هشدار امنیتی درباره سرقت از کیف‌پول آی‌توکن با کلیدهای خصوصی قدیمی

خلاصه مطلب

یک سرقت گروهی کاربران کیف‌پول آی‌توکن را هدف قرار داده و حدود ۲۰۰ هزار دلار برداشته شده است. علت، نشت کلیدهای خصوصی قدیمی است. کارشناسان می‌گویند دارایی‌ها را سریع به کیف‌پول امن دیگری منتقل کنید.

یو شیان، بنیانگذار شرکت اسلومیست، روز ۳۱ اوت ۲۰۲۶ در پلتفرم X هشدار داد. او از یک سرقت گروهی جدید خبر داد که در آن همه قربانیان سابقاً از کیف‌پول iToken استفاده کرده بودند. به نظر می‌رسد مهاجمان با استفاده از کلیدهای خصوصی که قبلاً لو رفته بودند، موفق به برداشت دارایی‌ها شده‌اند.

نشت اطلاعاتی سال ۲۰۲۳ که هنوز قربانی می‌گیرد

این سرقت جدید در واقع ادامه یک نشت اطلاعاتی بزرگ است که داستانش از سال ۲۰۲۳ آغاز شد. در آن سال، یک کارمند سابق iToken با نصب بدافزار، حجم عظیمی از اطلاعات امنیتی کاربران را به سرقت برد. این داده‌ها شامل بیش از ۲۷ هزار «عبارت بازیابی» (که مثل کلید اصلی کیف پول عمل می‌کند) و ۱۰ هزار کلید خصوصی بود. چهار کارمند درگیر این پرونده، نهایتاً در سال ۲۰۲۴ به سه سال حبس محکوم شدند.

توصیه کارشناسان به کاربران سابق و فعلی آی‌توکن

صرافی اچ‌تی‌ایکس (HTX) که حالا مالک کیف‌پول iToken است، تاکنون واکنش رسمی‌ای به این سرقت گروهی جدید نشان نداده است. کارشناسان به تمام کاربران سابق یا فعلی iToken توصیه می‌کنند دارایی‌های خود را هرچه سریع‌تر به یک کیف‌پول امن دیگر که کنترل کلیدهای آن کاملاً در دست خودشان باشد، انتقال دهند.

جمع‌بندی

یک نشت امنیتی قدیمی، بار دیگر گریبانگیر کاربران کیف‌پول iToken شده و به سرقت حدود ۲۰۰ هزار دلار منجر شده است. این اتفاق تلخ، یک بار دیگر یادآوری می‌کند که مدیریت امن کلیدهای خصوصی چقدر حیاتی است و بهتر است از کیف‌پول‌هایی با سابقه مشکلات امنیتی جدی فاصله گرفت.

منبع

WuBlockchain

نظرات کاربران