خلاصه مطلب
یک سرقت گروهی کاربران کیفپول آیتوکن را هدف قرار داده و حدود ۲۰۰ هزار دلار برداشته شده است. علت، نشت کلیدهای خصوصی قدیمی است. کارشناسان میگویند داراییها را سریع به کیفپول امن دیگری منتقل کنید.
یو شیان، بنیانگذار شرکت اسلومیست، روز ۳۱ اوت ۲۰۲۶ در پلتفرم X هشدار داد. او از یک سرقت گروهی جدید خبر داد که در آن همه قربانیان سابقاً از کیفپول iToken استفاده کرده بودند. به نظر میرسد مهاجمان با استفاده از کلیدهای خصوصی که قبلاً لو رفته بودند، موفق به برداشت داراییها شدهاند.
نشت اطلاعاتی سال ۲۰۲۳ که هنوز قربانی میگیرد
این سرقت جدید در واقع ادامه یک نشت اطلاعاتی بزرگ است که داستانش از سال ۲۰۲۳ آغاز شد. در آن سال، یک کارمند سابق iToken با نصب بدافزار، حجم عظیمی از اطلاعات امنیتی کاربران را به سرقت برد. این دادهها شامل بیش از ۲۷ هزار «عبارت بازیابی» (که مثل کلید اصلی کیف پول عمل میکند) و ۱۰ هزار کلید خصوصی بود. چهار کارمند درگیر این پرونده، نهایتاً در سال ۲۰۲۴ به سه سال حبس محکوم شدند.
توصیه کارشناسان به کاربران سابق و فعلی آیتوکن
صرافی اچتیایکس (HTX) که حالا مالک کیفپول iToken است، تاکنون واکنش رسمیای به این سرقت گروهی جدید نشان نداده است. کارشناسان به تمام کاربران سابق یا فعلی iToken توصیه میکنند داراییهای خود را هرچه سریعتر به یک کیفپول امن دیگر که کنترل کلیدهای آن کاملاً در دست خودشان باشد، انتقال دهند.
جمعبندی
یک نشت امنیتی قدیمی، بار دیگر گریبانگیر کاربران کیفپول iToken شده و به سرقت حدود ۲۰۰ هزار دلار منجر شده است. این اتفاق تلخ، یک بار دیگر یادآوری میکند که مدیریت امن کلیدهای خصوصی چقدر حیاتی است و بهتر است از کیفپولهایی با سابقه مشکلات امنیتی جدی فاصله گرفت.




نظرات کاربران