گزارشهایی که توسط وبسایت کمیسیون اوراق بهادار مالزی منتشر شده، نشان میدهد که کیف پول اتمیک به فهرست شرکتهای مالی که فعالیت آنها در این کشور ممنوع شده اضافه شده است. این کمیسیون در بیان دلایل خود برای قرار دادن کیف پول اتمیک در این لیست، اذعان داشته که اتمیک به واسطه نحوه عملکرد مشابه با صرافیهای ارز دیجیتال و عدم ثبت نام برای دریافت مجوز در این حوزه به عنوان متخلف شناخته شده و در لیست ممنوعه قرار گرفته است.
حقیقت ماجرا این است که نحوه عملکرد کلی کیف پول اتمیک در بازه زمانی 2 سال گذشته با نواقصی همراه بوده است. اما نقطه اوج انتقادات نسبت به کیف پول اتمیک به سال 2023 باز میگردد؛ زمانی که این کیف پول قربانی یک حمله هکری 100 میلیون دلاری شد و از آن زمان موضوع دعاوی حقوقی قرار گرفته است.
آغاز ماجرای هک کیف پول اتمیک در تاریخ 4 ژوئن 2023 (14 خرداد 1402) شروع شد. در این اتفاق اکانت توییتری کیف پول اتمیک در پی انتشار یک توییت به طور بسیار مبهم اعلام کرد که کیف پولهای مشتریان به خطر افتاده اما از انتشار دقیق و بیشتر اطلاعات خودداری کرد.
در پی همین موضوع اکانتهای توییتری که هکها و کلاهبرداریهای بازار ارزهای را پیگیری و افشا میکنند، با کمک قربانیان و از طریق آدرس هش تراکنشهای سرقتی اعلام کردند که حداقل 20 میلیون دلار از سرمایههای کاربران به سرقت رفته است. نکته قابلتوجه این است که در تاریخ مذکور بسیاری از کاربران نسبت به سرقت داراییهای خود هیچگونه اطلاعاتی نداشتند.
در تاریخ 5 ژوئن (15 خرداد) اکانت توییتری کیف پول اتمیک با انتشار یک توییت اذعان داشت:
در حال حاضر کمتر ارز 1 درصد از کاربران فعال ماهانه ما مورد حمله و هک قرار گرفتند و ما قصد داریم تحقیقات امنیتی را ادامه بدهیم. در پی همین موضوع ما آدرس قربانیان را به صراففیهای بزرگ و ردیابهای حوزه بلاکچین ارائه میکنیم تا وجوه دزدیده شده را ردیابی و مسدود کنیم.
همچنین در بروزرسانی در این تاریخ انجام شد، اکانت توییتری زکایکسبیتی اذعان نمود که مقدار داراییهای سرقت شده از کیف پول اتمیک احتمال دارد که به 50 میلون دلار افزایش پیدا کرده باشد.
گزارشی که در تاریخ 6 ژوئن (16 خرداد) توسط وبسایت تحلیل بلاکچین الپتیک (Elliptic) منتشر شد، نشان میداد که وجود دزدیده شده از کیف پول اتمیک در حال انتقال به میکسرها هستند. این وبسایت در تحقیقات خود اذعان داشته که 35 میلیون دلار از وجوه دزدیده شده را تا میکسر رمز نگاری Sinbad.io ردیابی کرده است.
در ادامه صحبتهایی که در رابطه با هک کیف پول اتمیک وجود داشت اظهاراتی که در تاریخ 8 ژوئن (18 خرداد) منتشر شد، نشان میداد که شرکت مذکور هیچ توضیح واضح و شفافی در مورد چگونگی انجام سرقت و جزئیات میزان وجوه دزدیده شده به طور دقیق ارائه نکرده و همچنان در کمال تعجب اذعان میداشت که کمتر از 1 درصد از کیفپولهای کاربران تحتتاثیر قرار گرفته است. همین موضوع باعث شد تا افراد فعال در بازار ارزهای دیجیتال کیف پول اتمیک را به عنوان مقصر اصلی سرقت داراییهای کاربران به واسطه بیتوجهی در تامین امنیت کیف پولها بدانند.
