8 اردیبهشت 1405

3 دقیقه

متوسط

افشای اطلاعات 1.5 میلیون کاربر بایننس (Binance)؛ زنگ خطر جدید برای امنیت کاربران کریپتو

در یکی از نگران‌کننده‌ترین اخبار امنیتی بازار کریپتو، گزارش‌ها حاکی از آن است که اطلاعات مربوط به حدود 1.5 میلیون کاربر Binance در یک حمله گسترده جمع‌آوری داده (Scraping Attack) در دارک وب منتشر و برای فروش قیمت گذاری شده است. اگرچه بایننس اعلام کرده که سرورهای داخلی این صرافی مستقیماً هک نشده‌اند، اما نوع اطلاعات افشاشده می‌تواند کاربران را در معرض حملات بسیار خطرناک‌تری مانند فیشینگ، SIM Swap و سرقت حساب قرار دهد.

 دقیقاً چه اطلاعاتی لو رفته است؟

طبق گزارش منتشرشده، یک هکر با نام مستعار PexRat دیتابیسی خصوصی شامل اطلاعات کاربران بایننس را برای فروش عرضه کرده است.

اطلاعات ادعایی شامل موارد زیر است:

  •  نام کامل کاربران
  •  آدرس ایمیل
  • شماره تلفن
  •  وضعیت احراز هویت KYC
  •  آخرین IP ورود
  •  اطلاعات User Agent دستگاه
  • وضعیت فعال بودن احراز هویت دو مرحله‌ای (2FA)

حتی مشخص شده که کاربران از چه نوع 2FA استفاده می‌کنند؛ مانند پیامک، ایمیل یا اپلیکیشن‌های Authenticator. این موضوع خطر حملات هدفمند را به‌طور جدی افزایش می‌دهد.

 آیا بایننس هک شده است؟

نکته مهم اینجاست که طبق بررسی پلتفرم امنیت سایبری VECERT، سرورهای داخلی بایننس مستقیماً هک نشده‌اند.

در عوض، این اتفاق ظاهراً نتیجه یک عملیات پیچیده شامل، Credential Stuffing جمع‌آوری خودکار داده‌ها (Scraping)؛ سوءاستفاده از اطلاعات سرقت‌شده قبلی توسط Infostealerها بوده است.

یعنی مهاجمان احتمالاً از اطلاعاتی که قبلاً از دستگاه‌های آلوده کاربران به دست آمده استفاده کرده‌اند، نه از نفوذ مستقیم به زیرساخت بایننس.

 چرا این اتفاق بسیار خطرناک است؟

بسیاری تصور می‌کنند اگر رمز عبور لو نرفته باشد، مشکل جدی وجود ندارد؛ اما در این مورد خطر اصلی چیز دیگری است.

وقتی هکرها بدانند، شما در Binance حساب دارید، چه شماره‌ای به حسابتان متصل است، از چه نوع 2FA استفاده می‌کنید، وضعیت KYC شما چیست می‌توانند حملات بسیار دقیق‌تری طراحی کنند.

برای مثال:

 حمله SIM Swap

اگر کاربر از تایید پیامکی استفاده کند، مهاجم می‌تواند با جعل هویت، کنترل سیم‌کارت را بگیرد و وارد حساب شود.

 فیشینگ حرفه‌ای

ایمیل‌ها و پیام‌هایی کاملاً واقعی طراحی می‌شوند که کاربر را برای ورود به صفحه جعلی Binance فریب می‌دهند.

 حملات مهندسی اجتماعی

مهاجم با اطلاعات شخصی بیشتر، راحت‌تر می‌تواند اعتماد کاربر یا حتی پشتیبانی اپراتور را جلب کند.

 این اولین هشدار امنیتی بایننس نیست

این حادثه پس از گزارشی دیگر در ماه ژانویه منتشر شده که در آن حدود 420 هزار اطلاعات مرتبط با بایننس از طریق بدافزارهای Infostealer افشا شده بود.

تکرار چنین مواردی نشان می‌دهد که امنیت کاربران در بخش خرده‌فروشی (Retail Users) به یکی از چالش‌های جدی بزرگ‌ترین صرافی جهان تبدیل شده است.

 کاربران موقع نشت اطلاعات چه کاری باید انجام دهند؟

اگر در Binance حساب دارید، بهتر است فوراً این اقدامات را انجام دهید:

  1.  تغییر رمز عبور حساب
  2. استفاده از Google Authenticator به‌جای SMS
  3.  فعال‌سازی Anti-Phishing Code
  4.  بررسی لاگین‌های مشکوک
  5.  عدم کلیک روی لینک‌های ایمیلی ناشناس

 تأثیر احتمالی بر بازار کریپتو

چنین اخبار امنیتی معمولاً باعث؛ کاهش اعتماد کاربران، افزایش فشار نظارتی بر صرافی‌ها، نگرانی سرمایه‌گذاران نهادی، رشد توجه به کیف پول‌های غیرامانی (Self-Custody) می‌شود.

هرچند این اتفاق مستقیماً به قیمت بیت‌کوین ضربه فوری وارد نمی‌کند، اما از نظر روانی می‌تواند بر احساسات بازار اثرگذار باشد.

توضیحات تکمیلی

افشای اطلاعات 1.5 میلیون کاربر Binance بار دیگر نشان داد که حتی بدون هک مستقیم سرورها نیز امنیت کاربران می‌تواند به‌شدت تهدید شود.

در بازار کریپتو، امنیت فقط به صرافی مربوط نیست؛ بخش بزرگی از آن به رفتار خود کاربران وابسته است.

در دنیایی که یک پیامک جعلی می‌تواند کل دارایی شما را نابود کند، امنیت دیگر یک گزینه نیست؛ یک ضرورت است.

سلب مسئولیت:
تمامی تحلیل‌ها، مقالات و اطلاعات ارائه شده در وب‌سایت آریومکس صرفاً با هدف آموزش و اطلاع‌رسانی تهیه شده‌اند و نباید به‌ عنوان سیگنال خرید، فروش یا توصیه سرمایه‌گذاری تلقی شوند. بازار ارزهای دیجیتال دارای نوسانات بالا و ریسک‌های قابل‌ توجهی است و ممکن است باعث از دست رفتن بخشی یا تمام سرمایه شما شود. آریومکس هیچ‌گونه مسئولیتی در قبال تصمیمات سرمایه‌گذاری کاربران و زیان‌های احتمالی ناشی از آن‌ها ندارد. پیش از هرگونه سرمایه‌گذاری یا معامله، ضروری است تحقیقات شخصی دقیق انجام داده و در صورت نیاز، با مشاوران مالی متخصص مشورت کنید. استفاده از محتوای وب‌سایت آریومکس به معنای پذیرش مسئولیت کامل کاربر در قبال تصمیمات مالی و نتایج آن‌ها است.

آناهیتا مرادی

علاقه مند به حوزه بلاکچین و رمزارزها