روزنامه هفت صبح، نگین باقری| 74میلیون دلار سرمایه را در نظر بگیرید. این رقم، بخشی از سرمایه عظیم در یک صرافی خارجی بوده که فقط در چند شبانهروز گذشته از آن دزدیده شده. این ماجرا چه ربطی به ما دارد؟ میتوان ادعا کرد که نیمی از مشتریان این صرافی را ایرانیان تشکیل میدهند. این اتفاق از سهشنبه هفته قبل برای صرافی رمزارز کوینکس افتاده و زمین را دوباره زیر پای کاربران ایرانی دنیای رمزارزها به لرزه انداخته.
کوینکس، نقطه سر خط
از بین صرافیهای خارجی، ایرانیها این روزها دو حق انتخاب جدی بیشتر نداشتند: کوینکس و یا مکسسی. نکته جالب اینکه کوینکس دو سال پیش از سمت خود ایران فیلتر شد با این حال از جذابیتهای این صرافی برای کاربران کشور ما کم نمیکرد. چرا؟ در حالی که هیچ صرافی بینالمللی به دلیل قوانین FATF اجازه باز کردن حساب به ایرانیها نمیدهد، کوینکس با ایرانیها مشکلی که نداشت هیچ، حتی زبان وب سایت آن را میشد فارسی کرد و از پشتیبانی فارسی زبان برخوردار بود. قبل از این یک صرافی بینالمللی دیگر هم به نام کوکوین بین ایرانیها رایج بود که از خرداد ماه مانع احراز هویت ایرانیها با مدارک واقعیشان شد. اینبار ماجرای این هک چه بوده؟
دقایق اولی که خبر هک کوینکس اعلام شد، پیشبینی میشد که 27میلیون دلار از دست رفته اما این عدد تا لحظه نوشتن این گزارش به 74میلیون دلار رسیده. این عددی بوده که وبسایت معتبر کوین تلگراف گزارش داده. بالا رفتن عدد نشان میداد که صرافی کوینکس نتوانسته راه نفوذ را ببندد و جلوی آن را بگیرد. حتی از آنجایی که احتمال دارد هنوز راه نفوذ پیدا نشده باشد خسارت نهایی ممکن است از 74میلیون دلار هم بالاتر برود.
واکنش اولیه کوینکس این بود که اعلام کرد در این فرایند کسی نگران سرمایههای خود نباشد و همه اموال از دست رفته را جبران خواهد کرد. به جز این، صرافی کوینکس نقش قربانی هم به خود گرفته و بعد از اینکه این صرافی در اکانت X (توئیتر) خود آدرسهایی از ولتهای هک شده منتشر کرد، از کاربران خواست تا با رصد کردن داراییهای بلکلیست هک شده، مانع نقد شدن آنها در صرافیهای دیگر شوند.
آیا کوینکس به ما راست میگوید؟ آیا سرمایه مردم را برمیگرداند؟ میتوانیم خوشبین باشیم و بگوییم قبلا یک صرافی خارجی دیگر به نام بایننس هم هک شده بود ولی مشکلی برای سرمایه کاربرانش پیش نیامد. الان در قدم اول کوینکس سرویس واریز و برداشت خود را غیرفعال کرده. قاعدتا در این شرایط توفانی کسی پولی واریز نمیکند اما بسته شدن حسابهای مردم در این صرافی اتفاقی نبوده که کاربران را نگران نکند.
از طرف دیگر هم میتوانیم خوشبین نباشیم و به این نکته توجه کنیم که این هک از شبکههای مختلف و چند صد کیف پول متفاوت انجام شده. یعنی چه؟ یعنی دزدی فقط از یک کیفپول یا یک شبکه خاص نبوده. این نشان میدهد کوینکس اختلال یا باگی داشته که هکرها توانستهاند به رمز تمام کیفپولها دسترسی پیدا کنند.
یک نگرانی دیگر هم در هک کوینکس وجود داشته. در حالی که صرافیها عمده داراییهای خود را در کیفپول سرد نگهداری میکنند، گفته میشود که کوینکس این حجم عظیم از دارایی را در کیف پول گرم نگه داشته. ماهیت آفلاین بودن کیف پول سرد طوری است که نمیشود از طریق اینترنت به آن دسترسی داشت. اما کیفپول گرم، اینترنتی و قابل نفوذ است. این هک نشان میداد که کوینکس این استاندارد را رعایت نکرده که حالا با چنین خسارتی روبهرو شده.



