فعالیت کیف پول اتمیک در مالزی متوقف شد

فعالیت کیف پول اتمیک در مالزی متوقف شد
۱۷ اردیبهشت ۱۴۰۴

گزارش‌هایی که توسط وب‌سایت کمیسیون اوراق بهادار مالزی منتشر شده، نشان می‌دهد که کیف پول اتمیک به فهرست شرکت‌های مالی که فعالیت آنها در این کشور ممنوع شده اضافه شده است. این کمیسیون در بیان دلایل خود برای قرار دادن کیف پول اتمیک در این لیست، اذعان داشته که اتمیک به واسطه نحوه عملکرد مشابه با صرافی‌های ارز دیجیتال و عدم ثبت نام برای دریافت مجوز در این حوزه به عنوان متخلف شناخته شده و در لیست ممنوعه قرار گرفته است.

حقیقت ماجرا این است که نحوه عملکرد کلی کیف پول اتمیک در بازه زمانی 2 سال گذشته با نواقصی همراه بوده است. اما نقطه اوج انتقادات نسبت به کیف پول اتمیک به سال 2023 باز می‌گردد؛ زمانی که این کیف پول قربانی یک حمله هکری 100 میلیون دلاری شد و از آن زمان موضوع دعاوی حقوقی قرار گرفته است.

ماجرای هک کیف پول اتمیک

آغاز ماجرای هک کیف پول اتمیک در تاریخ 4 ژوئن 2023 (14 خرداد 1402) شروع شد. در این اتفاق اکانت توییتری کیف پول اتمیک در پی انتشار یک توییت به طور بسیار مبهم اعلام کرد که کیف پول‌های مشتریان به خطر افتاده اما از انتشار دقیق و بیشتر اطلاعات خودداری کرد.

در پی همین موضوع اکانت‌های توییتری که هک‌ها و کلاهبرداری‌های بازار ارزهای را پیگیری و افشا می‌کنند، با کمک قربانیان و از طریق آدرس هش تراکنش‌های سرقتی اعلام کردند که حداقل 20 میلیون دلار از سرمایه‌های کاربران به سرقت رفته است. نکته قابل‌توجه این است که در تاریخ مذکور بسیاری از کاربران نسبت به سرقت دارایی‌های خود هیچ‌گونه اطلاعاتی نداشتند.

در تاریخ 5 ژوئن (15 خرداد) اکانت توییتری کیف پول اتمیک با انتشار یک توییت اذعان داشت:

در حال حاضر کمتر ارز 1 درصد از کاربران فعال ماهانه ما مورد حمله و هک قرار گرفتند و ما قصد داریم تحقیقات امنیتی را ادامه بدهیم. در پی همین موضوع ما آدرس قربانیان را به صراففی‌های بزرگ و ردیاب‌های حوزه بلاک‌چین ارائه می‌کنیم تا وجوه دزدیده شده را ردیابی و مسدود کنیم.

همچنین در بروزرسانی در این تاریخ انجام شد، اکانت توییتری زک‌ایکس‌بی‌تی اذعان نمود که مقدار دارایی‌های سرقت شده  از کیف پول اتمیک احتمال دارد که به 50 میلون دلار افزایش پیدا کرده باشد.

گزارشی که در تاریخ 6 ژوئن (16 خرداد) توسط وب‌سایت تحلیل بلاک‌چین الپتیک (Elliptic) منتشر شد، نشان می‌داد که وجود دزدیده شده از کیف پول اتمیک در حال انتقال به میکسرها هستند. این وب‌سایت در تحقیقات خود اذعان داشته که 35 میلیون دلار از وجوه دزدیده شده را تا میکسر رمز نگاری Sinbad.io ردیابی کرده است.

در ادامه صحبت‌هایی که در رابطه با هک کیف پول اتمیک وجود داشت اظهاراتی که در تاریخ 8 ژوئن (18 خرداد) منتشر شد، نشان می‌داد که شرکت مذکور هیچ توضیح واضح و شفافی در مورد چگونگی انجام سرقت و جزئیات میزان وجوه دزدیده شده به طور دقیق ارائه نکرده و همچنان در کمال تعجب اذعان می‌داشت که کمتر از 1 درصد از کیف‌‌پول‌های کاربران تحت‌تاثیر قرار گرفته است. همین موضوع باعث شد تا افراد فعال در بازار ارزهای دیجیتال کیف پول اتمیک را به عنوان مقصر اصلی سرقت دارایی‌های کاربران به واسطه بی‌توجهی در تامین امنیت کیف پول‌ها بدانند.

