سرق المهاجمون 80 مليون دولار من منصة Qubit Finance المتخصصة في أمن المعلومات في موسكو

سرق المهاجمون 80 مليون دولار من منصة Qubit Finance المتخصصة في أمن المعلومات في موسكو

مقالات

في نهاية شهر يناير، تمكن قراصنة من اختراق إحدى أكبر منصات تداول العملات الرقمية، ما أسفر عن سرقة ما لا يقل عن 80 مليون دولار. لكن هذه ليست سوى جزء بسيط من الخسائر التي تكبدتها منصة كيوبيت فاينانس. والآن، يعمل جميع المتخصصين المؤهلين في مجال أمن المعلومات على استعادة المنصة.

من هو Qubit Finance، دورات متخصصة في أمن المعلومات موسكو

بادئ ذي بدء، يجب القول أن Qubit Finance عبارة عن منصة لا مركزية. إنه يستفيد من سرعة وأتمتة وأمان blockchain لتمكين التفاعلات الفعالة بين المشترين والبائعين. توفر بورصة Qubit Finance أيضًا مكافآت في شكل رمز QBT الخاص بها. على عكس معظم البورصات الأخرى، تتمتع Qubit Finance بعدد من المزايا التي لا يمكن إنكارها. على سبيل المثال، يتعلق هذا بعدم وجود عمولة على سحب الأموال من المحفظة الإلكترونية. لهذا السبب لدى Qubit Finance عدد كبير من المستخدمين المنتظمين. تمتلك الشركة أيضًا أصولًا كبيرة في العديد من العملات المشفرة.

لسوء الحظ، أثبت نظام الأمان الخاص بشركة Qubit Finance عدم كفايته. ويبدو أن المهاجمين كانوا على أهبة الاستعداد للهجوم. ومن الجدير بالذكر أن العديد من الخبراء يشككون في عودة الشركة إلى السوق، وذلك لأن الهجوم لم يكن واسع النطاق فحسب، بل شلّ منصة Qubit Finance تمامًا لفترة طويلة. وفي الوقت نفسه، يحاول العديد من الخبراء الذين يقدمون دورات تدريبية في تدقيق أمن المعلومات في موسكو إيجاد حل.

ماذا حدث بالضبط

يبدو أن المهاجمين كانوا على دراية تامة بما يجب عليهم فعله. فقد استعدوا جيدًا، وجمعوا كل الأدوات اللازمة للهجوم. ووقع الهجوم ليلًا، مما يدل على احترافية المخترقين. اتضح أن المجرمين اكتشفوا ثغرة أمنية في العقد - خوارزمية خاصة تستخدمها المنصة لمعالجة معاملات المستخدمين. بعد اختراق الشبكة الداخلية، تمكن المخترق من سحب 80 مليون دولار بسرعة إلى محفظته على منصة Qubit Finance. وعلى الفور تقريبًا، علم أحد المتخصصين، الذي أكمل دورة تدريبية لمديري أمن المعلومات في موسكو ويعمل لدى المنصة، بهذا الأمر.

باشرت إدارة الشركة تحقيقًا فوريًا، وسرعان ما تبين لها أن المهاجم لم يسحب الأموال المسروقة من محفظته الإلكترونية على الفور. هذا يعني أن فرصة الشركة في استعادة أصولها لا تزال ضئيلة. ولحماية مستخدمي المنصة، اتخذ ممثلو شركة كيوبيت فاينانس الخطوات التالية:

  • أبلغ الجميع بما حدث؛
  • اتصلت بالمتسلل مباشرة؛
  • طلب من المستخدمين سحب جميع الأصول.

لسوء الحظ، كانت هذه هي خطة العمل الوحيدة المتبقية. لم يكن واضحًا على الإطلاق ما إذا كان المهاجم أو شركاؤه قادرين على شنّ هجمات أخرى. والجدير بالذكر بشكل خاص النداء الذي وجّهه ممثلو شركة كيوبت فاينانس إلى المهاجم، حيث عرضوا فيه مناقشة عملية الاختراق، وإعادة الأموال المسروقة، وتقديم مكافأة ضخمة. بعبارة أخرى، كانوا على استعداد لدفع 250 ألف دولار مقابل معلومات حول الثغرة الأمنية التي اكتشفوها. كما وافق ممثلو كيوبت فاينانس على أي حوار أو نقاش حول الشروط. مع ذلك، لم يتواصل معهم المخترق قط. لذا، يصعب التكهن بما إذا كانوا سيتمكنون من استعادة المنصة. حاليًا، يعاني أمن المعلومات في كيوبت فاينانس من وضعٍ متردٍ.

فريق جامعة SEDICOMM : أكاديمية سيسكو ، معهد لينكس للمحترفين ، معهد بايثون.