چکیده
- کوینبیس اعلام کرد که پس از نقض دادهها، به کاربران آسیبدیده تا ۴۰۰ میلیون دلار بازپرداخت خواهد کرد.
- کارشناسان امنیتی میگویند با اعمال بررسیهای دقیقتر روی کارکنان و سیستمهای هشدار، میشد این حمله را جلوگیری کرد.
- این نقض دادهها با حادثه مشابهی که برای لجر در سال ۲۰۲۱ رخ داد و منجر به سرقتهای واقعی شد، مقایسه میشود.
نقض سازمانیافته اخیر در صرافی ارز دیجیتال کوینبیس (COIN) باعث بروز سوالات بسیاری شده است.
در حالی که برخی واکنش کوینبیس را نمونهای عالی در مدیریت بحران دانستند، این رخداد منجر به مشکلات جدی حریم خصوصی شده است که یادآور نقض دادههای لجر در سال ۲۰۲۱ است. کوینبیس اذعان کرده که مشتریانش ممکن است نزدیک به نیم میلیارد دلار را از دست داده باشند.
مجرمان سایبری با تطمیع کارکنان پشتیبانی کوینبیس، به اطلاعات کاربران دسترسی پیدا کردند. کارشناسان بر این باورند که با اقدامات امنیتی مناسب، این اتفاق قابل پیشگیری بود.
اندی ژو، همبنیانگذار شرکت امنیت بلاکچین BlockSec به کویندسک گفت: “یک سیستم ایمنی میتوانست سرقت اطلاعات را از نظر فنی غیرممکن کند، اما کوینبیس ظاهراً این تدابیر را در اولویت قرار نداده بود.”
دسترسی به دادههای شخصی کاربر، چه از طریق هک و چه از طریق مهندسی اجتماعی، یک نقطه ضعف جدی برای صرافی است که روزانه میلیاردها دلار حجم معامله را تسهیل میکند. این نقض، مسائل متعددی را از جمله حریم خصوصی و اعتماد کاربران به وجود آورد.
هدر دیل، مدیرعامل Hackett Communications، واکنش کوینبیس را بهعنوان یک “استاد کلاس در ارتباطات” ستود، اما روش کوینبیس برای حل مشکلات ساده بود: تخصیص بیشترین میزان پول ممکن.
چه اتفاقی افتاد؟
پیش از تحلیل نتایج نقض، باید فهمید که چگونه این مشکل در شرکتی که ماهانه میلیونها دلار برای زیرساختهای امنیتی هزینه میکند، رخ داده است. در فوریه، زکXBT گزارش داد که افزایش سرقتها با دخالت کاربران کوینبیس رخ داده است. این نتیجه مدلهای خطرناک و عدم توانایی کوینبیس در جلوگیری از از دست رفتن ۳۰۰ میلیون دلار در سال به دلیل کلاهبرداریهای مهندسی اجتماعی بود.
در هفته گذشته، کوینبیس در یک پست بلاگ اعلام کرد که اطلاعاتی نظیر موجودی حساب، تصاویر کارت شناسایی دولتی، شمارههای تلفن، آدرسها و جزئیات حسابهای بانکی سرقت شدهاند.
برخلاف سایر هکها، این حملات از طریق مهندسی اجتماعی و دسترسی مستقیم به کارکنان کوینبیس انجام شد. کوینبیس اعلام کرد که کارکنان مسئول را بلافاصله اخراج کرده است.
مشکلات اینچنینی مختص به ارز دیجیتال نیستند. در سال ۲۰۲۲، بانک دیجیتال Revolut تأیید کرد که ۵۰,۰۰۰ مجموعه داده مشتریان سرقت شدند. رویداد مشابهی در پلتفرم معاملاتی رابینهود نیز رخ داد که منجر به نشت ۵ میلیون آدرس ایمیل شد.
رقبای کوینبیس مثل بایننس و کراکن اعلام کردند که توانستهاند حملات مشابه مهندسی اجتماعی را دفع کنند.
برای کاربران کوینبیس، مسیر پیش رو تاریکتر است. این صرافی اعلام کرد که به طور داوطلبانه به کاربران آسیبدیده پول بازپرداخت خواهد کرد و با مراجع قانونی برای دستگیری مهاجمان همکاری خواهد کرد.
متأسفانه، کوینبیس نمیتواند از انتشار اطلاعات درزکرده جلوگیری کند و کاربران آسیبدیده باید به دنبال راهکارهایی برای محافظت از خود باشند. این اقدامات شامل تغییر کیفپول، تغییر آدرسهای واریز در صرافیها و حتی تغییر آدرس منزل میشود.
این وضعیت همچنین یک سوال قانونی محتمل را مطرح میکند: اگر مشتری کوینبیس به دلیل نقض دادهها مورد سرقت یا حمله قرار گیرد، آیا کوینبیس مسئول خواهد بود؟