کوینبیس پس از حمله سایبری با ضرری تا سقف ۴۰۰ میلیون دلار مواجه شد: جزئیات

مهاجمان درخواست ۲۰ میلیون دلار باج کردند که کوینبیس آن را رد کرد. در عوض، این صرافی با مجریان قانون همکاری میکند و ۲۰ میلیون دلار جایزه برای اطلاعاتی که منجر به دستگیری شود، ارائه میدهد.
Soumen Datta
ممکن است 16، 2025
فهرست مندرجات
کوینبیس، یکی از بزرگترین صرافیهای ارز دیجیتال در ایالات متحده، اخیراً از یک حمله سایبری بزرگ خبر داد که میتواند بین ۱۸۰ تا ۴۰۰ میلیون دلار برای این شرکت هزینه داشته باشد. گاردین.
این حمله زیرمجموعه کوچکی از مشتریان کوینبیس را هدف قرار داد، اما آسیبپذیریهای قابل توجهی را در چشمانداز امنیتی صنعت ارزهای دیجیتال آشکار کرد. این حادثه در زمان حساسی رخ داده است، زیرا کوینبیس آماده میشود تا به شاخص S&P 500 بپیوندد و این نقطه عطفی برای بخش ارزهای دیجیتال محسوب میشود.

نقض امنیتی و تأثیر آن بر مشتریان
در ۱۱ می، کوینبیس ایمیلی نگرانکننده از یک عامل تهدید ناشناس دریافت کرد که ادعا میکرد اطلاعات حساسی در مورد حسابهای مشتریان خاص و اسناد داخلی شرکت در اختیار دارد.
این شرکت فاش کرد که هکرها به برخی از اطلاعات مشتریان، از جمله نام، آدرس و آدرس ایمیل، دست یافتهاند. با این حال، کوینبیس تأکید کرد که اطلاعات ورود و رمزهای عبور در این نقض امنیتی به خطر نیفتاده است.
علیرغم محدود بودن دامنه دادههای سرقت شده، مهاجمان از این اطلاعات برای جعل هویت کوینبیس و فریب برخی از مشتریان برای ارسال وجه سوءاستفاده کردند. کوینبیس قول داده است که به هر مشتری که قربانی این کلاهبرداریها شده است، غرامت پرداخت کند. این شرکت از همه کاربران خواست که هوشیار باشند و هشدار داد که هرگز درخواست رمز عبور، کدهای احراز هویت دو مرحلهای یا انتقال به آدرسهای ناشناخته نخواهد کرد.
این حمله پیچیده بود و شامل پرداختهایی به چندین پیمانکار و کارمند که در نقشهای پشتیبانی در خارج از ایالات متحده کار میکردند، میشد. این افراد داخلی اطلاعات مشتریان را با هکرها به اشتراک گذاشتند. پس از کشف این نقض داخلی، کوینبیس کارمندان را اخراج کرد.
واکنش و اقدامات قانونی کوینبیس
کوینبیس اعلام کرد که برای هر کسی که اطلاعاتی ارائه دهد که منجر به دستگیری و محکومیت عاملان این حمله شود، 20 میلیون دلار پاداش در نظر گرفته است.
در یک پرونده نظارتی به کمیسیون بورس و اوراق بهادار ایالات متحده (SEC)، این صرافی تخمین زده است که این حمله منجر به هزینههایی از ۱۸۰ میلیون تا ۴۰۰ میلیون دلار خواهد شد. این هزینهها شامل تلاشهای اصلاحی و بازپرداختهای داوطلبانه به مشتریان میشود. با این حال، این رقم ممکن است با توجه به دعاوی حقوقی، غرامت یا روند بازیابی تغییر کند.
علاوه بر این، کوینبیس با یک دادخواست در ناحیه جنوبی نیویورک روبرو است. در این شکایت ادعا شده است که این صرافی نتوانسته است به طور کافی از اطلاعات شخصی قابل شناسایی میلیونها مشتری فعلی و سابق خود محافظت کند.