در پی همین موضوع، شرکت حسابرس امنیتی Least Authority گفت:
در آوریل 2021 به کیف پول اتمیک اعلام کرده که حفرههای امنیتی در ساختار کیف پول وجود دارد و این ابزار نگهداری داراییهای کاربران با علم به این موضوع هیچ اقدامی برای برطرف کردن آن انجام نداده است. این شرکت حسابرس همچنین به کاربران اتمیک هشدار داد که تا هنگام رفع و اصلاح تمامی این معضلات، به هیچ وجه از آن استفاده نکنند.
همین موضوع باعث شد تا کیف پول اتمیک عرصه را بر خود تنگ دیده و در تاریخ 8 ژوئن 2023 و مجبور به انتشار یک توییت شود. در این توییت کیف پول اتمیک گفت:
متعهد هستیم که تا حد امکان به قربانیان سرقت اخیر کمک کنیم. در پی همین موضوع ما کارآگاه چینالیسز را به عنوان یک محقق برجسته در این زمینه، برای ردیابی وجوه دزدیده شده و ارتباط با صرافیها و مقامات استخدام کردیم.
همچنین مدیرعامل اتمیک در اظهاراتی گفت:
ما برخی از این آسیبپذیریها را برطرف کردیم. اما اصلاح موارد دیگر نیاز به تغییر ساختار اصلی اپلیکیشن دارد که پیادهسازی آن یک فرآیند زمانبر است. هیچکدام از این مشکلات کوچکترین خطری برای کاربران ایجاد نمیکند؛ چرا که اتمیک یک کیف پول غیرحضانتی است و تمام اطلاعات در دستگاههای خود کاربران ذخیره میشود.
بیشتر بخوانید: آموزش بازیابی کیف پول اتمیک
در تاریخ 13 ژوئن (23 خرداد) شرکت امنیتی الپتیک اطلاعات جدیدی در رابطه با داراییهایی که از طریق هک کیف پول اتمیک سرقت شده، منتشر کرد. به گفته الپتیک، گروه هکری لازاروس که ظاهرا در حمله هکری نقش داشته، داراییهای سرقت شده را جهت پولشویی به یک صرافی مستقر در روسیه به نام گارانتکس (Garantex) منتقل کرده است. در مرحله بعد سارقان این داراییها را با بیتکوین معامله کردند، سپس این بیتکوینها را از صرافی خارج و جهت پولشویی مجدد به میکسر Sinbad.io انتقال دادند. نکته قابلتوجه این بود که در آپریل 2022 دپارتمان کنترل داراییهای خارجی وزارت خزانهداری ایالات متحده (OFAC) صرافی گارانتکس و بازار دارک وب هایدرا (Hydra) روسیه را در فهرست تحریمهای خود قرار داده بود.
در تاریخ 14 ژوئن (24 خرداد) کنستانتین گلادیچ مدیرعامل کیف پول اتمیک اعلام کرد که تیم پشتیبانی با پلیس استونی، کشوری که شرکت در آن ثبت شده همکاری میکند.
در پی همین موضوع گلادیچ گفت:
ما این درخواست را به پلیس استونی و شرکت چینالیسز ارسال کردیم و تمام اطلاعات مورد نیار برای تحقیقات را در اختیار آنها قرار میدهیم. مل همچنین دادههایی از قربانیان به شرکتهای تحلیل بلاکچین کریستال بلاکچین (Crystal Blockchain) و الپتیک (Elliptic) ارائه کردیم.
همچنین اعلام شد که کاربران کیف پول اتمیک بیش از 100 میلیون دلار ارز دیجیتال مثل بیتکوین (BTC)، اتریوم (ETH)، تتر (USDT)، دوج کوین (DOGE)، لایت کوین (LTC)، بیانبی (BNB) و پالیگان (MATIC) را از دست دادند.
