هکری ۲۴ میلیون ارز رمزنگاریشده را بهسرقت برد
هکری اخیرا تعداد زیادی ارز رمزنگاریشده به ارزش تقریبی ۲۴ میلیون دلار را از سرویس امور مالی غیرمتمرکز Harvest Finance سرقت کرده است. این سرویس پورتال وبی است که به کاربران اجازه میدهد ارزهای رمزپایه خود را در آن سرمایهگذاری و سپس براساس تغییرات عوامل مختلف، سود خود را برداشت کنند.
چند روز پیش، این هک انجام شد و مدیران Harvest Finance بلافاصله آن را در پیامهای ارسالشده در حساب توییتر این شرکت و کانال دیسکورد تأیید کردند. براساس پستهای منتشرشده در حسابهای این شرکت، هکری مقادیر زیادی دارایی ارز رمزنگاریشده را در سرویس خود سرمایهگذاری و سپس با استفاده از سیستمی خاص، مبلغ بسیاری را به کیفپولش منتقل کرده است.
درمجموع، این هکر ۱۳ میلیون دلار USD Coin و ۱۱ میلیون دلار تتر (Tether) دزیده است. این اطلاعات پس از بررسی شناسهی معاملهای بهدست آمده که Harvest Finance پیدا کرده است. گفته میشود دو دقیقه پس از حمله برای سرقت ارزهای رمزنگاریشده، هکر مذکور ۲٫۵ میلیون دلار به این پلتفرم بازگردانده است؛ اما دلیل این کار هنوز مشخص نیست.
شرکت ادعا میکند هکر سارق را شناسایی کرده است
مقالههای مرتبط:
در پیام منتشرشده در حساب دیسکورد Harvest Finance، این شرکت ادعا کرده که حملهی مذکور اطلاعات قابلشناسایی شخصی بسیاری از مهاجم بهجای گذاشته است. این شرکت حتی اطلاعات را مواردی توصیف کرد که بهخوبی در جامعهی رمزنگاری شناخته میشوند. درادامه، پست Harvest Finance در کانال دیسکورد را مشاهده میکنید.
Harvest Finance در توییتر با انتشار پستهای متعدد قبول کرد که این حمله بهدلیل مشکلاتی در امنیت وبسایت آنها است که باعث شده دری کاملا باز برای مهاجمان وجود داشته باشد. این شرکت گفت:
خودمان خطای مهندسی مرتکب شدیم. علاقهای به داکسینگ (حملهی سایبری به اطلاعات اشخاص) مهاجم مذکور نداریم؛ زیرا مردم باید حریم خصوصی خود را داشته باشند.
Harvest Finance درادامه خطاب به هکر گفت:
شما حرف خود را ثابت کردهاید. اگر بتوانید داراییهای کاربران را به آنها بازگردانید، جامعه از این مسئله بسیار استقبال میکند. اگر این کار را انجام دهید، میتوانیم از این اتفاق بگذریم.
شرکت Harvest Finance پاداشی ۴۰۰ هزار دلاری برای هرکسی در نظر گرفته است که بتواند راهی برای بازگرداندن ارزهای دزدیدهشده پیدا کند. پس از ۳۶ ساعت، پاداش مذکور به ۱۰۰ هزار دلار کاهش پیدا خواهد کرد.
شرکت یادشده در پیامهایش از کاربران درخواست کرد بههیچعنوان سعی نکنند اطلاعات شخصی این مهاجم را بهدست آوردند. همچنین، در پیام دیگری از کاربرانی که قصد دارند روشی برای بازگرداندن سرمایهی دزدیدهشده پیدا کنند، درخواست کرد تمام تمرکزشان را روی آن بگذارند و با تلاش برای هککردن اطلاعات این فرد، وقت خود را هدر ندهند.