هک شدن اکانت X ویتالیک بوترین
به دنبال هک شدن حساب کاربری ویتالیک بوترین (Vitalik Buterin)، یکی از بنیانگذاران اتریوم در شبکه اجتماعی X (توییتر سابق)، گفته میشود که قربانیان به دلیل استفاده از لینک مخربی که یک NFT رایگان را تبلیغ میکرد، بیش از ۶۹۱ هزار دلار را از دست دادند. این شبکه اجتماعی در مدت اخیر شاهد اتفاقات زیادی از این دست بوده و تا کنون بیانیهای در مورد نقصهای امنیتی آن توسط سازندگان شبکه اجتماعی منتشر نشده است. به نظر میرسد تعداد لینکهای مخرب در این فضا در حال افزایش است و اگر کاربر این رسانه اجتماعی هستید باید مراقب مطالبی که مشاهده میکنید باشید. در این مقاله خبری سعی میکنیم تا هک اکانت ویتالیک و تبعات ناشی از آن را بررسی کنیم؛ با بیتفا همراه باشید.
هک شدن اکانت X ویتالیک بوترین
بر اساس گزارشی که توسط پلتفرم تجزیه و تحلیل بلاکچین ZachXBT منتشر شد، اکانت X ویتالیک بوترین، یکی از بنیان گذاران اتریوم مورد حمله هکری قرار گرفت. هکرها پس از به دست گرفتن کنترل حساب کاربری با قرار دادن یک لینک مخرب کاربران را به دریافت یک NFT رایگان تشویق کردند. بر اساس اطلاعات منتشر شده، تا کنون حدود ۶۹۱ هزار دلار از طریق این لینک مخرب از کاربران سرقت شده است.
در ۹ سپتامبر، دیمیتری بوترین، پدر ویتالیک، در حساب کاربری خود عنوان کرد که اکانت پسرش هک شده و هر پستی که در آن قرار گرفته را نادیده بگیرید. او همچنین گفت که ویتالیک در تلاش است تا اکانت خود را بازیابی کند.
پست هکرها مدتی بعد از اکانت بوترین پاک شد. در آن پست عنوان شده بود که به علت ورود اتریوم به Proto-Danksharding جشنی بر پا شده و او قصد دارد به کاربرانش هدیه دهد! لینکی که در این مطلب قرار داده شده بود کاربران را به یک NFT یادبود ارجاع میداد و آنها را تشویق میکرد تا کیف پول رمز ارز خود را به سایت متصل کنند. در نتیجه این اتفاق تمام داراییها از کیف پول کاربران خالی شد و افراد سرمایههای خود را از دست دادند. در تصویر پایین میتوانید توییت هکرها که از طریق صفحه بوترین منتشر شد را مشاهده کنید:
در میان قربانیان حتی کارشناسان و توسعهدهندگان شبکه اتریوم نیز حضور دارند! در ادامه به ضرر بزرگ یکی از آن افراد اشاره خواهیم کرد.
ضرر بزرگ یکی از توسعه دهندگان اتریوم!
نکته قابل توجه این است که حتی یکی از توسعه دهندگان اتریوم با نام کاربری Bokky Poobah نیز اعلام کرد که در مجموعه NFT کریپتو پانک خود متحمل ضرر شده و چند توکن خود را از دست داد! در زمان انتشار این مقاله هر توکن از مجموعه CryptoPunk حداقل ۴۶.۹۹ اتریوم، معادل ۷۶,۸۳۷ دلار ارزش دارد!
اما این بزرگترین قربانی این هک نبود! بر اساس اطلاعاتی که توسط ZachXBT منتشر شد، با ارزشترین توکن سرقت شده CryptoPunk شماره #۳۹۸۳ بود. این NFT با ۱۵۳.۶۲ اتریوم معادل ۲۵۰ هزار دلار ارزش، بزرگترین دستاورد هکر به شمار میرود!
اما دلیل بروز چنین مشکلی در حساب بوترین چه بود؟ در ادامه به برخی از حدث و گمانها در این مورد اشاره خواهیم کرد.
علت هک شدن اکانت بوترین چه بود؟
کاربری با نام مستعار “Satoshi 767” در پلتفرم X ادعا کرد که ممکن است بوترین اقدامات امنیتی کافی را برای حساب کاربری خود اعمال نکرده باشد. او قبل از اشاره به این که معتقد است بی دقتی بوترین منجر به وقوع حمله هکری شده است، خاطرنشان کرد:
“من از این که آن را بگویم متنفرم، اما ویتالیک باید مسئولیت عملکرد ضعیف خود را بپذیرد و به کسانی که آسیب دیده اند غرامت بپردازد.”
او در ادامه گفت تنها راهی که میتوان بدون در نظر گرفتن سهل انگاری بوترین به آن رسید این است که شخصی درون شبکه X به صورت داخلی حساب را به خطر انداخته باشد. یا اینکه بوترین شخصاً توسط مجرمی به خشونت تهدید شده و مجبور شده تا اطلاعات حسابش را لو دهد! با اینکه چنین اتفاقی بسیار بعید به نظر میرسد یکی دیگر از احتمالات عنوان شده تعویض سیم کارت بوده است.
با این حال، ZachXBT این اتهامات را به چالش کشید و ادعا کرد که شهرت بالای بوترین او را مستعد قرار گرفتن در مرکز توجه هکرها میکند.
اکانت ZachXBT در مطلبی عنوان کرد: “شما هنوز نمیدانید که آیا این تعویض سیم کارت رخ داده است یا خیر. ویتالیک یک هدف بزرگ برای هکرها محسوب میشود و تا جایی که توانسته به پلتفرم X پول داده تا بتواند در امنیت از آن استفاده کند.
جمع بندی
مسئله هک شدن اکانتهای توییتر سابق یا همان X و قرار گرفتن لینکهای مخرب در حساب کاربری افراد مشهور همیشه در فضای رسانهای کریپتو خبرساز بوده است. تا کنون راهکار مشخصی برای مقابله از وقوع چنین حملههایی طراحی نشده و به نظر میرسد تنها روش مقابله با هکرها این باشد که به هیچ وجه روی لینکهای ناشناس، حتی اگر توسط افراد مشهور قرار داده شدهاند کلیک نکنید، چراکه مشخص نیست این لینک توسط چه کسی قرار داده شده است. همچنین در صورت باز کردن چنین لینکهایی به هیچ وجه کیف پول خود را به سایتها متصل نکنید تا بتوانید از داراییهای خود محافظت کنید.