حملات DDOS به OKEX و Bitfinex پیشرفته ، احتمالاً مرتبط بودند

ساخت وبلاگ

2020 قبلاً برای صنعت رمزنگاری بسیار جالب توجه بوده است و نقض امنیت نیز از این قاعده مستثنی نیست.

3239 نمایش کل 100 سهم کل به مقاله گوش دهید

DDoS Attacks on OKEx and Bitfinex Were Sophisticated, Possibly Related

پیگیری این قطعه تاریخ را داشته باشید

این مقاله را به عنوان NFT جمع آوری کنید

در شبکه های اجتماعی به ما بپیوندید

از آنجا که صنعت cryptocurrency همچنان بالغ می شود ، امنیت همچنان یک چالش بزرگ است. طی چند هفته گذشته ، تعدادی از مبادلات رمزنگاری - یعنی OKEX ، BitFinex ، Digitex و Coinhako - نقض امنیتی را تجربه کرده اند.

اگرچه ظاهراً مهاجمان نتوانسته اند هیچ بودجه ای را سرقت کنند ، یکی از این حوادث منجر به نشت اطلاعات مشتری شما شد. بنا بر گزارش ها ، تمام نقض ها از زمان مطبوعات مورد بررسی قرار گرفته اند و همه مبادلات آسیب دیده به صورت آنلاین باز می گردند.

OKEX و BitFinex در یک سری حملات DDOS هدف قرار گرفتند

بنا بر گزارش ها ، دو مبادله مهم رمزنگاری مهم هفته گذشته با حملات انکار سرویس توزیع شده بود. حمله DDOS یک نوع متداول از حمله سایبری است که سیستمی را با درخواست های متعدد از سرورهای مختلف ویروس اضافه می کند.

پلت فرم تبادل رمزنگاری Okex اولین ضربه بود ، زیرا در تاریخ 27 فوریه تقریباً ساعت 11:30 بامداد EST شروع به تجربه مشکلات کرد. نکته قابل توجه ، از آنجا که سرورهای مبادله با افزایش تولید سر و کار داشتند ، مدیرعامل جی هائو به صفحه شخصی Weibo خود رفت تا رقبای نامشخص را برای این حادثه سرزنش کند.

این حمله دو روز به طول انجامید ، همانطور که سخنگوی اوککس در نامه ای به Cointelegraph تأیید کرد. در ابتدا ، این حمله 200 گیگابایت در ثانیه از ترافیک را هدایت کرد و سپس در طول موج دوم آن را به 400 گیگابایت در ثانیه افزایش داد.

چنین حجم ترافیک باعث می شود که این یک حمله نسبتاً مهم تلقی شود. مدیرعامل Telegram ، پاول دوروف پیش از این با چنین حملاتی روبرو بوده و به TechCrunch گفته است كه رسول وی در جریان اعتراضات در هنگ كنگ ، در اثر حملات DDOS در مقیاس مشابه (200-400 گیگابایت در ثانیه) مورد اصابت قرار گرفته است-كه وی را به عنوان اختلال "بازیگر ایالتی با اندازه" نشان می داد. تلاشلنیکس لای ، مدیر بازارهای مالی در اوککس ، این حمله را "بسیار پیشرفته" خواند.

با وجود درجه بالا بودن ، حمله DDOS "در مدت زمان کوتاهی به درستی انجام شد و هیچ مشتری تحت تأثیر قرار نگرفت."موج دوم این حمله اندکی پس از اتمام "تعمیر و نگهداری سیستم موقت" در سرورهای OKEX رخ داد ، که به طور موقت گزینه ها و معاملات آتی را غیرفعال کرد. سخنگوی ادعا کرد که این دو رویداد کاملاً نامربوط بوده اند.

در تاریخ 28 فوریه ، در حالی که OKEX موج دوم حملات را تجربه می کرد ، Bitfinex Exchange Cryptocurrency نیز شروع به تجربه مشکلات کرد. در صفحه وضعیت Bitfinex ، این حمله یک ساعت به طول انجامید و به شدت مانع فعالیت مبادله در آن دوره شد و توان آن نزدیک به صفر شد. در نتیجه ، تمام فعالیت های معاملاتی در آن بازه زمانی به حالت تعلیق درآمد.

با این وجود ، مدیر ارشد فناوری Bitfinex ، پائولو آرویینو ، به Cointelegraph گفت که این تصمیم این شرکت برای آفلاین است ، زیرا گفته می شود Bitfinex به موقع با این حمله مقابله می کند:

وی گفت: "موتور تطبیق ، شبکه های وب و خدمات اصلی تحت تأثیر حمله DDOS قرار نگرفت. با این حال ، برای جلوگیری از هرگونه افزایش آسیب ، از اهمیت ویژه ای برخوردار بود. تصمیم برای ورود به تعمیر و نگهداری به دلیل عدم توانایی مقاومت در برابر سکو نبود ، بلکه تصمیمی بود که برای به سرعت درآوردن اقدامات متقابل و پچ برای همه حملات مشابه اتخاذ شد. "

Ardoino در ادامه افزود که این حمله به ویژه پیچیده است ، زیرا مهاجمان سعی در بهره برداری از چندین ویژگی پلتفرم برای افزایش بار در زیرساخت ها داشتند و افزودند: "تعداد زیادی از آدرس های مختلف IP مورد استفاده و ساخت و کار پیشرفته درخواست ها به سمت API ماV1 از ناکارآمدی داخلی در یکی از صف های فرآیند غیر هسته ای ما بهره برداری کرد. "

به زودی پس از برخورد این حمله ، آرویینو توئیت کرد که وی از حادثه Okex بی خبر است اما "علاقه مند به درک شباهت ها بود."او اضافه کرد:

وی گفت: "ما سطح پیچیدگی را دیده ایم که به معنای آماده سازی عمیق از مهاجم است. خبر خوب: این خانواده از حملات دوباره در برابر Bitfinex کار نمی کنند. "

یک نماینده Bitfinex به Cointelegraph گفت که این شرکت هیچ اظهار نظری ندارد و از بحث در مورد شباهت های این دو حمله خودداری کرد. یک نماینده برای Okex به Cointelegraph اطلاع داد که آنها در رابطه با این حملات با سایر مبادلات در تماس نبوده اند.

در یک صدای جیر جیر جداگانه ، Hao Okex به هر تیمی که به این کار پرداخت می شود "و در صورت تمایل به همکاری و" در معرض نمایش خریدار مخرب حمله DDOS "، فضل" به هر تیمی که برای انجام این کار "و Bitfinex ارائه داده است ، ارائه داد.

در گذشته مبادلات cryptocurrency در اثر حملات DDOS انجام شده است. به عنوان مثال ، Bitfinex در ژوئن سال 2017 حمله DDOS را تجربه کرد ، هنگامی که مبادله مجبور شد برای مدت کوتاهی معاملات را به حالت تعلیق درآورد.

Coinhako همچنین با "حمله پیشرفته" مورد اصابت قرار گرفت و ادعا می کند که مربوط به سایر حوادث نیست

در تاریخ 21 فوریه ، Coinhako ، مبادله ای از سنگاپور تحت حمایت تیم Draper نیز تحت تأثیر "حمله پیشرفته" قرار گرفت ، گرچه به نظر می رسد از ماهیت دیگری برخوردار است. در طول این حادثه ، "معاملات رمزنگاری غیرمجاز از حساب های Coinhako پیدا شد و ارسال شد."

پلت فرم معاملاتی تصمیم گرفت گزینه "ارسال" را به عنوان یک اقدام پیشگیرانه غیرفعال کند. هشت روز بعد ، در 29 فوریه ، Coinhako اعلام کرد که به "ظرفیت کامل عملیاتی ، با امنیت محکم" باز می گردد و عملکرد "ارسال" برای همه ارزهای رمزپایه موجود در این سکو در دسترس بوده است.

یک نماینده Coinhako اظهار نظر حداقل برای Cointelegraph ارائه داده است و می گوید که این حادثه "مربوط به حملات اخیر DDOS به سایر مبادلات نبوده است."

Digitex دچار نشت KYC شد که ظاهراً توسط یک کارمند سابق ارکستر شده بود

در اوایل ماه فوریه ، یک هکر نام مستعار شروع به نشت داده های KYC از کاربرانی که در مشتقات Cryptocurrency Exchange Digitex از طریق یک کانال تلگرام ثبت شده اند ، شروع به نشت داده های KYC کرد. بنا بر گزارش ها ، داده های سرقت شده شامل اسکن های گذرنامه و مجوزهای رانندگان و همچنین سایر مستندات حساس مربوط به بیش از 8000 مشتری Digitex است - اگرچه تاکنون هکر فقط هفت شناسه را به بیرون درز کرده و همه عکس ها را از احترام کاربران جدا کرده است.. "مهاجم همچنین اظهار داشت كه آنها "در آینده نزدیک به هر سه کاربر دسترسی پیدا می كنند و بر این اساس آنها را جبران می كنند" پس از نشت سه شناسه اول.

این نشت پس از اعلام 10 فوریه از Digitex اظهار داشت که صفحه فیس بوک آن در جریان "یک شماره داخلی که توسط یک برنامه ریزی و کارمند سابق بسیار دستکاری شده است ، به خطر افتاده است."در مصاحبه ای در 14 فوریه در مورد معامله گر رمزنگاری CNBC آفریقا ، مدیر عامل Digitex ، آدام تاد اظهار داشت که "هیچ داده حساس" گرفته نشده است ، فقط آدرس های ایمیل.

در مصاحبه ای با Cointelegraph ، یک هکر تحت عنوان نام مستعار ، توضیح داد که داده های Leated KYC متعلق به خریداران DGTX ، نشانه داخلی Digitex است. هکر در پاسخ به دلیل خاص برای نشت اطلاعات شخصی ، پاسخ داد:

وی گفت: "برای اینکه Digitex را برای پذیرش بی کفایتی خود و مرتب کردن شیوه های امنیتی آشکار خود ، به دست آورد.[] این یک راه اندازی است که به زودی راه اندازی می شود. بنابراین ، آنها باید امنیت خود را قبل از زندگی زنده مرتب کنند. "

زینکر از کار Digitex یا انجام هرگونه کار مستقل برای شرکت تکذیب کرد. مهاجم همچنین گفت که این مبادله از هرگونه تلاش برای برقراری ارتباط چشم پوشی کرده است:

"برای آنچه ارزش آن را دارد ، من هیچ پیامی از آنها یا کسی که به آنها وابسته است دریافت نکرده ام."

در تاریخ 2 مارس ، بلافاصله پس از مصاحبه ، روی در Digileaker منتشر کرد که Digitex ظاهراً به ضعف امنیتی پرداخته است:

سرانجام به نظر می رسد که آنها دسترسی بسته اند ، فقط چند روز طول کشید. شما باید در حال انجام KYC باشید. "

در همین حال ، Digitex اعلامیه دیگری را منتشر کرد و اظهار داشت که در ابتدا انکار کرد که اطلاعات حساس به سرقت رفته است زیرا "در آن مرحله ، ما فقط از داده های ایمیل گرفته شده آگاه بودیم."براساس بستر معاملاتی ، نقض دوم وجود داشت که در طی آن داده های حساس واقعاً به خطر افتادند. در این بیانیه همچنین تصریح شده است که این حمله توسط یک کارمند سابق انجام شده است:

وی گفت: "ما هنوز نتوانسته ایم میزان داده های کاربر گرفته شده را تأیید کنیم و اگر در واقع 8000 کاربر Digitex بوده است. این داده ها در یک سیستم متفاوت نگهداری می شوند. ما آن را در Digitex نگه نمی داریم ، آن را با یک ارائه دهنده شخص ثالث که آدم و یک شخص دیگر به آن دسترسی داشتند ، برگزار می شود. "

براساس این بیانیه ، Digitex همچنین "در حال بررسی احتمال رفع نیاز به KYC در مبادله ما به طور کامل است."نماینده ای برای Digitex از اظهار نظر در مورد این حادثه خودداری کرد و به بیانیه فوق الذکر اشاره کرد.

روی هنگام صحبت با Cointelegraph ، گفت که سایر مبادلات در حال حاضر مورد هدف قرار نمی گیرند ، اگرچه در گذشته "آنها" دارند. هکر وقتی در مورد حملات DDOS به OKEX و Bitfinex سؤال شد ، گفت: "زمان بندی نشان می دهد که مربوط به آن است."روی نیز اضافه شد:

"من بعید به نظر می رسد که دو نفر یا سازمان جداگانه فقط اتفاق می افتد که حملات آنها همزمان کار کنند."

امنیت یک نگرانی عمده در صنعت است

اگرچه ظاهراً هیچ بودجه ای در این حملات به سرقت نرفته است ، اما در سال 2020 در حال حاضر تعدادی از heist های مربوط به رمزنگاری را مشاهده کرده است که منجر به از دست دادن پول شده است. از جمله مهمترین آنها ، حمله ای بود که شامل Bitcoin Cash (BCH) و BTC بود ، که در طی آن یک سرمایه گذار بزرگ طبق گزارش ها به ارزش 30 میلیون دلار رمزنگاری در یک هک کیف پول از دست داد. براساس گزارشی که اخیراً توسط شرکت حسابداری Big Four KPMG منتشر شده است ، بیش از 9. 8 میلیارد دلار رمزنگاری از سال 2017 به سرقت رفته است.

سیگنالهای معاملاتی...
ما را در سایت سیگنالهای معاملاتی دنبال می کنید

برچسب : نویسنده : عارف لرستانی بازدید : <-PostHit-> تاريخ : دوشنبه 16 مرداد 1402 ساعت: 15:04