.

این وضعیت همچنین یک سوال قانونی محتمل را مطرح می‌کند: اگر مشتری کوین‌بیس به دلیل نقض داده‌ها مورد سرقت یا حمله قرار گیرد، آیا کوین‌بیس مسئول خواهد بود؟

نوشته‌های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *