MetaWin یک پلتفرم کازینوی آنلاین است، که کاربرانش از کیف پول‌های گرم (کیف پول‌های اینترنتی) استفاده می‌کنند.

بر اساس آخرین اخبار ارز دیجیتال، شرکت امنیت سایبری CertiK اعلام کرد این کازینو در تاریخ سوم نوامبر مورد تهاجم یک حمله سایبری قرار گرفته و مبلغ 4 میلیون دلار از دست داده است. با احتساب این حمله، جمع کل ضرر و زیان‌های ناشی از کلاهبرداری و حملات سایبری در ماه اکتبر به 129 میلیون دلار رسیده است.

طبق گفته‌های مدیر عامل شرکت MetaWin هکر مزبور با استفاده از سیستم برداشت آسان این پلتفرم، به کیف پول‌های گرم این کازینو نفوذ و آن‌ها را تخلیه کرده است تا حدی که این شرکت مجبور شد برداشت‌ها را متوقف کند.

 وی همچنین اضافه کرد در حال حاضر تمام ضرر و زیان‌ها جبران شده و 95% از کاربران نیز قادر به برداشت از کیف پول خود هستند.

MetaWin اظهارات مدیر عامل

ZackXBT یک کاربر ناشناس پلتفرم X (توئیتر سابق) است که به خاطر افشای هک‌ها، کلاهبرداری‌ها و اقدامات غیر اخلاقی در بخش ارزهای دیجیتال بسیار مشهور و مورد احترام کاربران بوده و لقب کارآگاه بلاک چین را گرفته است، اعلام کرد که هکر وجوه دزدیده شده را به صرافی Kucoin و یک سرویس مرتبط با HitBTC منتقل کرده است. وی افزود بیش از ۱۱۵ آدرس را که به این مهاجم مرتبط هستند شناسایی کرده است.

ZackXBT

هک MetaWin آخرین مورد از حملات سایبری در دنیای کریپتو است. اما به غیر از آن در تاریخ ۱۶ اکتبر، پلتفرم وام‌ دهی Radiant Capital نیز ۵۸ میلیون دلار را طی یک حمله سایبری از دست داد.

 یک هکر به کلیدهای خصوصی چند امضایی این پلتفرم دسترسی پیدا کرده و توسط کنترل قراردادهای هوشمند Radiant در زنجیره BNB و شبکه Arbitrum وجوه را به حساب خود منتقل کرده بود.

در تاریخ ۳۰ اکتبر نیز، چندین برنامه غیر متمرکز مورد حمله فیشینگ قرار گرفتند که امنیت کتابخانه انیمیشن Lottie Player را، که توسط بسیاری از سایت‌ها و شرکت‌های فناوری استفاده می‌شود، دچار مخاطره کرد. هکرها با استفاده از این کتابخانه، لینک‌های فیشینگ مخربی را روی صفحات وب سایت‌های One inch ،TEN Finance و دیگر سایت‌ها قرار دادند. کاربران هم که از همه جا بی خبر بودند روی این لینک‌ها کلیک کرده، به صفحات جعلی هدایت شدند و کیف ‌پول‌هایشان از طریق نرم‌افزار فیشینگ “Ace Drainer” تخلیه شد.

اخیرا صرافی M2 نیز با هک شدن کیف ‌پول‌های گرم خود ۱۳ میلیون دلار از دست داد که این حمله بسیار مشابه حمله به MetaWin بود و به دلیل اتصال این کیف ‌پول‌ها به اینترنت، امکان دسترسی برای هکرها فراهم شد.