هکری ۲۴ میلیون ارز رمزنگاری‌شده را به‌سرقت برد

{title limit=50}

هکری اخیرا تعداد زیادی ارز رمزنگاری‌شده به ارزش تقریبی ۲۴ میلیون دلار را از سرویس امور مالی غیرمتمرکز Harvest Finance سرقت کرده است. این سرویس پورتال وبی است که به کاربران اجازه می‌دهد ارزهای رمزپایه خود را در آن سرمایه‌گذاری و سپس بر‌اساس تغییرات عوامل مختلف، سود خود را برداشت کنند.

چند روز پیش، این هک انجام شد و مدیران Harvest Finance بلافاصله آن را در پیام‌‌های ارسال‌شده در حساب توییتر این شرکت و کانال دیسکورد تأیید کردند. براساس پست‌های منتشرشده در حساب‌های این شرکت، هکری مقادیر زیادی دارایی ارز رمزنگاری‌شده را در سرویس خود سرمایه‌گذاری و سپس با استفاده از سیستمی خاص، مبلغ بسیاری را به کیف‌پولش منتقل کرده است.

درمجموع، این هکر ۱۳ میلیون دلار USD Coin و ۱۱ میلیون دلار تتر (Tether) دزیده است. این اطلاعات پس از بررسی شناسه‌ی معامله‌ای به‌دست آمده که Harvest Finance پیدا کرده است. گفته می‌شود دو دقیقه پس از حمله برای سرقت ارزهای رمزنگاری‌شده، هکر مذکور ۲٫۵ میلیون دلار به این پلتفرم بازگردانده است؛ اما دلیل این کار هنوز مشخص نیست.

شرکت harvest finance

شرکت ادعا می‌کند هکر سارق را شناسایی کرده است

در پیام منتشرشده در حساب دیسکورد Harvest Finance، این شرکت ادعا کرده که حمله‌ی مذکور اطلاعات قابل‌شناسایی شخصی بسیاری از مهاجم به‌جای گذاشته است. این شرکت حتی اطلاعات را مواردی توصیف کرد که به‌خوبی در جامعه‌ی رمزنگاری شناخته می‌شوند. درادامه، پست Harvest Finance در کانال دیسکورد را مشاهده می‌کنید.


دیسکورد Harvest Finance

Harvest Finance در توییتر با انتشار پست‌های متعدد قبول کرد که این حمله به‌دلیل مشکلاتی در امنیت وب‌سایت آن‌ها است که باعث شده دری کاملا باز برای مهاجمان وجود داشته باشد. این شرکت گفت:

خودمان خطای مهندسی مرتکب شدیم. علاقه‌ای به داکسینگ (حمله‌ی سایبری به اطلاعات اشخاص) مهاجم مذکور نداریم؛ زیرا مردم باید حریم خصوصی خود را داشته باشند.

Harvest Finance درادامه خطاب به هکر گفت:

شما حرف خود را ثابت کرده‌اید. اگر بتوانید دارایی‌های کاربران را به آن‌ها بازگردانید، جامعه از این مسئله بسیار استقبال می‌کند. اگر این کار را انجام دهید، می‌توانیم از این اتفاق بگذریم.

شرکت Harvest Finance پاداشی ۴۰۰ هزار دلاری برای هرکسی در نظر گرفته است که بتواند راهی برای بازگرداندن ارزهای دزدیده‌شده پیدا کند. پس از ۳۶ ساعت، پاداش مذکور به ۱۰۰ هزار دلار کاهش پیدا خواهد کرد.

شرکت یادشده در پیام‌هایش از کاربران درخواست کرد به‌هیچ‌عنوان سعی نکنند اطلاعات شخصی این مهاجم را به‌دست آوردند. همچنین، در پیام دیگری از کاربرانی که قصد دارند روشی برای بازگرداندن سرمایه‌ی دزدیده‌شده پیدا کنند، درخواست کرد تمام تمرکزشان را روی آن بگذارند و با تلاش برای هک‌کردن اطلاعات این فرد، وقت خود را هدر ندهند.






ارسال نظر

عکس خوانده نمی‌شود
107