حمله داست به کراکن باعث شد بعضی کاربران این صرافی برای مدتی از حساب های خود بیرون بمونن؛ ماجرا از جایی شروع شد که هزاران انتقال کوچک از کیف پول های مرتبط با HTX به آدرس های مشتریان ارسال شد.

بین ۱۷ تا ۲۴ آگوست، نزدیک به ۱۲ هزار تراکنش چند سنتی تا چند دلاری به آدرس های مرتبط با کراکن فرستاده شد. داده های آرکهام نشان میده این تراکنش ها از کیف پول هایی انجام شده که به HTX نسبت داده شدن؛ صرافی ای که تحت تحریم های اتحادیه اروپا قرار گرفته.

کراکن میگه این انتقال ها احتمالا با یک هدف مشخص انجام شدن: پخش کردن بخشی از دارایی های تحریم شده بین کاربران عادی و ایجاد ارتباط بین حساب آنها و وجوه مشکوک. برای دنبال کردن قیمت ارز دیجیتال، چنین اتفاقی شاید در نگاه اول کوچک به نظر بیاد، اما همین تراکنش های چند سنتی تونستن برای بعضی کاربران دردسر جدی درست کنن.

در اولین روز شناسایی این فعالیت، تعدادی از مشتریان کراکن برای مدت کوتاهی به حساب خودشون دسترسی نداشتن. تیم تطبیق این صرافی بعدا دسترسی آنها رو برگردوند، اما همچنان دارایی های مشکوک رو نگه داشته و موضوع رو با نهادهای مربوطه پیگیری میکنه.

حمله داست چگونه حساب کاربران کراکن را هدف گرفت؟

در حمله داست، مهاجم مقدار خیلی کمی رمزارز رو به آدرس های قربانی میفرسته. هدف لزوما دزدیدن پول نیست؛ گاهی همین انتقال کوچک میتونه باعث بشه آدرس قربانی با یک کیف پول تحریم شده ارتباط پیدا کنه و سیستم های نظارتی روی حساب حساس بشن.

کراکن گفته مهاجمان احتمالا انتظار داشتن رسیدن این وجوه به حساب مشتریان، محدودیت یا حتی قفل شدن کامل آنها رو فعال کنه. در چنین شرایطی، یک انتقال چند سنتی میتونه برای کاربری که هیچ نقشی در ماجرا نداشته، دردسر واقعی ایجاد کنه.

برای کسانی که آموزش ارز دیجیتال رو دنبال میکنن، این اتفاق یک نکته مهم داره: در بلاک چین نمیشه جلوی همه تراکنش های ورودی به یک آدرس رو گرفت و همین ویژگی میتونه ابزار تازه ای برای سوءاستفاده ایجاد کنه.

HTX هم این اتهام رو رد کرده و گفته بررسی داخلیشون نشون نداده که این تراکنش های خرد از حساب های رسمی این صرافی انجام شده باشن. این مجموعه احتمال داده آدرس ارسال کننده اشتباه شناسایی شده یا یک شخص ثالث پشت ماجرا بوده.

حمله داست به کراکن و قفل شدن حساب برخی کاربران

تحریم های HTX به ماجرای کراکن گره خورد

ماجرا زمانی حساس تر شد که مشخص شد کیف پول های فرستنده به HTX نسبت داده شدن. بریتانیا در ماه مه این صرافی رو تحریم کرده بود و اتحادیه اروپا هم در ماه جولای محدودیت های بیشتری علیه HTX اعمال کرد. ممنوعیت معاملاتی اتحادیه اروپا از ۲۳ آگوست اجرایی شد؛ یعنی درست در میانه همین موج انتقال ها.

کراکن میگه همچنان داره این تراکنش ها رو بررسی میکنه و آدرس های مرتبط با دارایی های تحریم شده رو تحت نظر داره. از طرف دیگه، کارشناسان باید مشخص کنن چه کسی واقعا این انتقال ها رو انجام داده و آیا هدف اصلی، ایجاد مشکل برای کاربران کراکن بوده یا نه.

این اولین بار نیست که از ارسال ناخواسته دارایی های تحریم شده برای ایجاد دردسر استفاده میشه. با توجه به اینکه روی بلاک چین هر کسی میتونه به یک آدرس دارایی بفرسته، مقابله با چنین حمله هایی برای صرافی ها ساده نیست.