صفحه اصلیمرکز اخبار LBank
کارگزار رمزارز اسرائیلی Bits of Gold در حال بررسی نقض داده‌های مشتریان است
bits-of-gold-probes-customer-data-breach
کارگزار رمزارز اسرائیلی Bits of Gold در حال بررسی نقض داده‌های مشتریان است
بیتس آو گولد اعلام کرد که وجوه، رمزارز، گذرواژه‌ها، اسکن‌های مدارک هویتی و اطلاعات کامل کارت‌ها تحت تأثیر قرار نگرفته‌اند. داده‌های احتمالا افشا‌شده شامل نام‌ها، شماره‌های شناسایی، ایمیل‌ها، شماره تلفن‌ها، آدرس‌های IP و جزئیات حساب‌های بانکی است. بیتس آو گولد این رویداد را به نرم‌افزار شخص ثالثی مرتبط دانست که در جریان یک رخداد گسترده‌تر جهانی به خطر افتاده بود. بیتس آو گولد گزارش می‌دهد که بیش از ۳۰۰ هزار مشتری دارد و تحت نظارت مالی اسرائیل با مجوز 56716 فعالیت می‌کند. BILS در آوریل پس از یک دوره سندباکس دو ساله تأیید شد و همچنان به‌صورت یک‌به‌یک با شِکل‌ها پشتیبانی می‌شود.
2026-08-16 منبع:crypto.news

بیتس آو گلد (Bits of Gold)، کارگزار رمزارز رگوله‌شده اسرائیل، در حال بررسی یک حادثه سایبری است که ممکن است به دلیل دسترسی غیرمجاز به یک سیستم شخص ثالث که برای پشتیبانی و تحلیل داده‌ها استفاده می‌شود، هویت و اطلاعات مالی مشتریان را افشا کرده باشد. 

خلاصه
  • بیتس آو گلد اعلام کرد که وجوه، رمزارزها، گذرواژه‌ها، اسکن‌های هویتی و جزئیات کامل کارت بانکی تحت تأثیر قرار نگرفته‌اند.
  • داده‌های احتمالی افشا شده شامل نام‌ها، شماره‌های شناسایی، ایمیل‌ها، شماره تلفن‌ها، آدرس‌های IP و جزئیات حساب بانکی است.
  • بیتس آو گلد این حادثه را به نرم‌افزار شخص ثالثی مرتبط دانست که در جریان یک نقض امنیتی جهانی گسترده‌تر، به خطر افتاده بود.
  • بیتس آو گلد بیش از 300,000 مشتری دارد و تحت مقررات مالی اسرائیل با مجوز 56716 فعالیت می‌کند.
  • BILS در ماه آوریل پس از یک دوره دو ساله سندباکس، تأییدیه دریافت کرد و همچنان به صورت یک به یک توسط شِکِل‌ها پشتیبانی می‌شود.

این شرکت در تاریخ 16 اوت به مشتریان اطلاع داد و گفت که دسترسی را مسدود کرده، سیستم آسیب‌دیده را از منابع اطلاعاتی خود جدا کرده و مقامات مربوطه را مطلع ساخته است، آنگونه که کالکالیست گزارش داده است.

این شرکت اظهار داشت که بررسی‌هایش نشان می‌دهد «ممکن است به برخی اطلاعات شخصی» از جمله نام‌ها، شماره‌های شناسایی، ایمیل‌ها، شماره تلفن‌ها، آدرس‌های IP، جزئیات حساب بانکی و آدرس‌های عمومی کیف پول رمزارز دسترسی صورت گرفته باشد. این شرکت اعلام کرد که دارایی‌های دیجیتال، گذرواژه‌های حساب، اسناد هویتی اسکن شده، جزئیات کامل کارت اعتباری و کدهای CVV تحت تأثیر قرار نگرفته‌اند. بیتس آو گلد همچنین گفت که «تاکنون هیچ نشانه‌ای» مبنی بر استفاده از اطلاعات احتمالی افشا شده وجود ندارد.

بیتس آو گلد نقض امنیتی را به حادثه‌ای گسترده‌تر در شخص ثالث مرتبط می‌داند

بیتس آو گلد گفت که این حادثه بخشی از یک رویداد سایبری گسترده‌تر بوده که شامل یک شرکت نرم‌افزاری مورد استفاده این شرکت و سایر کسب‌وکارها در سراسر جهان می‌شود. کالکالیست گزارش داد که صدها شرکت ممکن است تحت تأثیر قرار گرفته باشند و گمان نمی‌رود که بیتس آو گلد مستقیماً هدف قرار گرفته باشد. ارائه‌دهنده نرم‌افزار در افشاهایی که مورد بررسی قرار گرفته‌اند، به طور عمومی شناسایی نشده است.

گزارش‌های منتشر شده در روز یکشنبه، تعداد مشتریان احتمالی تحت تأثیر را حدود 200,000 نفر تخمین زده‌اند. این رقم باید با احتیاط تلقی شود. اطلاعیه مشتریان که توسط کالکالیست بازتولید شده است، تعداد سوابق دسترسی‌یافته را مشخص نمی‌کند، در حالی که وب‌سایت شرکت می‌گوید بیش از 300,000 مشتری دارد. بیتس آو گلد هنوز به طور عمومی تأیید نکرده است که 200,000 نفر تحت تأثیر قرار گرفته‌اند.

جزئیات افشا شده می‌تواند خطر فیشینگ را افزایش دهد

خطر اصلی و فوری، مهندسی اجتماعی است تا سرقت از کیف پول‌های مشتریان از طریق خود حادثه گزارش شده. نام‌ها، شماره تلفن‌ها، ایمیل‌ها، اطلاعات بانکی و آدرس‌های عمومی کیف پول می‌توانند به مهاجمان داده‌هایی برای پیام‌های متقاعدکننده‌تر برای جعل هویت بیتس آو گلد، یک بانک یا سایر خدمات مالی بدهند. بیتس آو گلد به طور خاص به مشتریان در مورد حملات فیشینگ و جعل هویت هشدار داد.

این شرکت به کاربران گفت که گذرواژه‌ها، کدهای تأیید یا کلیدهای خصوصی را ارائه ندهند و در پاسخ به درخواست‌های ناخواسته، پول یا دارایی‌های دیجیتال را منتقل نکنند. این هشدار به دنبال یک افشای اطلاعات دیگر در بخش رمزارز از طریق شخص ثالث می‌آید: همانطور که crypto.news گزارش داد، نقض امنیتی شیپ‌مانک (ShipMonk) اطلاعات شخصی 13,689 مشتری ترزور (Trezor) را افشا کرد و نگرانی‌های مشابهی را در مورد فیشینگ هدفمند برانگیخت.

بیتس آو گلد تحت مقررات مالی اسرائیل فعالیت می‌کند

بیتس آو گلد تحت مجوز خدمات مالی 56716 فعالیت می‌کند. این شرکت می‌گوید اولین کسب‌وکار فعال رمزارز اسرائیلی بوده که مجوز دائم خدمات مالی را از سازمان بازار سرمایه، بیمه و پس‌انداز دریافت کرده است. وب‌سایت آن بیش از 300,000 مشتری را فهرست می‌کند، در حالی که کالکالیست آن را اولین شرکت فعال در میان نه کسب‌وکاری توصیف کرده که توسط این سازمان مجوز معامله رمزارزها را دریافت کرده‌اند.

پروفایل رگولاتوری آن امسال با معرفی BILS، یک استیبل‌کوین متصل به شِکِل، گسترش یافت. بیتس آو گلد می‌گوید رگولاتورها در 27 آوریل پس از یک دوره سندباکس تقریباً دو ساله، صدور و توزیع BILS را تأیید کردند. همانطور که crypto.news قبلاً گزارش داده بود، اسرائیل پس از پایلوت رگولاتوری خود، استیبل‌کوین شِکِل BILS را تأیید کرد و بیتس آو گلد اعلام کرد که هر توکن به نسبت 1:1 توسط شِکِل‌های نگهداری شده در ذخیره، پشتیبانی می‌شود.

چه خواهد شد

بیتس آو گلد گفت که تیم امنیتی آن یک بررسی جامع را با یک شرکت متخصص واکنش به حوادث سایبری آغاز کرده و همچنان به نظارت بر سیستم‌های خود ادامه می‌دهد. همچنین اعلام کرد که مقامات مربوطه مطلع شده‌اند. خدمات همچنان عملیاتی هستند و شرکت به مشتریان گفته است که در حال حاضر هیچ اقدامی در حساب‌ها لازم نیست.

افشاهای کلیدی بعدی شامل تعداد تأیید شده مشتریان آسیب‌دیده، هویت ارائه‌دهنده نرم‌افزار به خطر افتاده، دامنه دقیق سوابق دسترسی‌یافته و اینکه آیا محققان شواهدی مبنی بر سوء استفاده از داده‌ها پیدا می‌کنند، خواهد بود. تا آن زمان، رقم 200,000 مشتری که به طور گسترده گزارش شده و مقیاس کامل این حادثه توسط بیتس آو گلد تأیید نشده باقی می‌ماند.

رمزارز های محبوب
همین حالا ثبت‌نام کنید، هیچ به‌روزرسانی‌ای را از دست ندهید!