روزنامه هفت صبح، نگین باقری| 74میلیون دلار سرمایه را در نظر بگیرید. این رقم، بخشی از سرمایه عظیم در یک صرافی خارجی بوده که فقط در چند شبانه‌روز گذشته از آن دزدیده شده. این ماجرا چه ربطی به ما دارد؟ می‌توان ادعا کرد که نیمی از مشتریان این صرافی را ایرانیان تشکیل می‌دهند. این اتفاق از سه‌شنبه هفته قبل برای صرافی رمزارز کوینکس افتاده و زمین را دوباره زیر پای کاربران ایرانی دنیای رمزارزها به لرزه انداخته.

کوینکس، نقطه سر خط
از بین صرافی‌های خارجی، ایرانی‌ها این روزها دو حق انتخاب جدی بیشتر نداشتند: کوینکس و یا مکس‌سی. نکته جالب اینکه کوینکس دو سال پیش از سمت خود ایران فیلتر شد با این حال از جذابیت‌های این صرافی برای کاربران کشور ما کم نمی‌کرد. چرا؟ در حالی که هیچ صرافی بین‌المللی به دلیل قوانین FATF اجازه باز کردن حساب به ایرانی‌ها نمی‌دهد، کوینکس با ایرانی‌ها مشکلی که نداشت هیچ، حتی زبان وب سایت آن را می‌شد فارسی کرد و از پشتیبانی فارسی زبان برخوردار بود. قبل از این یک صرافی بین‌المللی دیگر هم به نام کوکوین بین ایرانی‌ها رایج بود که از خرداد ماه مانع احراز هویت ایرانی‌ها با مدارک واقعی‌شان شد. این‌بار ماجرای این هک چه بوده؟

دقایق اولی که خبر هک کوینکس اعلام شد، پیش‌بینی می‌شد که 27میلیون دلار از دست رفته اما این عدد تا لحظه نوشتن این گزارش به 74میلیون دلار رسیده. این عددی بوده که وب‌سایت معتبر کوین تلگراف گزارش داده. بالا رفتن عدد نشان می‌داد که صرافی کوینکس نتوانسته راه نفوذ را ببندد و جلوی آن را بگیرد. حتی از آنجایی که احتمال دارد هنوز راه نفوذ پیدا نشده باشد خسارت نهایی ممکن است از 74میلیون دلار هم بالاتر برود.

واکنش اولیه کوینکس این بود که اعلام کرد در این فرایند کسی نگران سرمایه‌های خود نباشد و همه اموال از دست رفته را جبران خواهد کرد. به جز این، صرافی کوینکس نقش قربانی هم به خود گرفته و بعد از اینکه این صرافی در اکانت X (توئیتر) خود آدرس‌هایی از ولت‌های هک شده منتشر کرد، از کاربران خواست تا با رصد کردن دارایی‌های بلک‌لیست هک شده، مانع نقد شدن آنها در صرافی‌های دیگر شوند.

آیا کوینکس به ما راست می‌گوید؟ آیا سرمایه مردم را برمی‌گرداند؟ می‌توانیم خوشبین باشیم و بگوییم قبلا یک صرافی خارجی دیگر به نام بایننس هم هک شده بود ولی مشکلی برای سرمایه کاربرانش پیش نیامد. الان در قدم اول کوینکس سرویس واریز و برداشت خود را غیرفعال کرده. قاعدتا در این شرایط توفانی کسی پولی واریز نمی‌کند اما بسته شدن حساب‌های مردم در این صرافی اتفاقی نبوده که کاربران را نگران نکند.

از طرف دیگر هم می‌توانیم خوشبین نباشیم و به این نکته توجه کنیم که این هک از شبکه‌های مختلف و چند صد کیف پول متفاوت انجام شده. یعنی چه؟ یعنی دزدی فقط از یک کیف‌پول یا یک شبکه خاص نبوده. این نشان می‌دهد کوینکس اختلال یا باگی داشته که هکرها توانسته‌اند به رمز تمام کیف‌پول‌ها دسترسی پیدا کنند.

یک نگرانی دیگر هم در هک کوینکس وجود داشته. در حالی که صرافی‌ها عمده دارایی‌های خود را در کیف‌پول سرد نگهداری می‌کنند، گفته می‌شود که کوینکس این حجم عظیم از دارایی را در کیف پول گرم نگه داشته. ماهیت آفلاین بودن کیف پول سرد طوری است که نمی‌شود از طریق اینترنت به آن دسترسی داشت. اما کیف‌پول گرم، اینترنتی و قابل نفوذ است. این هک نشان می‌داد که کوینکس این استاندارد را رعایت نکرده که حالا با چنین خسارتی روبه‌رو شده.

تازه‌ترین تحولاتکاربران ویژه - اقتصادیرا اینجا بخوانید.