امنیت

تجارت الکترونیک

رمز ارز

فناوری اطلاعات

January 30, 2019
13:33 چهارشنبه، 10ام بهمنماه 1397
کد خبر: 97502

جزئیات حمله به سایت لوکال بیتکوینز و سرقت مقدار زیادی بیت کوین

کاربران سرویس معاملاتی همتا به همتای لوکال بیتکوینز (LocalBitcoins) مورد حمله‌ی سایبری مجرمان با سبک کلاه‌برداری فیشینگ قرار گرفتند. در این حادثه مقدار زیادی از بیت کوین‌های کاربران به سرقت رفت.
 
در جریان این حمله، برخی کاربران لوکال بیتکونز به سمت یک سایت جعلی کشیده شده که در آن از آنها خواسته شده، کد احراز هویت دو مرحله‌ای خود را وارد کنند. سارقان از این کدها برای دسترسی به حساب کاربران استفاده کرده و بیت‌کوین‌های آنها را ربودند.
 
گزارش کاربران و خدشه دار شدن اعتبار لوکال بیتکوینز
طبق یک اعلان عمومی در سایت ردیت توسط کاربری به نام u/bitcoinbabeau، اعتبار لوکال بیتکوینز به خطر افتاده و صفحه‌ی ورودی آن، کاربران را به سمت یک سایت جعلی مشابه سایت اصلی کشانده است. بلافاصله پس از ورود به سایت جعلی، از کاربران خواسته شده تا وارد حساب کاربری خود شده و کد احراز هویت دو مرحله‌ای را وارد کنند.
 
پس از آنکه هکرها، به داده‌های امنیتی مربوط به حساب کاربران دسترسی پیدا کردند، حساب آنها را از بیت کوین خالی کردند.
 
لوکال بیتکوینز پس از این هک موقتا سایت خود را با اعلام پیامی در صفحه‌ی اصلی خود غیرفعال کرد.
 
 
کاربری به نام u/tefl0ncc، گزارش کرده است: من فکر میکنم اولین نفری بودم که حسابم خالی شد و ۰.۱۴ بیت کوین در حسابم داشتم. با یک کیف پول حساب مربوط به ۵ قربانی خالی شده است و این تنها یکی از آدرس‌های کیف پولی است که می‌دانیم مربوط به مهاجمان بوده است.
 
یکی از کاربران ادعا کرده که ۱۱ بیت کوین از او ربوده شده است. نکته‌ی جالب توجه این است که در آدرس کیف پول هکر که توسط یکی از کاربران پست شده، تنها ۷.۹۵ بیت کوین در ۵ تراکنش دزدیده شده است. این تعداد بیت کوین ۲۸۰۰۰ دلار  ارزش داشتند. با توجه به اینکه یکی از کاربران گزارش کرده ۱۱ بیت کوین از او ربوده شده، به نظز می‌رسد در این حمله چندین آدرس درگیر بوده‌‌اند.
 
آیا حمله به DNS انجام شده است؟
لوکال بیتکوینز در زمان نوشتن این خبر، هنوز درباره‌ی این موضوع اظهار نظر نکرده است اما به نظر می‌رسد اوضاع را تحت نظر دارد. اینکه این حمله چگونه به وقوع پیوسته هنوز مشخص نیست. با این حال به نظر می‌رسد، حمله‌ای از نوع جعل سیستم دامنه‌ی نام (DNS) بوده است. هکرها در این نوع حمله کاربران را به سمت یک نسخه‌ی جعلی شبیه‌سازی شده با نسخه‌ی اصلی می‌کشانند. در خصوص لوکال بیت کوینز نیز همین اتفاق افتاده و ابتدا اطلاعات امنیتی کاربران به سرقت رفته و سپس از آن برای دسترسی به حساب‌های کاربری آنها استفاده شده است.
 
کاربران ردیت همچنین خاطرنشان کردند که هکرها از کد احراز هویت دو مرحله‌ای کاربران برای ربودن بیت کوین‌ها استفاده کرده‌اند.
 
سال گذشته کیف پول مشهور اتریوم و توکن‌ها ERC-20 مای‌اتر ولت (Myetherwallet) نیز مورد حمله‌ی جعل سیستم نام دامنه (DNS) قرار گرفت که در آن  کاربران به سایت جعلی هدایت شده و هکرها فرصت دسترسی به حساب آنها را پیدا کردند.
 
کاربران همیشه می‌توانند با چک کرد URl صفحه و مشاهده‌ی آیکن قفل در کنار آدرس سایت از اصالت و امنیت آن اطمینان حاصل کنند.
  • مشترک شوید!

    برای عضویت در خبرنامه روزانه ایستنا؛ نشانی پست الکترونیکی خود را در فرم زیر وارد نمایید. پس از آن به صورت خودکار ایمیلی به نشانی شما ارسال میشود، برای تکمیل عضویت خود و تایید صحت نشانی پست الکترونیک وارد شده، می بایست بر روی لینکی که در این ایمیل برایتان ارسال شده کلیک نمایید. پس از آن پیامی مبنی بر تکمیل عضویت شما در خبرنامه روزانه ایستنا نمایش داده میشود.

    با عضویت در خبرنامه پیامکی آژانس خبری فناوری اطلاعات و ارتباطات (ایستنا) به طور روزانه آخرین اخبار، گزارشها و تحلیل های حوزه فناوری اطلاعات و ارتباطات را در هر لحظه و هر کجا از طریق پیام کوتاه دریافت خواهید کرد. برای عضویت در این خبرنامه، مشترکین سیمکارت های همراه اول لازم است عبارت 150 را به شماره 201464 و مشترکین سیمکارت های ایرانسل عبارت ozv ictn را به شماره ۸۲۸۲ ارسال کنند. دریافت موفق هر بسته خبری که محتوی پیامکی با حجم ۵پیامک بوده و ۴ تا ۶ عنوان خبری را شامل میشود، ۳۵۰ ریال برای مشترک هزینه در بردارد که در صورتحساب ارسالی از سوی اپراتور مربوطه محاسبه و از اعتبار موجود در حساب مشترکین سیمکارت های دائمی کسر میشود. بخشی از این درآمد این سرویس از سوی اپراتور میزبان شما به ایستنا پرداخت میشود. مشترکین در هر لحظه براساس دستورالعمل اعلامی در پایان هر بسته خبری قادر خواهند بود اشتراک خود را در این سرویس لغو کنند. هزینه دریافت هر بسته خبری برای مشترکین صرفا ۳۵۰ ریال خواهد بود و این هزینه برای مشترکین در حال استفاده از خدمات رومینگ بین الملل اپراتورهای همراه اول و ایرانسل هم هزینه اضافه ای در بر نخواهد داشت.