جستجو
این کادر جستجو را ببندید.

کـیف پول اتمی 4 دلیل احتمالی اما تایید نشده نقض اخیر را شناسایی می کند

و کـیف پول اتمی اعلام کرد که علت دقیق هک هنوز تایید نشده است این شرکت در حال همکاری با صرافی ها برای ضبط وجوه دزدیده شده است

کـیف پول اتمی
کـیف پول اتمی

کیف پول اتمی که در 3 ژوئن از هک رنج برد، طبق بیانیه اخیر دلایل احتمالی این نفوذ را محدود کرده است.

در این بیانیه، پلتفرم غیر حضانت می‌گوید که این نقض می‌تواند ناشی از ویروس‌های موجود در دستگاه‌های کاربر محلی، تزریق کد بدافزار، نقض زیرساخت یا حمله

انسان در وسط باشد.

در یک حمله مرد میانی، عاملان ارتباط بین دو طرف مانند کیف پول اتمی و یک کاربر را برای سرقت اطلاعات رهگیری می کنند.

کیف پول اتمی تاکید کرد که هیچ یک از دلایل ذکر شده تایید نشده است، که نشان می دهد علت دقیق نقض ناشناخته باقی مانده است. بیان کرد:

در حال حاضر، هیچ یک از مسائل احتمالی به عنوان بالقوه باعث نقض گسترده تایید نشده است، زیرا تشخیص این نوع حملات بسیار سخت است.

این شرکت اضافه کرد که از آنجایی که کلیدهای خصوصی کاربران را ذخیره نمی کند یا به آنها دسترسی ندارد، تحقیقاتش در مورد علت دقیق نقض پیچیده می شود.

کیف پول اتمی اعلام کرد که با دریافت گزارش‌هایی از هک، بلافاصله دسترسی به سرورهای خود را تغییر داده و فرآیندهای داخلی خود را در حالت «تحت

حمله» قرار داده است.

این پلتفرم همچنین دانلود و به روز رسانی اپلیکیشن ها را متوقف کرد.

این شرکت در حال کار بر روی یک به روز رسانی امنیتی برای برنامه خود است تا احتمال حملات احتمالی آینده را کاهش دهد.

کیف پول اتمی شرکت Chainalysis و Crystal را برای انجام تحقیقات مداوم در مورد این حمله درگیر کرد.

در گزارشی در 13 ژوئن، Chainalysis گفت که کاربران کیف پول اتمی در مجموع بیش از 100 میلیون دلار در این حمله از دست داده اند.

در آن زمان، حدود یک میلیون دلار از دارایی های سرقت شده در مبادلات مسدود شد.

به گفته کیف پول اتمی، وجوه دزدیده شده از طریق میکسرهای رمزنگاری و سایر سرویس ها شسته می شود، اما بیشتر آنها قابل ردیابی هستند.

این پلتفرم با صرافی های بزرگ برای مسدود کردن وجوه دزدیده شده کار می کند.

با این حال، کاربران باید منتظر بمانند تا تمام دارایی های دزدیده شده توقیف شوند تا بتوانند انتظار بازیابی زیان خود را داشته باشند. این شرکت اعلام کرد:

ما به طور فعال با بازرسان و مقامات مربوط به حوادث کریپتو کار می کنیم. گام بعدی کار بر روی یک چارچوب قانونی برای توقیف سپرده های مسدود شده

و توزیع آنها بین کاربران آسیب دیده خواهد بود.

از زمان نقض، کاربران کیف پول اتمی به طور فزاینده ای از عدم به روز رسانی این شرکت ناامید شده اند.

در حالی که بیانیه 20 ژوئن بینش‌هایی را ارائه می‌کرد، بعید است شفافیت مورد نظر کاربران را ارائه کند.

بسیاری از کاربران از فقدان یک برنامه جبران خسارت یا جزئیات خاص در مورد زمان بازپس گیری دارایی های خود ناراضی هستند.

این شرکت معتقد است که کمتر از 0.1 درصد از کاربران برنامه کیف پول اتمی تحت تأثیر این هک قرار گرفته اند که برخی از کاربران آن را به چالش کشیده اند.

علاوه بر این، کیف پول اتمی گفت که ساخت‌های آن توسط حسابرسان خارجی تأیید شده است.

Yevhenii Bezuhlyi، رئیس سابق حسابرسی قراردادهای هوشمند در شرکت امنیت سایبری Hacken، این سوال را مطرح کرد که حسابرسان چه کسانی هستند و

اظهارات آنها کجاست.

در مورد حسابرسی 2021 توسط Least Authority، حسابرس اعلام کرد که این پلت فرم “به اندازه کافی امن نیست و کاربران را در معرض خطر قابل

توجهی” قرار داده است.

کیف پول “اتمی” هیچ نتیجه ای را نشان نداد. با این حال، CryptoSlate توانست به یک نسخه آرشیو شده دسترسی پیدا کند.

CryptoSlate با حداقل مرجع تماس گرفته است اما تا زمان انتشار پاسخی دریافت نکرده است.

علاوه بر این، Least Authority اظهار داشت که اعتقاد بر این است که کیف پول اتمی چندین موضوع را که در ممیزی اولیه آن برجسته شده بود، بررسی نکرده است.

 

و همچنین بخوانید :

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *