پلتفرم نوبیتکس چطور هک شد و ماجرا چیست؟ + اطلاعیه
ماجرای هک نوبیتکس چیست؟
از صبح امروز در فضای مجازی خبری در خصوص هک نوبیتکس منتشر شد که با بیانیه رسمی این صرافی روبه رو شد. در این میان ۲ نکته حائز اهمیت بود که بد نیست مرور کنیم.
نکته مهم اول اینکه نوبیتکس بخش اعظم داراییهای کاربران را به صورت cold wallet – سامانه غیرقابل نفوذی که به صورت آفلاین و غیرمتصل به اینترنت است- نگهداری میکند.
نکته دوم اینکه نوبیتکس در بیانیه خود اعلام کرده مسئولیت کامل این حادثه را پذیرفته و تمامی خسارات احتمالی برای آن دسته از داراییها که به صورت آنلاین بوده را پرداخت میکند.
به گزارش اقتصاد پرس نوبیتکس طی اعلانیه ای در صبح امروز ۲۸ خرداد اعلام کرد:
تیم فنی ما نشانههایی از دسترسی غیرمجاز به بخشی از زیرساختهای اطلاعرسانی و کیف پول گرم را شناسایی کرده است. بلافاصله پس از تشخیص، تمام دسترسیها متوقف شد و تیمهای امنیتی داخلی ما در حال بررسی دقیق ابعاد این حادثه هستند.
یادآور میشویم دارایی کاربران مطابق استانداردهای ذخیره سرد در امنیت کامل است و حادثه فوق فقط بخشی از دارایی کیفپولهای گرم را تحت تاثیر قرار داده است.
نوبیتکس مسئولیت کامل این حادثه را پذیرفته و به کاربران اطمینان میدهیم که تمام خسارات احتمالی از طریق صندوق بیمه و منابع نوبیتکس جبران خواهد شد.
تا زمان بررسی کامل، به طور موقت، دسترسی وبسایت و اپلیکیشن وجود ندارد.
همچنین جزئیات بیشتر، پس از تکمیل بررسیها منتشر خواهد شد.
از اعتماد و صبوری شما سپاسگزاریم.
نوبیتکس توسط چه کسانی هک شد؟
نوبیتکس اعلام کرد که کیف پول گرمش مورد حمله قرار گرفته و دارایی هرکسی از بین رفته باشد از جیب خودش برمیگرداند.
گروه هکری «گنجشک درنده» مدعی هک صرافی نوبیتکس شد
گفته میشود نزدیک ۴۷ میلیون دلار از صرافی نوبیتکس دزدی شده است.
گروه هکری موسوم به “گنجشک درنده” اعلام کرد که نوبیتکس رو هک کرده و نوشت:
هم اکنون تمام دارایی ها، فایل ها و داده های نوبیتکس در دست ماست آنچه اکنون در سرورهای نوبیتکس باقی مانده در مسیر افشا و نابودی است، از این لحظه، 24 ساعت فرصت دارید آنچه باقی مانده را (اگر مانده) نجات دهید. شمارش معکوس از این لحظه آغاز شد..”
اطلاعیه دوم نوبیتکس در خصوص حادثه امنیتی
همانگونه که پیش از این به اطلاع رسید، صبح امروز چهارشنبه ۲۸ خرداد ماه، دسترسی غیرمجاز به بخشی از زیرساختهای اطلاعرسانی و کیف پول گرم نوبیتکس شناسایی شد.
تیمهای فنی و امنیتی نوبیتکس از همان دقایق ابتدایی نسبت به تشخیص و رفع این موضوع فعال شدند و تا این لحظه اقدامات زیر جهت صیانت از داراییهای کاربران نوبیتکس انجام شده است:
۱- تمامی سرورهای مرتبط با نوبیتکس در دیتاسنترها از شبکه خارج شده اند و دسترسی به سرورها امکان پذیر نیست.
۲- موجودی تمامی کیفپولهای گرم نوبیتکس تخلیه شده و به آدرسهای امن منتقل شده است تا دسترسی خارجی به این موجودیها قطع شود.
۳- میزان دقیق دارایی خارج شده از این کیف پولها در حال بررسی است و به اطلاع خواهد رسید.
۴- تیم فنی در حال تلاش برای اطمینان از وضعیت سرورهای فیزیکی و بازگرداندن دسترسی کاربران به سایت نوبیتکس هستند.
۵- اطلاعات تمامی حسابهای کاربران در سرورهای پشتیبان ذخیره شده است و پس از ایجاد مجدد دسترسی به پنل کاربری، میزان موجودی کیف پول هر یک از کاربران بدون هرگونه تغییری قابل مشاهده خواهد بود.
۶- نوبیتکس از دقایق ابتدایی این اتفاق، با پلیس فتا و دستگاههای مسئول در ارتباط بوده است و اقدامات اساسی نسبت به حفظ و صیانت داراییهای کاربران و بازیابی حداکثری داراییهای منتقل شده از کیفپولهای گرم را انجام داده است.
🔹نوبیتکس از طریق کانالهای رسمی خود هرگونه اطلاعات جدید نسبت به این موضوع را در اختیار کاربران قرار خواهد داد.