در پی همین موضوع، شرکت حسابرس امنیتی Least Authority گفت:

 در آوریل 2021 به کیف پول اتمیک اعلام کرده که حفره‌های امنیتی در ساختار کیف پول وجود دارد و این ابزار نگهداری دارایی‌های کاربران با علم به این موضوع هیچ اقدامی برای برطرف کردن آن انجام نداده است. این شرکت حسابرس همچنین به کاربران اتمیک هشدار داد که تا هنگام رفع و اصلاح تمامی این معضلات، به هیچ وجه از آن استفاده نکنند.

همین موضوع باعث شد تا کیف پول اتمیک عرصه را بر خود تنگ دیده و در تاریخ 8 ژوئن 2023 و مجبور به انتشار یک توییت شود. در این توییت کیف پول اتمیک گفت:

متعهد هستیم که تا حد امکان به قربانیان سرقت اخیر کمک کنیم. در پی همین موضوع ما کارآگاه چینالیسز را به عنوان یک محقق برجسته در این زمینه، برای ردیابی وجوه دزدیده شده و ارتباط با صرافی‌ها و مقامات استخدام کردیم.

همچنین مدیرعامل اتمیک در اظهاراتی گفت:

ما برخی از این آسیب‌پذیری‌ها را برطرف کردیم. اما اصلاح موارد دیگر نیاز به تغییر ساختار اصلی اپلیکیشن دارد که پیاده‌سازی آن یک فرآیند زمان‌بر است. هیچ‌کدام از این مشکلات کوچک‌ترین خطری برای کاربران ایجاد نمی‌کند؛ چرا که اتمیک یک کیف پول غیرحضانتی است و تمام اطلاعات در دستگاه‌های خود کاربران ذخیره می‌شود.

بیشتر بخوانید:  آموزش بازیابی کیف پول اتمیک

در تاریخ 13 ژوئن (23 خرداد) شرکت امنیتی الپتیک اطلاعات جدیدی در رابطه با دارایی‌هایی که از طریق هک کیف پول اتمیک سرقت شده، منتشر کرد. به گفته الپتیک، گروه هکری لازاروس که ظاهرا در حمله هکری نقش داشته، دارایی‌های سرقت شده را جهت پولشویی به یک صرافی مستقر در روسیه به نام گارانتکس (Garantex) منتقل کرده است. در مرحله بعد سارقان این دارایی‌ها را با بیت‌کوین معامله کردند، سپس این بیت‌کوین‌ها را از صرافی خارج و جهت پولشویی مجدد به میکسر Sinbad.io انتقال دادند. نکته قابل‌توجه این بود که در آپریل 2022 دپارتمان کنترل دارایی‌های خارجی وزارت خزانه‌داری ایالات متحده (OFAC) صرافی گارانتکس و بازار دارک وب هایدرا (Hydra) روسیه را در فهرست تحریم‌های خود قرار داده بود.

در تاریخ 14 ژوئن (24 خرداد) کنستانتین گلادیچ مدیرعامل کیف پول اتمیک اعلام کرد که تیم پشتیبانی با پلیس استونی، کشوری که شرکت در آن ثبت شده همکاری می‌کند.

در پی همین موضوع گلادیچ گفت:

ما این درخواست را به پلیس استونی و شرکت چینالیسز ارسال کردیم و تمام اطلاعات مورد نیار برای تحقیقات را در اختیار آنها قرار می‌دهیم. مل همچنین داده‌هایی از قربانیان به شرکت‌های تحلیل بلاک‌چین کریستال بلاک‌چین (Crystal Blockchain) و الپتیک (Elliptic) ارائه کردیم.

همچنین اعلام شد که کاربران کیف پول اتمیک بیش از 100 میلیون دلار ارز دیجیتال مثل بیت‌کوین (BTC)، اتریوم (ETH)، تتر (USDT)، دوج کوین (DOGE)، لایت کوین (LTC)، بی‌ان‌بی (BNB) و پالیگان (MATIC) را از دست دادند.

در پی همین موضوع شرکت اطلاعاتی الپتیک در گزارشی گفت:

بیش از 5500 کیف پول در این هک مورد حمله قرار گرفته و حدود 100 میلیون دلار به سرقت رفته است. احتمالا گروه هکری لازاروس مرتبط با کره شمالی مسئول این سرقت بوده است.

همچنین گزارشی که توسط Mist Track در تاریخ 21 ژوئن (31 خرداد) منتشر شده، اذعان اشت که هکرها از پروتکل ثورچین (THORChain) برای نهان کردن وجوه سرقتی استفاده کردند. این کارآگاه بلاک‌چین بیان کرد که تعداد 503.08 ارز دیجیتال اتریوم در 2 روز گذشته قبل از تبدیل شدن به بیت کوین به پروتکل ثورچین منتقل شدند. همچنین برخی از اتریوم‌های دزدیده شده نیز با استفاده از بلاک‌چین Swft از طریق پل‌ها به چندین آدرس بیت کوین منتقل شدند.

سر انجام در تاریخ 22 ژوئن 2023 (1 تیر 1402) شرکت اتمیک بعد از گذشت 15 روز با انتشار بیانیه‌ای ادعا کرد که پس از گزارش‌های اولیه هیچ مورد تایید شده جدیدی وجود ندارد. همچنین کیف پول اتمیک به چگونگی و جزئیات این حادث هیچ اشاره‌ای نکرد. این شرکت تنها احتمالاتی از جمله ویروسی شدن دستگاه یکی از کارمندان، نقض زیرساخت، حمله سایبری مرد میانی (man in the middle) یا تزریق کد بدافزار بیان کرد.

همچنین در این بیانیه اتمیک گفت:

ما برای امنیت بیشتر زیرساخت‌های امنیتی خود را به‌روزرسانی کرده‌ایم. همچنین توسعه‌دهندگان بر روی به‌روزرسانی نرم‌افزار کیف پول کار می‌کنند. این به‌روزرسانی امنیت برنامه را افزایش می‌دهد و توسط حسابرسان خارجی تایید شده است.

همان طور که اشاره کردیم نحوه عملکرد ضعیف و عدم پاسخگویی دقیق صاحب منصبان کیف پول اتمیک باعث شد تا گروهی از کاربران در ماه آگوست 2023 به دلیل هک 100 میلیون دلاری، اقدام به شکایت کیف پول اتمیک و مدیران آن از جمله کنستانتین گلاسیف و پاول سوکولوف و همچنین شرکت توسعه‌دهنده نرم‌افزار Evercode Infinite بنمایند. در پی همین موضوع قاضی فلیپ بریمیر از دادگاه ناحیه کلرادو، این شکایت را به واسطه عدم اثبات صلاحیت دادگاه رسیدگی‌کننده به این پرونده رد کرد.

در همین راستا، قاضی فلیپ اعلام کرد که ارتباط میان کیف پول اتمیک و ایالت کلرادو به اندازه کافی قوی نبوده تا نشان دهد دادگاه صلاحیت رسیدگی به این پرونده را دارد. در ادامه این موضوع خود کیف پول اتمیک نیز در ماه نوامبر درخواست کرده بود که پرونده رد شود و ادعا کرد که این  شرکت هیچ ارتباطی با آمریکا ندارد و تنها یکی از 21 شاکی در ایالتی است که پرونده در آن ثبت شده است. ذکر همه این اتفاقات از این جهت است که نشان دهیم کیف پول اتمیک یکی از ابزارهایی بوده که در طی بازه زمانی 2 سال گذشته با موانع و مشکلات فراوانی بوده و نتوانسته عملکرد قابل‌توجهی را از خود نشان دهد و همچنان تحت‌تاثیر این موضوع قرار دارد.

اخبار مرتبط:

کیف پول اتمیک موفق به رد شکایت جمعی شد!

شکایت از کیف پول اتمیک به دلیل ضرر 100 میلیون دلاری

منبع:
cointelegraph
مهدی جوادی

من مهدی جوادی دانش آموخته رشته ادبیات و علوم انسانی هستم که به طور کاملا اتفاقی با دنیای جذاب و پرشور ارزهای دیجیتال آشنا شدم و به جمع مجموعه حرفه‌ای و پیشرو ...

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد.

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *