Binance Hacked: 40 میلیون دلار بیت کوین به سرقت رفته اما وجوه SAFU است

بزرگترین مبادله ارز رمزنگاری جهان Binance هک شده است. در تاریخ 07 مه 2019: Binance ، در جایی که هکرها موفق به سرقت از حدود 7000 بیت کوین شدند که ارزش آن بیش از 40 میلیون دلار با قیمت فعلی است ، دچار نقض امنیتی گسترده شده است. هک در زمان نامناسبی برای تبادل رخ داده است و به نظر می رسد بزرگترین هک تاکنون بوده است. با این وجود این شرکت قول می دهد که بیت کوین های از دست رفته در هک را پوشش دهد.

مانند هر هک تبادل؛ این خبر در توییتر به عنوان “تعمیر و نگهداری بدون برنامه سرور” اعلام شد. این باعث نگرانی تعدادی از کاربران توییتر شد و بسیاری از آنها مرتباً به مدیر عامل شرکت Binance پیام می دادند که آیا واقعاً تبادل هک شده است؟.

خوب ، اندکی پس از آن بنیانگذار Binance توییت را با پیام “بهترین روزها نیست ، اما شفاف خواهیم ماند” ساخت. از حمایت شما متشکرم! ” ارائه گزارش دقیق تر در مورد رویداد هک.

بایننس هک

بر اساس بیانیه رسمی منتشر شد توسط مدیر عامل Binance ، Changpeng Zhao: “حدود 2٪ از سهام Binance’s BTC تحت تأثیر قرار گرفتند”. در این بیانیه گزارش شده است که صرافی دارای یک خطای امنیتی است که در آن هکرها 7000 BTC (40 میلیون دلار) را در یک معامله برداشت کردند..

تراکنش هک هک شامل حدود 7000 بیت کوین: https://www.blockchain.com/btc/tx/e8b406091959700dbffcff30a60b190133721e5c39e89bb5fe23c5a554ab05ea

این گزارش حاکی است که “هکر با صبر و حوصله منتظر ماند و اقدامات مناسب سازمان یافته ای را از طریق چندین حساب مستقل در مناسب ترین زمان انجام داد. معامله به گونه ای تنظیم شده است که تمام بررسی های امنیتی موجود ما را پشت سر می گذارد ». برای آنها مایه تأسف بود که قبل از اجرای آن جلوی خروج را بگیرند. با این وجود ، پس از آنکه این برداشت صورت گرفت هشدارهای مختلف در سیستم آنها فعال شده و در نتیجه آنها بلافاصله همه برداشت ها را متوقف کردند.

این هکر در مدت زمان طولانی از تکنیک های مختلفی از جمله ویروس ، فیشینگ و سایر حملات برای هک کیف پول Binance استفاده کرده است. در حالی که آنها نتوانستند جلوی هک شدن را بگیرند Binance سرقت را ردیابی کرد و گزارش داد که تنها یک حساب کاربری تحت تأثیر این حمله قرار گرفته است و این کیف پول داغ Binance است. این حدود 2٪ از مبادلات سهام بیت کوین را تشکیل می دهد.

کیف پول داغ کیف پولی است که به اینترنت متصل است که به نظر می رسد صرافی برای مدیریت کارهای تجاری روزمره وجوهی در آن نگهداری می کند. جدا از کیف پول گرم؛ هکرها قادر به دسترسی به هیچ کیف پول سردی نبودند (فضای ذخیره سازی آفلاین که اکثر سکه ها در آن نگهداری می شود). همچنین هیچ یک از کیف پولهای کاربران به طور مستقیم تحت تأثیر قرار نگرفته اند – مبادله گزارش داد.

توجه داشته باشید در مورد 2FA و اطلاعات ورود کاربران

علاوه بر به سرقت رفته BTC ، این بیانیه همچنین گزارش می دهد که هکر تعداد زیادی کاربر از کدهای 2FA ، کلیدهای API و سایر اطلاعات بالقوه را که برای ورود به حساب Binance لازم است به دست آورد..

صرافی هشدار داد که “ممکن است هکرها بر روی حسابهای کاربری خاصی کنترل داشته باشند و از آنها برای تأثیرگذاری بر قیمتها استفاده کنند” صرافی نمی داند که دقیقاً چه تعداد حساب کاربری تحت تأثیر این امر قرار گرفته است که تنها پس از انجام تحقیقات امنیتی کامل می توان آنها را شناخت. در حال حاضر توصیه می شود که رمز ورود خود را تغییر دهید و مطمئن شوید که احراز هویت عامل Google 2 را برای حساب خود فعال کنید.

وجوه SAFU است

این شرکت به وضوح اشاره کرد که هیچ یک از کاربران تحت تأثیر این هک قرار نگرفته اند بنابراین شما نگران سکه های خود نخواهید بود. همه کیف پول ها امن هستند و Binance ضرر بیت کوین را به طور کامل پوشش می دهد. اگرچه بسیاری آماده حمایت از Binance هستند ، این شرکت اظهار داشت که بدون هیچ گونه کمکی خسارت را جبران خواهد کرد.

به نظر می رسد Binance یک حساب اضطراری برای چنین رویدادهایی نگهداری می کند که به آن حساب SAFU (صندوق دارایی امن برای کاربران) می گویند. این سال گذشته راه اندازی شد و در صرافی ذکر شد که آنها از حساب SAFU برای پوشش بیت کوین های مسروقه استفاده خواهند کرد.

در حالی که این خبر خوبی است؛ خبر بد این است که تمام برداشت ها و واریزها به مدت یک هفته تا پایان تحقیقات به حالت تعلیق در می آیند.

Binance اشاره کرد که آنها یک بررسی امنیتی انجام می دهند و کل سیستم را با جزئیات تجزیه و تحلیل می کنند که این یک روند عظیم است که تخمین زده می شود حدود یک هفته طول بکشد. این شرکت می خواهد ردیابی هکرها را به طور کامل ریشه کن کند و همچنین می خواهد اطمینان حاصل کند که جلوتر چنین حملاتی رخ نخواهد داد. همچنین تیم Binance در حال حاضر با چندین صرافی دیگر در تلاش است تا سپرده های آدرس BTC هکرها را مسدود کند. در طول این مدت؛ برداشت و سپرده منجمد خواهد شد. با این حال تجارت تحت تأثیر قرار نمی گیرد. شما می توانید به صورت معمول تجارت کنید و تجارت برای همه کاربران باز خواهد ماند. فقط برداشت و سپرده متوقف می شود.

به روز رسانی هک Binance

حتی اگر Binance به سرعت به هک پاسخ داد و در مورد واقعه ناخوشایند بسیار شفاف بود. یک رویداد دراماتیک مانند این همیشه یک چیز را به ما یادآوری می کند:

“نه کلیدهای شما ، نه بیت کوین شما”.

کلیدهای خصوصی باید تحت کنترل دارنده جداگانه باشد.

در حال حاضر تیم Binance در حال بررسی امنیت هستند تا بفهمند چه مشکلی پیش آمده است و چه کاری می توان برای حل این مشکل انجام داد.

در همین حال ، CZ (مدیرعامل Binance) اظهار داشت که آنها برنامه ریزی شده توییتر را از من بپرسید هر چیزی را طبق برنامه ادامه می دهند.

به روزرسانی های توییتر:

نظر شما در مورد این هک چیست؟ نظرات خود را در بخش نظرات به اشتراک بگذارید.