در پی همین موضوع شرکت اطلاعاتی الپتیک در گزارشی گفت:
بیش از 5500 کیف پول در این هک مورد حمله قرار گرفته و حدود 100 میلیون دلار به سرقت رفته است. احتمالا گروه هکری لازاروس مرتبط با کره شمالی مسئول این سرقت بوده است.
همچنین گزارشی که توسط Mist Track در تاریخ 21 ژوئن (31 خرداد) منتشر شده، اذعان اشت که هکرها از پروتکل ثورچین (THORChain) برای نهان کردن وجوه سرقتی استفاده کردند. این کارآگاه بلاکچین بیان کرد که تعداد 503.08 ارز دیجیتال اتریوم در 2 روز گذشته قبل از تبدیل شدن به بیت کوین به پروتکل ثورچین منتقل شدند. همچنین برخی از اتریومهای دزدیده شده نیز با استفاده از بلاکچین Swft از طریق پلها به چندین آدرس بیت کوین منتقل شدند.
سر انجام در تاریخ 22 ژوئن 2023 (1 تیر 1402) شرکت اتمیک بعد از گذشت 15 روز با انتشار بیانیهای ادعا کرد که پس از گزارشهای اولیه هیچ مورد تایید شده جدیدی وجود ندارد. همچنین کیف پول اتمیک به چگونگی و جزئیات این حادث هیچ اشارهای نکرد. این شرکت تنها احتمالاتی از جمله ویروسی شدن دستگاه یکی از کارمندان، نقض زیرساخت، حمله سایبری مرد میانی (man in the middle) یا تزریق کد بدافزار بیان کرد.
همچنین در این بیانیه اتمیک گفت:
ما برای امنیت بیشتر زیرساختهای امنیتی خود را بهروزرسانی کردهایم. همچنین توسعهدهندگان بر روی بهروزرسانی نرمافزار کیف پول کار میکنند. این بهروزرسانی امنیت برنامه را افزایش میدهد و توسط حسابرسان خارجی تایید شده است.
همان طور که اشاره کردیم نحوه عملکرد ضعیف و عدم پاسخگویی دقیق صاحب منصبان کیف پول اتمیک باعث شد تا گروهی از کاربران در ماه آگوست 2023 به دلیل هک 100 میلیون دلاری، اقدام به شکایت کیف پول اتمیک و مدیران آن از جمله کنستانتین گلاسیف و پاول سوکولوف و همچنین شرکت توسعهدهنده نرمافزار Evercode Infinite بنمایند. در پی همین موضوع قاضی فلیپ بریمیر از دادگاه ناحیه کلرادو، این شکایت را به واسطه عدم اثبات صلاحیت دادگاه رسیدگیکننده به این پرونده رد کرد.
در همین راستا، قاضی فلیپ اعلام کرد که ارتباط میان کیف پول اتمیک و ایالت کلرادو به اندازه کافی قوی نبوده تا نشان دهد دادگاه صلاحیت رسیدگی به این پرونده را دارد. در ادامه این موضوع خود کیف پول اتمیک نیز در ماه نوامبر درخواست کرده بود که پرونده رد شود و ادعا کرد که این شرکت هیچ ارتباطی با آمریکا ندارد و تنها یکی از 21 شاکی در ایالتی است که پرونده در آن ثبت شده است. ذکر همه این اتفاقات از این جهت است که نشان دهیم کیف پول اتمیک یکی از ابزارهایی بوده که در طی بازه زمانی 2 سال گذشته با موانع و مشکلات فراوانی بوده و نتوانسته عملکرد قابلتوجهی را از خود نشان دهد و همچنان تحتتاثیر این موضوع قرار دارد.
اخبار مرتبط:
کیف پول اتمیک موفق به رد شکایت جمعی شد!
شکایت از کیف پول اتمیک به دلیل ضرر 100 میلیون دلاری
من مهدی جوادی دانش آموخته رشته ادبیات و علوم انسانی هستم که به طور کاملا اتفاقی با دنیای جذاب و پرشور ارزهای دیجیتال آشنا شدم و به جمع مجموعه حرفهای و پیشرو ...