بازگشت به وبلاگ
هشدارگزارش رخداد امنیتی
هک نوبیتکس چه درسهایی برای کاربران صرافیهای ایرانی داشت؟
مرور حمله خرداد ۱۴۰۴، تفاوت کیفپول گرم و سرد و اقداماتی که ریسک کاربر را پس از یک رخداد بزرگ کاهش میدهد.
انتشار: ۱۱ مرداد ۱۴۰۴ زمان مطالعه: ۸ دقیقه
چه اتفاقی افتاد؟
در ۲۸ خرداد ۱۴۰۴ نوبیتکس دسترسی غیرمجاز به بخشی از زیرساخت و کیفپولهای گرم خود را تأیید کرد. تحلیلهای زنجیرهای ارزش دارایی منتقلشده و عملاً سوزاندهشده را بیش از ۹۰ میلیون دلار برآورد کردند.
سرویسها متوقف و سپس بهتدریج بازیابی شدند. این رخداد نشان داد ریسک ژئوپلیتیک میتواند مستقیماً به زیرساخت مالی کاربران عادی منتقل شود.
کیفپول گرم چرا مهم است؟
کیفپول گرم برای پردازش سریع برداشت به شبکه متصل است و به همین دلیل سطح حمله بزرگتری دارد. صرافی سالم معمولاً تنها سرمایه لازم برای عملیات روزانه را گرم نگه میدارد و بخش اصلی را در ذخیره سرد با کنترلهای چندلایه قرار میدهد.
درسهای کاربردی
کاربر به معماری داخلی صرافی دسترسی کامل ندارد، اما میتواند اثر حادثه را محدود کند.
- دارایی بلندمدت را با موجودی معاملاتی مخلوط نکنید.
- به اطلاعیه رسمی و آدرسهای جدید پس از رخداد توجه کنید.
- پس از تغییر زیرساخت، آدرس ذخیرهشده قدیمی را خودکار استفاده نکنید.
- همه سرمایه را در یک صرافی یا یک روش نگهداری متمرکز نکنید.