صرافی نوبیتکس هک شد؛ بررسی ابعاد و تهدیدهای موجود برای کاربران + اقدامات لازم

امروز صبح 28 خرداد کاربران گزارشهایی ارسال کردند مبنی بر از دست خارج شدن صرافی نوبیتکس که باعث نگرانی کاربران ایرانی شد. به نظر دلیل از دست خارج شدن پلتفرم هک صرافی نوبیتکس و ایجاد اختلالاتی در زیرساختهای این پلتفرم است. نوبیتکس بزرگترین صرافی ارز دیجیتال ایران و یکی از بزرگترین بنگاههای تجاری این کشور است که هر نوع اختلال آن میتواند باعث نگرانی تعداد زیادی از کاربران شود.
در ادامه این گزارش از سایت ارزیکال به بررسی آخرین گزارشات از اختلالها و هک صرافی نوبیتکس میپردازیم و هرآنچه لازم است بدانید را بررسی خواهیم کرد.
اعلامیه تیم نوبیتکس در رابطه با هک اخیر
امروز صبح حدود ساعت 9:00 شاهد گزارشهایی از کاربران مبنی بر قطع ارتباط با صرافی Nobitex بودیم و دقایقی بعد نوبیتکس اعلامیه داد.
متن اعلامیه به شرح زیر است:
صبح امروز 28 خرداد، تیم فنی ما نشانههایی از دسترسی غیر مجاز به بخشی از زیرساختهای اطلاع رسانی و کیف پول گرم را شناسایی کردند. بلافاصله پس از تشخیص، تمام دسترسیها متوقف شد و تیمهای امنیتی ما در حال بررسی ابعاد این حادثه هستند.
یادآور میشویم دارایی کاربران مطابق استانداردهای ذخیره سرد در امنیت کامل است و حادثه فوق فقظ بخشی از دارایی کیف پولهای گرم را تحت تاثیر قرار داده است.
توبیتکس مسئولیت کامل این حادقه را پذیرفته و به کاربران اطمینان میدهیم که تمام خسارات احتمالی از طریق صندوق بیمه و منابع نوبیتکس جبران خواهد شد.
تا زمان بررسی کامل، به طور موقت، دسترسی وبسایت و اپلیکیشن وجود ندارد. همچنین جزئیات بیشتر، پس از تکمیل بررسیها منتشر خواهد شد.
دقایقی پس از آن نوبیتکس اعلامیه دوم را منتشر کرد:
پیرو محدودیتهای موقتی که توسط تیم امنیتی نوبیتکس ایجاد شد، در حال حاضر امکان دسترسی به پشتیبانی نوبیتکس وجود ندارد. همکاران ما در تلاش هستند از طریق مسیرهای جایگزین امکان برقراری ارتباط را فراهم کنند.
ابعاد هک صرافی نوبیتکس چقدر است؟
منابع اطلاع رسانی نوبیتکس هنوز گزارشی از ابعاد این حمله صورت گرفته منتشر نکردند. اما به نظر میرسد این اقدام از طرف گروه هکری گنجشک درنده انجام شده است و ابعاد آن 48 میلیون دلار گزارش شده است. طبق گزارشهای درون زنجیرهای این دارایی تمام به ترون تبدیل شده و به یک کیف پول TRC20 واریز شده است. (منبع)
در زمان نگارش این مطلب هنوز این ادعا توسط نوبیکس تایید نشده است. اما حتی اگر تایید شود، میتوان گفت این میزان تنها بخش محدودی از داراییهای نوبیتکس است و به نظر قابل جبران خواهد بود.
تیم ارزیکال در تلاش و ارتباط است تا جدیدترین گزارشها و اخبار این ماجرا ناراحت کننده را بدست آورده با کاربران به اشتراک بگذاریم!
برای اطلاعات بیشتر عضو کانال ارزیکال باشید تا اقدامات و اعلامیههای لازم را سریعاً دریافت کنید!
جزئیات هک صرافی نوبیتکس Nobitex
بر اساس گزارشی از کوین تلگراف، این حملات در چندین شبکه از جمله ترون و تون کوین صورت گرفت که بخش عمدهای از آن در شبکه ترون (TRC20) رخ داده است. طبق پروتکلهای صرافی نوبیتکس، برای برداشت بیش از 150 دلار دارایی به تایید دستی نیاز است، اما گروه هکری گنجشک درنده حملات خود را طی تعداد زیادی برداشت 120 دلاری انجام داده است. به نظر میرسد اکنون نزدیک به 50 میلیون دلار تتر صرفا بر بستر ترون سرقت شده است.
از طرفی نات کوین از توکن سوزی 3 میلیون دلاری خبر داد. هکرها موفق شدند حدود 3 میلیون دلار ارز NOT از صرافی نوبیتکس سرقت کنند و آن را به یک آدرس مرده انتقال دادند که کسی به آن دسترسی ندارد.
طبق گزارشها ابعاد این حمله در مقیاس 50 میلیون دلار الی 80 میلیون دلار بوده است که هنوز صرافی میزان دقیق آن را اعلام نکرده است. به این نکته توجه کنید که برآورد میشود کل دارایی نوبیتکس حدود 1.8 میلیارد دلار باشد و سرقت صورت گرفته کمتر از 5 درصد از دارایی صرافی را تهدید میکند!
آیا خطری سرمایه کاربران نوبیتکس را تهدید میکند؟
از آنجایی که نوبیتکس طی اولین اعلامیه خود مستقیما اشاره کرد کیف پول گرم صرافی مورد هدف قرار گرفته است، پس به احتمال زیادی دارایی صرافی که البته متعلق به کاربران است مورد هدف قرار بوده است. اما برای درک بهتر این موضوع باید ابتدا درک کرد کیف پول گرم چیست؟
صرافیهای داراییهای خود و کاربران را در دو دسته کیف پول گرم و سرد ذخیره میکنند.
کیف پول گرم امنیت پایینتر اما دسترسی بالاتری دارد و صرافی برای گردش مالی سریع و تراکنشهای واریز و برداشت روزانه از آن استفاده میکند. به دلیل امنیت پایینتر، صرافیها سرمایه کمتری در این نوع کیف پولها نگهداری میکنند و اصل سرمایه در کیف پولهای سرد قرار دارد. از این رو میتوان گفت سرقت صورت گرفته تنها بخش محدودی از دارایی صرافی را مورد هدف قرار داده است و به نظر مشکلات جدی برای تمام کاربران صرافی ایجاد نخواهد شد!
کاربران چه اقدامی باید انجام دهند؟
اولین اقدامی که کاربران باید انجام دهند آن است که آرامش خود را حفظ کنند و اقدامات هیجانی انجام ندهند. دارایی کاربران تنها و تنها توسط خود صرافی قابل بازیابی است و اصلا به هیچ پیامی در تلگرام و واتساپ مبنی بر کمک به رفع این مشکل توجه نکنید. کلاهبرداران ممکن است کاربران را با پیامهای ساختگی مجدد مورد هدف قرار دهند، پس هیچ پیامی ناشناسی در این رابطه را جدی نگیرید. صرافی اعلام کرد زیر ساختهای اطلاع رسانی نیز مورد هدف قرار گرفته؛ پس ممکن است پیامهای سودجویانه دریافت کنید!
اقدام دوم میتواند برداشت دارایی از دیگر صرافیهای ایرانی باشد. اگر سرمایه زیادی در صرافیهای ایرانی دارید بهتر است آن را به کیف پولهای شخصی یا بهترین صرافی ارز دیجیتال خارجی بدون تحریم انتقال دهید. تصمیم هیجانی در خصوص سرمایه خود اتخاذ نکنید، اما جوانب امنیتی را با آگاهی بالا رعایت کنید.
برای اطلاعات بیشتر عضو کانال ارزیکال باشید تا اقدامات و اعلامیههای لازم را سریعاً دریافت کنید!




