
بیتس آو گلد (Bits of Gold)، کارگزار رمزارز رگولهشده اسرائیل، در حال بررسی یک حادثه سایبری است که ممکن است به دلیل دسترسی غیرمجاز به یک سیستم شخص ثالث که برای پشتیبانی و تحلیل دادهها استفاده میشود، هویت و اطلاعات مالی مشتریان را افشا کرده باشد.
این شرکت در تاریخ 16 اوت به مشتریان اطلاع داد و گفت که دسترسی را مسدود کرده، سیستم آسیبدیده را از منابع اطلاعاتی خود جدا کرده و مقامات مربوطه را مطلع ساخته است، آنگونه که کالکالیست گزارش داده است.
این شرکت اظهار داشت که بررسیهایش نشان میدهد «ممکن است به برخی اطلاعات شخصی» از جمله نامها، شمارههای شناسایی، ایمیلها، شماره تلفنها، آدرسهای IP، جزئیات حساب بانکی و آدرسهای عمومی کیف پول رمزارز دسترسی صورت گرفته باشد. این شرکت اعلام کرد که داراییهای دیجیتال، گذرواژههای حساب، اسناد هویتی اسکن شده، جزئیات کامل کارت اعتباری و کدهای CVV تحت تأثیر قرار نگرفتهاند. بیتس آو گلد همچنین گفت که «تاکنون هیچ نشانهای» مبنی بر استفاده از اطلاعات احتمالی افشا شده وجود ندارد.
بیتس آو گلد گفت که این حادثه بخشی از یک رویداد سایبری گستردهتر بوده که شامل یک شرکت نرمافزاری مورد استفاده این شرکت و سایر کسبوکارها در سراسر جهان میشود. کالکالیست گزارش داد که صدها شرکت ممکن است تحت تأثیر قرار گرفته باشند و گمان نمیرود که بیتس آو گلد مستقیماً هدف قرار گرفته باشد. ارائهدهنده نرمافزار در افشاهایی که مورد بررسی قرار گرفتهاند، به طور عمومی شناسایی نشده است.
گزارشهای منتشر شده در روز یکشنبه، تعداد مشتریان احتمالی تحت تأثیر را حدود 200,000 نفر تخمین زدهاند. این رقم باید با احتیاط تلقی شود. اطلاعیه مشتریان که توسط کالکالیست بازتولید شده است، تعداد سوابق دسترسییافته را مشخص نمیکند، در حالی که وبسایت شرکت میگوید بیش از 300,000 مشتری دارد. بیتس آو گلد هنوز به طور عمومی تأیید نکرده است که 200,000 نفر تحت تأثیر قرار گرفتهاند.
خطر اصلی و فوری، مهندسی اجتماعی است تا سرقت از کیف پولهای مشتریان از طریق خود حادثه گزارش شده. نامها، شماره تلفنها، ایمیلها، اطلاعات بانکی و آدرسهای عمومی کیف پول میتوانند به مهاجمان دادههایی برای پیامهای متقاعدکنندهتر برای جعل هویت بیتس آو گلد، یک بانک یا سایر خدمات مالی بدهند. بیتس آو گلد به طور خاص به مشتریان در مورد حملات فیشینگ و جعل هویت هشدار داد.
این شرکت به کاربران گفت که گذرواژهها، کدهای تأیید یا کلیدهای خصوصی را ارائه ندهند و در پاسخ به درخواستهای ناخواسته، پول یا داراییهای دیجیتال را منتقل نکنند. این هشدار به دنبال یک افشای اطلاعات دیگر در بخش رمزارز از طریق شخص ثالث میآید: همانطور که crypto.news گزارش داد، نقض امنیتی شیپمانک (ShipMonk) اطلاعات شخصی 13,689 مشتری ترزور (Trezor) را افشا کرد و نگرانیهای مشابهی را در مورد فیشینگ هدفمند برانگیخت.
بیتس آو گلد تحت مجوز خدمات مالی 56716 فعالیت میکند. این شرکت میگوید اولین کسبوکار فعال رمزارز اسرائیلی بوده که مجوز دائم خدمات مالی را از سازمان بازار سرمایه، بیمه و پسانداز دریافت کرده است. وبسایت آن بیش از 300,000 مشتری را فهرست میکند، در حالی که کالکالیست آن را اولین شرکت فعال در میان نه کسبوکاری توصیف کرده که توسط این سازمان مجوز معامله رمزارزها را دریافت کردهاند.
پروفایل رگولاتوری آن امسال با معرفی BILS، یک استیبلکوین متصل به شِکِل، گسترش یافت. بیتس آو گلد میگوید رگولاتورها در 27 آوریل پس از یک دوره سندباکس تقریباً دو ساله، صدور و توزیع BILS را تأیید کردند. همانطور که crypto.news قبلاً گزارش داده بود، اسرائیل پس از پایلوت رگولاتوری خود، استیبلکوین شِکِل BILS را تأیید کرد و بیتس آو گلد اعلام کرد که هر توکن به نسبت 1:1 توسط شِکِلهای نگهداری شده در ذخیره، پشتیبانی میشود.
بیتس آو گلد گفت که تیم امنیتی آن یک بررسی جامع را با یک شرکت متخصص واکنش به حوادث سایبری آغاز کرده و همچنان به نظارت بر سیستمهای خود ادامه میدهد. همچنین اعلام کرد که مقامات مربوطه مطلع شدهاند. خدمات همچنان عملیاتی هستند و شرکت به مشتریان گفته است که در حال حاضر هیچ اقدامی در حسابها لازم نیست.
افشاهای کلیدی بعدی شامل تعداد تأیید شده مشتریان آسیبدیده، هویت ارائهدهنده نرمافزار به خطر افتاده، دامنه دقیق سوابق دسترسییافته و اینکه آیا محققان شواهدی مبنی بر سوء استفاده از دادهها پیدا میکنند، خواهد بود. تا آن زمان، رقم 200,000 مشتری که به طور گسترده گزارش شده و مقیاس کامل این حادثه توسط بیتس آو گلد تأیید نشده باقی میماند.