حمله بزرگ به کوینبیس
هکرها با نفوذ به زیرساختهای صرافی بزرگ Coinbase، ضمن سرقت اطلاعات محرمانه کاربران، درخواست ۲۰ میلیون دلار باج کردند.

به گزارش شبکه شرق ؛ کوینبیس، یکی از بزرگترین صرافیهای ارز دیجیتال جهان، هدف حملهای گسترده و سازمانیافته قرار گرفت؛ حملهای که نه تنها امنیت اطلاعات کاربران را بهخطر انداخته، بلکه اعتماد عمومی به یکی از ستونهای اصلی بازار رمزارزها را نیز با چالشی جدی روبهرو کرده است.
نفوذ سازمانیافته با همکاری نیروهای انسانی
برخلاف بسیاری از حملات سایبری که صرفاً با استفاده از روشهای تکنیکی نظیر بدافزار یا فیشینگ انجام میشود، در این حادثه، مهاجمان از روشهای پیچیدهتری بهره بردند. منابع آگاه گزارش دادهاند که گروه هکری موفق شده با پرداخت مبالغی به برخی کارکنان بخش پشتیبانی در دفاتر برونمرزی کوینبیس، راه دسترسی به سامانههای حساس شرکت را باز کند. به گفته کارشناسان، استفاده از نیروهای داخلی یا همدست کردن آنها، یکی از خطرناکترین روشهای نفوذ به زیرساختهای فناوریمحور است که مقابله با آن دشوارتر از حملات متداول اینترنتی است.
این مسئله باعث شده تا بسیاری از تحلیلگران و فعالان صنعت رمزارز به ضعفهای احتمالی در ساختار منابع انسانی شرکتهایی همچون کوینبیس اشاره کنند. وجود کارمندان در موقعیتهای کلیدی، بدون نظارت امنیتی کافی یا آموزشهای لازم، زمینهساز حملاتی از این دست میشود. پس از افشای حادثه، کوینبیس بلافاصله کارکنان متهم به همدستی را اخراج و همکاری کامل خود با نهادهای قضایی و پلیس فدرال آمریکا را اعلام کرد.
حجم گسترده اطلاعات افشا شده
اطلاعات منتشر شده از منابع رسمی و غیررسمی نشان میدهد که در این حمله، مجموعه وسیعی از دادههای حساس کاربران کوینبیس در معرض سرقت قرار گرفته است. این اطلاعات شامل نام و نام خانوادگی، آدرس محل سکونت، شماره تلفن، آدرس ایمیل، اسکن مدارک هویتی (مانند گواهینامه و گذرنامه)، چهار رقم آخر شماره تأمین اجتماعی، و جزئیات حسابهای بانکی ماسکشده میشود. همچنین تاریخچه کامل تراکنشهای کاربران نیز به دست مهاجمان افتاده است.
در بیانیهای که از سوی کوینبیس منتشر شده، تأکید شده که هیچگونه کلید خصوصی، رمز عبور یا اطلاعات مربوط به احراز هویت دو مرحلهای کاربران در جریان این حمله افشا نشده است. با این حال، تحلیلگران امنیتی بر این باورند که همین حجم از دادههای افشا شده نیز میتواند برای حملات مهندسی اجتماعی، جعل هویت، و سایر سوءاستفادههای مالی کافی باشد.
واکنش Coinbase و اقدامات اصلاحی
پس از افشای عمومی این حمله، کوینبیس با انتشار بیانیهای رسمی اعلام کرد که باج مورد درخواست مهاجمان را پرداخت نخواهد کرد. به جای آن، شرکت پاداشی ۲۰ میلیون دلاری برای اطلاعاتی که منجر به شناسایی و دستگیری عاملان حمله شود، در نظر گرفته است. این تصمیم واکنشهای مختلفی را در جامعه کاربران رمزارز و فعالان امنیت سایبری در پی داشته است؛ برخی این اقدام را نشانهای از شفافیت و مقاومت در برابر تهدیدات میدانند و برخی دیگر معتقدند که چنین رویکردی ممکن است اطلاعات کاربران بیشتری را در معرض خطر قرار دهد.
در ادامه، کوینبیس اعلام کرد که قصد دارد با افزایش سرمایهگذاری در بخش امنیت سایبری، نظارت بر منابع انسانی، و تأسیس مرکز جدید پشتیبانی در داخل خاک آمریکا، از بروز حوادث مشابه در آینده جلوگیری کند. همچنین این شرکت اقدام به اطلاعرسانی مستقیم به کاربران متأثر از حمله کرده و راهکارهایی برای افزایش امنیت حساب آنها ارائه داده است، از جمله توصیه به تغییر رمز عبور و فعالسازی تایید دو مرحلهای.
واکنش بازار و نگرانیهای فزاینده کاربران
این حمله سنگین امنیتی بلافاصله تأثیر خود را بر بازار رمزارزها و سهام کوینبیس گذاشت. قیمت سهام کوینبیس در ساعات ابتدایی انتشار خبر، با کاهش قابل توجهی مواجه شد و فضای روانی منفی در میان کاربران و سرمایهگذاران ایجاد کرد. برخی از کاربران در شبکههای اجتماعی اعلام کردهاند که سرمایه خود را از این صرافی خارج کردهاند یا در حال بررسی جایگزینهای امنتر هستند.
با افزایش حملات سایبری به زیرساختهای مالی و صرافیهای ارز دیجیتال، نگرانی عمومی نسبت به ایمنی سرمایهگذاری در این بازار نیز در حال افزایش است. کارشناسان معتقدند که اعتماد کاربران به صرافیها، مهمترین سرمایه آنها در فضای رقابتی کنونی است و حوادثی از این دست میتواند تبعات بلندمدت بر برند و عملکرد مالی شرکتها داشته باشد. در عین حال، این حمله میتواند زنگ خطری برای سایر پلتفرمهای رمزارزی باشد تا نسبت به بازبینی ساختارهای امنیتی خود اقدام کنند.