در واکنش به این حمله، کوینبیس به مشتریان خود توصیه کرده است که مراقب کلاهبرداریهای آینده باشند. این صرافی به کاربران یادآوری کرد که هرگز رمزهای عبور یا کدهای احراز هویت را به اشتراک نگذارند و مراقب پیامهای ناخواستهای که درخواست انتقال وجه دارند، باشند.
از مشتریان آسیبدیده خواسته شد در صورت مشاهده هرگونه فعالیت مشکوک، حسابهای خود را قفل کنند. کوینبیس بابت این حادثه عذرخواهی کرد و به کاربران اطمینان داد که مسئولیت کامل را بر عهده خواهد گرفت و به بهبود کنترلهای امنیتی خود ادامه خواهد داد.
چالش امنیت سایبری در ارزهای دیجیتال
بخش ارزهای دیجیتال به دلیل حجم بالای پولهای درگیر و گاهی اوقات اقدامات امنیتی سهلانگارانه، به هدف اصلی مجرمان سایبری تبدیل شده است. تحقیق از Chainalysis گزارشها حاکی از آن است که هکرها تنها در سال ۲۰۲۴ حدود ۲.۲ میلیارد دلار از پلتفرمهای ارز دیجیتال سرقت کردهاند.
کارشناسان امنیتی تأکید میکنند که با رشد صنعت ارزهای دیجیتال، این صنعت در معرض حملات پیچیدهتری قرار میگیرد. هک بای بیتکه شامل ۱.۵ میلیارد دلار توکن دیجیتال دزدیده شده، عمدتاً اتر، همچنان یکی از بزرگترین سرقتها در تاریخ ارزهای دیجیتال است و یادآوری تلخی از خطرات مداوم است.
بررسی دقیق مقررات و پیامدهای صنعتی
زمان افشای اطلاعات کوینبیس تنها چند روز قبل از اولین حضور پیشبینیشدهی این شرکت در شاخص S&P 500 است. انتظار میرفت این فهرست، نقطهی عطفی برای صنعت ارزهای دیجیتال باشد و نشاندهندهی پذیرش بیشتر توسط عموم مردم باشد.
با این حال، این حادثه نگرانیهای مداوم در مورد انطباق با مقررات و شفافیت را آشکار میکند. طبق گزارشها، کمیسیون بورس و اوراق بهادار آمریکا (SEC) در حال بررسی آمار گزارششده کاربران کوینبیس و انطباق با اصول شناخت مشتری (KYC) بوده است، اگرچه این صرافی هرگونه تخلف در این زمینهها را انکار میکند.
برخی تحلیلگران معتقدند که این حمله سایبری میتواند صنعت را به اجرای فرآیندهای سختگیرانهتر بررسی صلاحیت کارکنان و اقدامات امنیتی قویتر سوق دهد.
رفع مسئولیت
سلب مسئولیت: دیدگاههای بیان شده در این مقاله لزوماً بیانگر دیدگاههای BSCN نیست. اطلاعات ارائه شده در این مقاله صرفاً برای اهداف آموزشی و سرگرمی است و نباید به عنوان مشاوره سرمایهگذاری یا هر نوع توصیهای تفسیر شود. BSCN هیچ مسئولیتی در قبال تصمیمات سرمایهگذاری اتخاذ شده بر اساس اطلاعات ارائه شده در این مقاله بر عهده نمیگیرد. اگر معتقدید که این مقاله باید اصلاح شود، لطفاً از طریق ایمیل با تیم BSCN تماس بگیرید. [ایمیل محافظت شده].
نویسنده
Soumen Dattaسومن از سال ۲۰۲۰ محقق حوزه کریپتو بوده و دارای مدرک کارشناسی ارشد فیزیک است. نوشتهها و تحقیقات او توسط نشریاتی مانند CryptoSlate و DailyCoin و همچنین BSCN منتشر شده است. حوزههای تمرکز او شامل بیتکوین، DeFi و آلتکوینهای با پتانسیل بالا مانند اتریوم، سولانا، XRP و Chainlink است. او عمق تحلیلی را با وضوح روزنامهنگاری ترکیب میکند تا بینشهایی را برای خوانندگان تازهکار و باتجربه حوزه کریپتو ارائه دهد.



















