
صرافی رمزارزی Bits of Gold، یکی از بزرگترین کارگزاران کریپتو در اسرائیل، اعلام کرد اطلاعات شخصی حدود ۲۰۰ هزار مشتری این شرکت در یک حمله سایبری افشا شده است. در یوتوتایمز بررسی میکنیم این رخداد چه دادههایی را تحت تاثیر قرار داده و چرا حملات زنجیرهای به شرکتهای کریپتویی دوباره نگرانیهای امنیتی را افزایش داده است.
بر اساس دادههای معتبر جهانی بررسی شده توسط یوتوتایمز، هکرها از طریق یک شرکت تحلیل داده شخص ثالث به اطلاعات کاربران دسترسی پیدا کردهاند، اما داراییهای دیجیتال، کلیدهای خصوصی و موجودی حسابها تحت تاثیر این حمله قرار نگرفته است.
اطلاعات شخصی ۲۰۰ هزار مشتری Bits of Gold افشا شد
Bits of Gold روز یکشنبه اعلام کرد که یک مهاجم سایبری توانسته از طریق شبکه یک ارائهدهنده خدمات تحلیل داده شخص ثالث، به اطلاعات مشتریان این شرکت دسترسی پیدا کند.
اطلاعاتی که احتمالاً در این حمله افشا شده شامل موارد زیر است:
- نام کاربران
- شماره شناسه ملی
- ایمیل و شماره تلفن
- آدرس IP
- اطلاعات حساب بانکی
- آدرسهای عمومی کیفپولها
این شرکت اعلام کرده است پس از شناسایی حادثه، دسترسی غیرمجاز را مسدود کرده و سیستم آسیبدیده را از منابع اطلاعاتی جدا کرده است.
داراییهای دیجیتال کاربران در خطر نبود
Bits of Gold تاکید کرده است که در این حمله هیچکدام از داراییهای کاربران، کلیدهای خصوصی، رمزهای عبور یا اطلاعات حساس مربوط به کارتهای بانکی مانند CVV افشا نشده است.
این شرکت اعلام کرد بررسیهای اولیه نشان میدهد این حمله بخشی از یک حمله گستردهتر جهانی بوده که همزمان چند شرکت دیگر را نیز هدف قرار داده است.
به گفته این کارگزار، کاربران نباید اطلاعات حساس خود مانند رمز عبور، کدهای تایید، کلید خصوصی یا درخواست انتقال دارایی را در اختیار هیچ فردی قرار دهند.
سومین حمله امنیتی بزرگ به شرکتهای کریپتویی در یک هفته
حمله به Bits of Gold سومین رخداد امنیتی مهم در صنعت کریپتو طی یک هفته اخیر محسوب میشود.
پیش از این، اطلاعات نزدیک به ۴۰ هزار کاربر کیفپول SafePal پس از نفوذ به یکی از تامینکنندگان شخص ثالث این شرکت افشا شده بود.
همچنین اطلاعات شخصی حدود ۱۴ هزار کاربر کیفپول Trezor پس از هک شدن شریک خدمات ارسال و پردازش سفارشهای این شرکت، یعنی ShipMonk، در معرض خطر قرار گرفت.
| شرکت | تعداد کاربران تحت تاثیر | نوع اطلاعات |
| Bits of Gold | حدود ۲۰۰ هزار نفر | اطلاعات شخصی و بانکی |
| SafePal | حدود ۴۰ هزار نفر | اطلاعات سفارش کاربران |
| Trezor | حدود ۱۴ هزار نفر | اطلاعات مشتریان |
این حملات نشان میدهد حتی در شرایطی که زیرساخت اصلی شرکتهای کریپتویی امن باشد، ضعف امنیتی در شرکتهای طرف قرارداد میتواند به یک نقطه ورود برای مهاجمان تبدیل شود.
Bits of Gold یکی از قدیمیترین شرکتهای کریپتو اسرائیل است
Bits of Gold در سال ۲۰۱۳ تاسیس شد و نخستین شرکت حوزه رمزارز در اسرائیل بود که مجوز دائمی ارائه خدمات مالی دریافت کرد.
این شرکت بیش از ۲۵۰ هزار مشتری دارد و گواهینامه امنیتی SOC 2 Type 2 را دریافت کرده است؛ استانداردی که برای ارزیابی کنترلهای امنیتی و مدیریت دادهها استفاده میشود.
با وجود این، حادثه اخیر نشان داد همکاری با تامینکنندگان خارجی همچنان میتواند ریسکهای امنیتی قابل توجهی برای شرکتهای فعال در حوزه کریپتو ایجاد کند.
هشدار امنیتی برای کاربران بازار ارز دیجیتال
پس از چنین حملاتی، کارشناسان امنیتی معمولاً نسبت به افزایش حملات فیشینگ هشدار میدهند؛ زیرا اطلاعاتی مانند نام، شماره تلفن و ایمیل میتواند برای ساخت پیامهای جعلی و هدفمند استفاده شود.
کاربران کریپتو باید نسبت به پیامهایی که درخواست رمز عبور، کد تایید، کلید خصوصی یا انتقال دارایی دارند، حساس باشند.
تحلیل یوتوتایمز از تاثیر خبر بر بازار کریپتو
تحلیلگران یوتوتایمز معتقدند افشای اطلاعات کاربران در صرافیها و شرکتهای کریپتویی، حتی بدون سرقت مستقیم داراییها، میتواند اعتماد کاربران به خدمات متمرکز را کاهش دهد. معاملهگران ایرانی نیز باید توجه بیشتری به امنیت اطلاعات شخصی، استفاده از کیفپولهای امن و فعالسازی روشهای احراز هویت چندمرحلهای داشته باشند؛ زیرا حملات دادهای میتوانند مقدمهای برای کلاهبرداریهای بعدی باشند.



















