تایید حمله فیشینگ به صرافی کریپتو دات‌کام

میلاد محمدی
افشای حمله فیشینگ سال 2023 به کریپتو دات‌کام

مدیرعامل صرافی کریپتو دات‌کام (Crypto.com)، کریس مارژالِک (Kris Marszalek) اعلام کرد حادثه امنیتی سال ۲۰۲۳ به نهادهای نظارتی گزارش شده و ادعاهای مطرح‌شده مبنی بر پنهان‌کاری کاملاً نادرست است.

صرافی کریپتو دات‌کام اتهام پنهان نگه داشتن نشت اطلاعات کاربران از مقام‌های نظارتی را رد کرد. ماجرا پس از آن مطرح شد که بلومبرگ (Bloomberg) روز جمعه ۲۰ سپتامبر گزارش داد یک هکر به نام نوا اوربان (Noah Urban)، عضو گروه هکری اسکترد اسپایدر (Scattered Spider)، مدعی شده است این گروه پیش از اوایل سال ۲۰۲۳ از طریق حمله فیشینگ موفق شده به حساب یکی از کارکنان کریپتو دات‌کام نفوذ کرده و به اطلاعات شخصی برخی کاربران دسترسی پیدا کند.

پس از این خبر، تحلیلگر بلاکچین به نام ZachXBT در شبکه اجتماعی ایکس نوشت که کریپتو دات‌کام نشت اطلاعاتی را که داده‌های شخصی کاربران را تحت تأثیر قرار داده بود، پنهان کرده و ادعا کرد این صرافی چندین بار دچار نفوذ امنیتی شده است.

انتشار گزارش بلومبرگ باعث شد برخی فعالان حوزه کریپتو از کریپتو دات‌کام به دلیل نبود شفافیت انتقاد کنند. به‌ویژه آنکه این اتفاق در زمانی رخ می‌دهد که نگرانی‌ها درباره افشای اطلاعات کاربران پس از حمله اخیر به صرافی بزرگ کوین‌ بیس (Coinbase) افزایش یافته است.

با وجود این انتقادها، یک سخنگوی کریپتو دات‌کام به وب‌سایت کوین‌ تلگراف (Cointelegraph) گفت این شرکت اطلاعیه وقوع حادثه امنیت داده را در سامانه NMLS (سامانه چندایالتی صدور مجوز در ایالات متحده) ثبت کرده و همچنین گزارش‌های تکمیلی را به نهادهای نظارتی مرتبط در حوزه‌های قضایی مربوطه ارائه داده است.

این سخنگو توضیح داد که شرکت در سال ۲۰۲۳ یک کمپین فیشینگ را که یکی از کارکنان ما را هدف قرار داده بود، شناسایی کرد. او افزود:

این حادثه منجر به افشای محدود داده‌های هویتی (PII) شد و تنها تعداد بسیار کمی از افراد را تحت تأثیر قرار داد. این رخداد ظرف چند ساعت پس از شناسایی مهار شد و هیچ‌یک از دارایی‌های مشتریان در معرض خطر قرار نگرفت یا دسترسی غیرمجاز به آن‌ها انجام نشد.

بااین‌حال، هنوز مشخص نیست که آیا کریپتو دات‌کام به‌طور مستقیم افراد آسیب‌دیده را مطلع کرده یا گزارش‌های ارائه‌شده به نهادهای نظارتی به‌صورت عمومی منتشر شده‌اند یا خیر. این شرکت نیز به پرسش‌های تکمیلی پاسخی نداده است.

کریس مارژالک، مدیرعامل کریپتو دات‌کام، روز یکشنبه ۲۲ سپتامبر در پستی در شبکه ایکس تأکید کرد که اطلاعات نادرست از منابع ناآگاه در حال انتشار است. او نوشت:

هرگونه ادعا مبنی بر این‌که ما یک حادثه امنیتی را گزارش نکرده یا افشا نکرده‌ایم، کاملاً بی‌اساس است.

مارژالک افزود این شرکت، حادثه یادشده را در ایالات متحده و همچنین به تمام نهادهای نظارتی مربوطه گزارش کرده است.

پست مدیرعامل صرافی کریپتو دات‌کام

اوایل سپتامبر ۲۰۲۴ شرکت ترامپ مدیا اند تکنولوژی گروپ (Trump Media & Technology Group)، شرکت مادر شبکه اجتماعی تروث سوشال (Truth Social) متعلق به رئیس‌جمهور پیشین آمریکا، توافقی با کریپتو دات‌کام برای ایجاد یک خزانه کرونوس (Cronos) به امضا رساند.
این قرارداد نشانه‌ای از تعمیق روابط میان صنعت رمزارز و جریان نزدیک به دولت ترامپ تلقی می‌شود.

منبع: Cointelegraph


بروکر های پیشنهادی


صرافی های پیشنهادی

آخرین اخبار

مشاهده همه

نظرات کاربران

فیلترها پاک کردن همه
جدید ترین
قدیمی ترین جدید ترین محبوب ترین پربحث ترین
0 نظر