سرقت بزرگ از شبکه آیوتا

سرقت بزرگ از شبکه آیوتا

در ۱۹ ژانویه ۲۰۱۸، برخی از کاربران IOTA، در یک حمله ناشناس،‌ مبالغ خود را از دست دادند. این امر باعث نگرانی های زیادی در رابطه با امنیت این شبکه شد.

دلیل اصلی این امر این بود که این کاربران برای ایجاد سید (Seed) به سرویس های آنلاین اعتماد کرده بودند.

بنیاد IOTA، بارها بر حفظ امنیت سیدها و عدم ارسال آن به اشخاص دیگر تاکید کرده است. اما متاسفانه هنوز هم کاربران به ابزارهای تولید سید آنلاین اعتماد می‌کنند.

براساس شنیده ها، اکثر کاربران قربانی، سیدهای خود را در iotaseed.io ایجاد کرده اند. این سایت هنگام ایجاد سید برای آیوتا،‌ یک کپی از آن را ذخیره می کرده است. همچنین چند سایت دیگر هم مظنون به این سرقت هستند.

سه روز پیش (۱۹ ژانویه)، سارقان شروع به انتقال وجوه از سیدهای به سرقت رفته به سیدهای خودشان کردند.

آن ها با یک هماهنگی کامل بسیاری از فول نود های عمومی و شناخته شده IOTA را مورد حملات DDoS قرار دادند. با انجام این کار، سارقان از دسترسی قربانیان به وجوهشان جلوگیری کردند تا انتقال به طور کامل انجام شود. در این نقشه،‌ برای ساعاتی تقریبا تمام کاربران آیوتا قادر به ورود و اتصال به نودهای عمومی کیف پول رسمی نبودند.

هیچ نفوذی به داخل شبکه iota انجام نشده بود و فقط کسانی که سیدهای خود را در بعضی ابزارهای آنلاین تولید کرده بودند، مورد سرقت قرارگرفته بودند.

سیدها در شبکه آیوتا تقریبا مانند کلیدهای خصوصی در شبکه بیت کوین هستند و داشتن سید به منزله دسترسی به دارایی هاست. به دلیل غیرمتمرکز بودن شبکه آیوتا،‌ امکان بازگشت وجوه به سرقت رفته به مالکان حقیقی وجود ندارد.

بر اساس گزارشات منتشر شده، تاکنون سرقت معادل ۴ میلیون دلار آیوتا تایید شده است.

یکی از توسعه دهندگان آیوتا در این خصوص گفت :

بهتر است کاربران به منظور امنیت بیشتر، قبل از استفاده از آیوتا بخش راهنمایی (help) کیف پول را مطالعه کنند و به هیچ عنوان از ابزارهای آنلاین برای تولید سید استفاده نکنند.

guest

استفاده از محتوای توهین‌آمیز، غیراخلاقی، دیدگاه‌های غیراقتصادی، تبلیغات و اطلاعات تماس یا لینک‌های نامرتبط ممنوع است.

نقض قوانین ممکن است منجر به عدم تأیید دیدگاه‌ها یا مسدودسازی حساب کاربران شود.

13 دیدگاه
amir anh
amir anh
6 سال و 2 ماه قبل

راهی هست که که بشه موجودیم برگرده

amir anh
amir anh
6 سال و 2 ماه قبل

من تعداد ۱.۳ giota ازم سرقت شد وقتی تو سایت گفته شده ادرس رو وارد کردم نوشته بود تایید شده
منظور از تایید شده چیه ؟

goldiran
goldiran
6 سال و 2 ماه قبل

https://www.reddit.com/r/Iota/comments/7rlvx5/how_to_how_to_maybe_rescue_your_funds_before_the/

مقاله فوق روش بازپسگیری ایوتاهای سرقتی در صورتیکه تایید نشده باشه رو توضیح میده من تونستم 100.3 واحد رو زنده کنم. تا دیر نشده اقدام کنید

goldiran
goldiran
6 سال و 2 ماه قبل
پاسخ  goldiran

این هم سند انتقال 100.399 ایوتای زنده شده از دست هکر

https://www.iotasear.ch/address/TPFDRLHVTJWUDDNRYHDIQFU9WBISCR9GNJE9YFIBDAZXDVCGSV9HKNZFCXKKNQZPBEDYOPJNVHBFLFOXX

بابک
بابک
6 سال و 2 ماه قبل

سید یعنی چی

علی نریمانی
علی نریمانی
6 سال و 2 ماه قبل

مبلغ مورد سرقت بسیار بیشتر از این حرفاست
با مراجعه به تاپیک هلو آیوتا و مشاهده لیست حشاب های به سرقت رفته فقط یکی از حسابها نزدیک ۵ میلیون دلار ارزش داشته

محسن
محسن
6 سال و 2 ماه قبل

غیر از اون سایت مگه از کجا میشد سید رو تهیه کرد؟

حسین رامه
حسین رامه
6 سال و 2 ماه قبل
پاسخ  محسن

سید رو خودتون هم میتونید تولید کنید. یه سری حروف ۸۰ کاراکتری هست. منتهی وقتی تولید شد دیگه یونیک هست.

محسن
محسن
6 سال و 2 ماه قبل

من توی کوین ایران خوندم مقاله رو، به همون سایت هم لینک داده بود. دیگه نرفتم سایت رسمیشون رو چک کنم متاسفانه. قبلن 415 Gi خریده بودم و داخل اکانتم بود. الان 66 Mi.
این Mi یعنی کمتر از یک آیوتا دیگه؟

علی.ب
علی.ب
6 سال و 2 ماه قبل
پاسخ  محسن

مطمئن هستید 415 gi داشته اید. این مقدار یعنی بیشتر از 1.2 میلیون دلار!!!

محسن
محسن
6 سال و 2 ماه قبل

واسه من همشو سرقت کردن

شروین افشار
شروین افشار
6 سال و 2 ماه قبل
پاسخ  محسن

یعنی داشتی اینقدر؟??

goldiran
goldiran
6 سال و 2 ماه قبل
پاسخ  محسن

سلام در صورتیکه هنوز تایید نشده باشه پرداخت خروجی از طریق مقاله زیر قابل بازگشته

https://www.reddit.com/r/Iota/comments/7rlvx5/how_to_how_to_maybe_rescue_your_funds_before_the/