loading...

خبرخوان فارسی بلاگ

بازدید : 90
دوشنبه 8 دی 1404 زمان : 16:23

تراست ولت اعلام کرد فرآیند جبران خسارت کاربران آسیب‌دیده از هک اخیر افزونه کروم را آغاز کرده است. این نفوذ امنیتی که در نسخه مشخصی از افزونه رخ داده، به سرقت حدود ۷ میلیون دلار دارایی منجر شد.

جزئیات حمله و نسخه آسیب‌دیده

بر اساس اطلاعیه رسمی تراست ولت، نفوذ تنها محدود به نسخه 2.68 افزونه مرورگر کروم بوده که در تاریخ ۲۴ دسامبر منتشر شد. کاربرانی که این نسخه را نصب کرده بودند، به‌سرعت با دسترسی غیرمجاز به کیف پول‌های خود مواجه شدند و مهاجمان توانستند دارایی‌های آنان را برداشت کنند. مدیرعامل تراست ولت در بیانیه‌ای گفت منشأ این حمله نشت یک کلید API فروشگاه وب Google Chrome بوده که به انتشار نسخه آلوده منجر شده است.

میزان و نوع دارایی‌های مسروقه

تراست ولت اعلام کرده دارایی‌های سرقتی شامل بیت کوین، اتریوم، بایننس کوین و سولانا است و مجموعاً حدود ۷ میلیون دلار از کاربران خارج شده است. شرکت امنیت بلاک چین PeckShield در گزارش خود نوشت بیش از ۴ میلیون دلار از این وجوه از طریق صرافی‌های متمرکز جابه‌جا شده و نزدیک به ۲.۸ میلیون دلار دیگر هنوز در کیف پول‌هایی قرار دارد که تحت کنترل مهاجم است.

واکنش بازار و تأیید بازپرداخت

این موضوع ابتدا با هشدار محقق آنچین ZachXBT مطرح شد و سپس چانگ‌پنگ ژائو، بنیان‌گذار بایننس که تراست ولت را در سال ۲۰۱۸ خریداری کرده است، در پیامی تأیید کرد که تمام خسارت‌های تأییدشده جبران خواهد شد. ژائو و تراست ولت بر لزوم بررسی دقیق و احراز اعتبار موارد تاکید کرده‌اند تا بازپرداخت‌ها بر پایه داده‌های تاییدشده انجام شود.

پیشنهاد مطالعه: بدترین سناریو تاریخ برای بیت کوین در حال رخ دادن است

پرتال ثبت درخواست و روند بررسی

تراست ولت برای سامان‌دهی فرایند جبران خسارت یک پرتال رسمی راه‌اندازی کرده است. کاربران آسیب‌دیده باید در این پرتال اطلاعاتی شامل آدرس کیف پول خود، آدرس دریافت‌کننده مهاجم، هش تراکنش و کشور محل سکونت را ثبت کنند. شرکت اعلام کرده بررسی درخواست‌ها به‌صورت موردی و کاملاً دستی انجام می‌شود و دقت و رعایت نکات امنیتی در اولویت قرار دارد. تراست ولت تاکید کرده که تنها درخواست‌های تاییدشده مشمول پرداخت خواهند بود.

پیامدها و نکات امنیتی

به‌گفته کارشناسان، منشأ حمله به نشت کلید API فروشگاه وب کروم بازمی‌گردد که امکان انتشار نسخه آلوده افزونه را فراهم ساخت؛ این رخداد بار دیگر نگرانی‌ها درباره امنیت کیف پول‌های مبتنی بر مرورگر را برجسته کرده است. هرچند تراست ولت وعده بازپرداخت داده، اما این حادثه توجه کاربران و توسعه‌دهندگان را به نیاز به کنترل دقیق انتشار افزونه‌ها و حفاظت از کلیدهای توزیع نرم‌افزار جلب کرده است.

تراست ولت و نهادهای امنیتی مرتبط همچنان در حال پیگیری مسیرهای جابه‌جایی وجوه و همکاری با صرافی‌ها برای ردیابی و مسدودسازی دارایی‌های مسروقه هستند. کاربران توصیه می‌شود از منابع رسمی تراست ولت برای اطلاع‌رسانی‌ها و پرتال ثبت خسارت استفاده کنند و از نصب نسخه‌های غیررسمی افزونه خودداری نمایند.

پیشنهاد مطالعه: آغاز بازار خرسی؟ هولدرهای بیت‌ کوین، اتریوم و سولانا در ضرر سنگین

تراست ولت اعلام کرد فرآیند جبران خسارت کاربران آسیب‌دیده از هک اخیر افزونه کروم را آغاز کرده است. این نفوذ امنیتی که در نسخه مشخصی از افزونه رخ داده، به سرقت حدود ۷ میلیون دلار دارایی منجر شد.

جزئیات حمله و نسخه آسیب‌دیده

بر اساس اطلاعیه رسمی تراست ولت، نفوذ تنها محدود به نسخه 2.68 افزونه مرورگر کروم بوده که در تاریخ ۲۴ دسامبر منتشر شد. کاربرانی که این نسخه را نصب کرده بودند، به‌سرعت با دسترسی غیرمجاز به کیف پول‌های خود مواجه شدند و مهاجمان توانستند دارایی‌های آنان را برداشت کنند. مدیرعامل تراست ولت در بیانیه‌ای گفت منشأ این حمله نشت یک کلید API فروشگاه وب Google Chrome بوده که به انتشار نسخه آلوده منجر شده است.

میزان و نوع دارایی‌های مسروقه

تراست ولت اعلام کرده دارایی‌های سرقتی شامل بیت کوین، اتریوم، بایننس کوین و سولانا است و مجموعاً حدود ۷ میلیون دلار از کاربران خارج شده است. شرکت امنیت بلاک چین PeckShield در گزارش خود نوشت بیش از ۴ میلیون دلار از این وجوه از طریق صرافی‌های متمرکز جابه‌جا شده و نزدیک به ۲.۸ میلیون دلار دیگر هنوز در کیف پول‌هایی قرار دارد که تحت کنترل مهاجم است.

واکنش بازار و تأیید بازپرداخت

این موضوع ابتدا با هشدار محقق آنچین ZachXBT مطرح شد و سپس چانگ‌پنگ ژائو، بنیان‌گذار بایننس که تراست ولت را در سال ۲۰۱۸ خریداری کرده است، در پیامی تأیید کرد که تمام خسارت‌های تأییدشده جبران خواهد شد. ژائو و تراست ولت بر لزوم بررسی دقیق و احراز اعتبار موارد تاکید کرده‌اند تا بازپرداخت‌ها بر پایه داده‌های تاییدشده انجام شود.

پیشنهاد مطالعه: بدترین سناریو تاریخ برای بیت کوین در حال رخ دادن است

پرتال ثبت درخواست و روند بررسی

تراست ولت برای سامان‌دهی فرایند جبران خسارت یک پرتال رسمی راه‌اندازی کرده است. کاربران آسیب‌دیده باید در این پرتال اطلاعاتی شامل آدرس کیف پول خود، آدرس دریافت‌کننده مهاجم، هش تراکنش و کشور محل سکونت را ثبت کنند. شرکت اعلام کرده بررسی درخواست‌ها به‌صورت موردی و کاملاً دستی انجام می‌شود و دقت و رعایت نکات امنیتی در اولویت قرار دارد. تراست ولت تاکید کرده که تنها درخواست‌های تاییدشده مشمول پرداخت خواهند بود.

پیامدها و نکات امنیتی

به‌گفته کارشناسان، منشأ حمله به نشت کلید API فروشگاه وب کروم بازمی‌گردد که امکان انتشار نسخه آلوده افزونه را فراهم ساخت؛ این رخداد بار دیگر نگرانی‌ها درباره امنیت کیف پول‌های مبتنی بر مرورگر را برجسته کرده است. هرچند تراست ولت وعده بازپرداخت داده، اما این حادثه توجه کاربران و توسعه‌دهندگان را به نیاز به کنترل دقیق انتشار افزونه‌ها و حفاظت از کلیدهای توزیع نرم‌افزار جلب کرده است.

تراست ولت و نهادهای امنیتی مرتبط همچنان در حال پیگیری مسیرهای جابه‌جایی وجوه و همکاری با صرافی‌ها برای ردیابی و مسدودسازی دارایی‌های مسروقه هستند. کاربران توصیه می‌شود از منابع رسمی تراست ولت برای اطلاع‌رسانی‌ها و پرتال ثبت خسارت استفاده کنند و از نصب نسخه‌های غیررسمی افزونه خودداری نمایند.

پیشنهاد مطالعه: آغاز بازار خرسی؟ هولدرهای بیت‌ کوین، اتریوم و سولانا در ضرر سنگین

نظرات این مطلب

تعداد صفحات : 314

درباره ما
موضوعات
اطلاعات کاربری
نام کاربری :
رمز عبور :
  • فراموشی رمز عبور؟
  • آرشیو
    خبر نامه


    معرفی وبلاگ به یک دوست


    ایمیل شما :

    ایمیل دوست شما :



    <
    پیوندهای روزانه
    آمار سایت
  • کل مطالب : 315
  • کل نظرات : 0
  • افراد آنلاین : 1
  • تعداد اعضا : 0
  • بازدید امروز : 34
  • بازدید کننده امروز : 1
  • باردید دیروز : 0
  • بازدید کننده دیروز : 0
  • گوگل امروز : 0
  • گوگل دیروز : 0
  • بازدید هفته : 43
  • بازدید ماه : 41
  • بازدید سال : 10264
  • بازدید کلی : 27381
  • کدهای اختصاصی