گزارش تازه ZachXBT از نشت اطلاعات کاربران بیت کوین در دو پلتفرم BitcoinIRA و iTrustCapital خبر میده؛ ادعایی که هنوز از سوی این دو شرکت به طور رسمی تایید نشده. در همین حال، یک پرونده سرقت بیش از ۱.۲ میلیون دلار نشون میده که اطلاعات شخصی کاربران چطور میتونه برای حملات مهندسی اجتماعی استفاده بشه.
امنیت در بازار ارز دیجیتال فقط به نگهداری درست کلید خصوصی محدود نمیشه. وقتی اطلاعاتی مثل هویت کاربر، میزان دارایی یا اطلاعات بانکی لو بره، مهاجم میتونه با استفاده از همین جزئیات، پیام یا تماس جعلی خیلی باورپذیرتری ایجاد کنه. گزارش جدید ZachXBT دقیقا روی همین موضوع تمرکز داره و درباره احتمال دسترسی غیرمجاز به داده های کاربران دو پلتفرم فعال در حوزه حساب های بازنشستگی کریپتو هشدار داده.
جزئیات نشت اطلاعات کاربران بیت کوین IRA و iTrustCapital
طبق بررسی ZachXBT، شواهدی وجود داره که نشون میده پایگاه های داده مرتبط با BitcoinIRA و iTrustCapital ممکنه در سال ۲۰۲۶ در معرض دسترسی غیرمجاز قرار گرفته باشن. اطلاعاتی که احتمالا در معرض خطر قرار گرفته شامل مشخصات شخصی، موجودی پرتفوی، اطلاعات بانکی، اطلاعات مربوط به کاستودی و وضعیت احراز هویت کاربران بوده. با این حال، این ادعا هنوز به صورت مستقل تایید نشده و هیچ کدوم از دو شرکت تا زمان انتشار گزارش، وقوع نشت رو به طور رسمی تتیید نکردن.
اهمیت ماجرا بیشتر از این جهته که چنین اطلاعاتی میتونه برای حملات مهندسی اجتماعی استفاده بشه. در این روش، مهاجم به جای هک مستقیم کیف پول، خودش رو جای پشتیبانی یک شرکت جا میزنه و با استفاده از اطلاعات واقعی قربانی، اعتماد اون رو جلب میکنه.
یکی از نمونه های مطرح شده مربوط به ژوئن ۲۰۲۶ هست؛ جایی که یک کاربر BitcoinIRA طبق بررسی ZachXBT بیش از ۱.۲ میلیون دلار بیت کوین و اتریوم رو از دست داده. این دارایی ها مستقیما از زیرساخت BitcoinIRA دزدیده نشده، بلکه طبق گزارش، مهاجم با جعل هویت پشتیبانی BitcoinIRA قربانی رو هدف قرار داده و دارایی های موجود در کیف پول Trezor اون سرقت شده.

چرا این اتفاق برای کاربران کریپتو مهم است؟
این پرونده نشون میده که اخبار ارز دیجیتال و امنیت اون فقط درباره هک صرافی ها یا قراردادهای هوشمند نیست. گاهی اطلاعاتی که به ظاهر ارزش مالی مستقیمی ندارن، میتونن برای شناسایی کاربران دارای موجودی بالا و طراحی حملات هدفمند استفاده بشن.
ZachXBT گفته در ۲۱ اوت برای دریافت توضیح با هر دو شرکت تماس گرفته، اما در زمان انتشار گزارش پاسخی دریافت نکرده بود. در نتیجه فعلا باید از عبارت نشت احتمالی استفاده کرد، نه یک هک تایید شده.
در پی نشت اطلاعات کاربران بیت کوین، مهم ترین نکته اینه که هیچ پشتیبانی معتبری نباید عبارت بازیابی، کلید خصوصی یا اطلاعات ورود حساس رو درخواست کنه. اگه ایمیل یا تماسی درباره حساب یا دارایی دریافت شد، بهتره ارتباط از طریق لینک های داخل همون پیام ادامه پیدا نکنه و کاربر مستقیما از کانال رسمی شرکت موضوع رو بررسی کنه. برای آگاهی بیشتر، بهتره آموزش امنیت ارز دیجیتال رو به صورت جدی پیگیری کنید.