کیفپول صرافی بیتمارت(Bitmart) که بر روی بلاکچین اتریوم (ETH) و زنجیره هوشمند بایننس (BSC) پشتیبانی میشود، نزدیک به 200 میلیون دلار در پی یک حمله سایبری، از دست داد. هک 200 میلیون دلاری کیفپول بیتمارت اولین بار توسط Peckshield که یک شرکت امنیت بلاک چین و تجزیه و تحلیل میباشد، فاش شد که ابتدا خروج تقریباً 100 میلیون دلاری را از طریق شبکه بلاکچین اتریوم شناسایی کرد. در پی تحقیقات بیشتر، هک همزمان 96 میلیون دلار روی شبکه بایننس اسمارتچین(BSC) نیز ردیابی شد:
Total estimated loss: ~200M (~100M on @ethereum and ~96M on @BinanceChain ). (Previously we only counted the loss on @ethereum). And here is the list of affected assets/amounts on @BinanceChain pic.twitter.com/cXXApDFtd7
— PeckShield Inc. (@peckshield) December 5, 2021
هکرها بیش از 20 توکن شامل آلتکوینهایی مانند بایننسکوین (BNB)، Safemoon، BSC-USD و BPay و همینطور مقادیر قابل توجهی از میمکوینها مانند BabyDoge، Floki و Moonshot را از طریق شبکه بلاکچین اتریوم و بایننس اسمارت چین، خارج کردند. به گفته Peckshield، واضح است که این اقدام بهمنظور انتقال و خروج ارزها، تعویض و مبادله به ارزهای دیگر (Swap) و شستشو بود:

مدیر عامل بیتمارت شلدون شیا، بعداً این هک را از طریق توییتر به عنوان یک «نقض امنیتی در مقیاس بزرگ» در *کیفپولهای داغ ETH و BSC تأیید کرد:
در حال حاضر هنوز در حال نتیجهگیری و تصمیم برای روشهای ممکن قابل اجرا، هستیم. هکرها توانستند داراییهایی ارزش تقریبی 150 میلیون دلار را برداشت کنند.
3/3 At this moment we are temporarily suspending withdrawals until further notice. We beg for your kind understanding and patience in this situation. Thank you very much.
— Sheldon (@sheldonbitmart) December 5, 2021
این حملههای سایبری، تهدیدی برای اکوسیستم کریپتو است. پلتفرم وامدهنده ارزهای دیجیتال سلسیوس (CEL) ضرر 50 میلیون دلاری را در پی حمله به شبکه BadgerDAOتایید کرد. اولین گزارشها در مورد نقض امنیتی BadgerDAO در 2 دسامبر منتشر شد، که رسماً اعلام کرد چندین تراکنش خروج ارز را از حساب کاربران در روز چهارشنبه دریافت کرد. با انجام اقدامات پیشگیرانه مشابه Bitmart، تیم Badger به بررسی این موضوع ادامه داد و تمام قراردادهای هوشمند روی پروتکل را متوقف کرد تا از ضرر بیشتر جلوگیری شود.
*منظور از کیف پول داغ، کیف پولهایی میباشد که به اینترنت متصل میشوند و شما برای متوجه شدن از ارزش دارایی خود باید به اینترنت دسترسی داشته باشید به همین دلیل امنیت بالایی ندارند.
منبع: cointelegraph

پاسخها