هک بزرگ Mt.Gox

گروه مربوطه : ارزهای دیجیتال
زیر گروه مربوطه : بیتکوین
هک بزرگ Mt.Gox

در تاریخ ۷ فوریه ۲۰۱۴، Mt.Gox تمام درخواست‌ها و قابلیت برداشت بیت کوین را صرفاً با ادعای بازنگری فنی و بررسی دقیق فرایند این ارز، متوقف کرد. درنهایت و پس از چند هفته بلاتکلیفی، در ۲۴ فوریه ۲۰۱۴ این صرافی تمام معاملات را مسدود کرده و وب‌سایت این شرکت از دسترس خارج شد. در همان هفته و به‌واسطه‌ی یک سند درز کرده از شرکت مشخص شد که هکرها با حمله به این صرافی، تعداد ۷۴۴٬۴۰۸ بیت کوین متعلق به مشتریان Mt.Gox به‌علاوه ۱۰۰٬۰۰۰ بیت کوین متعلق به خود صرافی را به سرقت برده‌اند که درنتیجه این اتفاق، شرکت اعلام ورشکستگی کرده است. در ادامه نیز این صرافی در در تاریخ ۲۸ فوریه و ۱۲ مارس در ژاپن و آمریکا به‌طور رسمی اعلام ورشکستگی کرد.

تحقیقات بعدی در رابطه با هک بزرگ Mt.Gox نشان داد که اولین حملات ناشی از این هک بسیار قبل‌تر و از سپتامبر ۲۰۱۱ آغاز شده بود. بنابراین، پیداست که این صرافی در حالی به فعالیت خود ادامه داده است که از دو سال پیش‌تر ورشکسته بوده و عملاً تمام بیت کوین‌هایش را تا میانه‌سال ۲۰۱۳ از دست داده است. به‌علاوه، شواهد و مدارک نشان دادند Mt.Gox بیش از ۸۰٬۰۰۰ بیت کوین را نیز پیش از خرید آن توسط Mark Karpelés در ۲۰۱۱ از دست داده است.

اگرچه با ادامه تحقیقات، حقیقت همچنان در هاله‌ای از ابهام قرار دارد اما بر طبق یک فرضیه، اکثر بیت کوین‌ها از کیف پول‌های آنلاین ( یا کیف پول داغ) این صرافی به سرقت رفته‌اند که شامل ارزهایی که به‌واسطه‌ی نفوذ در کیف پول آنلاین از کیف پول های سرد دزدیده شده نیز می‌شوند. کیف پول های آنلاین، کیف پول های مبتنی بر وب هستند که برای ذخیره‌ی کدهای دیجیتالی ایمن استفاده می‌شوند. این کدها که کلید خصوصی (Private Key) نام دارند، برای اثبات مالکیت کلید عمومی (Public Key) یا کدهای دیجیتالی عمومی مورد استفاده قرار می‌گیرند و در صورت تأیید مالکیت می‌توان از آن‌ها برای دسترسی به آدرس ارز و اطلاعات مربوط به آن در کیف پول استفاده کرد. تا پیش از سپتامبر ۲۰۱۱، کلیدهای خصوصی Mt. Gox به دلیل عدم رمزگذاری به‌راحتی قابل‌مشاهده بودند که توسط یک هکر و یا شاید یکی از کارمندان داخلی شرکت در قالب یک فایل Wallet.dat دزدیده شدند.

پس از هک شدن این فایل، هکر(ها) به‌تدریج و به‌واسطه‌ی کلیدهای خصوصی Mt.Gox توانستند بدون شناسایی شدن هک به بیت کوین‌های رمزنگاری شده در حساب‌های مرتبط با این شرکت دست یابند. ظاهراً، از آنجایی که سپرده‌های این شرکت به‌واسطه‌ی سیستم تفسیر نقل و انتقالات در حال ارجاع به یک آدرس ایمن‌تر بودند، این صرافی نسبت به استفاده مجدد کلیدواژه مشترک موجود در فایل کپی شده خود که به معنی وقوع یک سرقت است، بی‌توجه بوده. همچنین به علت آنکه بیش از ۴۰٬۰۰۰ بیت کوین به چندین حساب کاربری مختلف فرستاده‌شده بود، سیستم‌های Mt.Gox تنها زمانی می‌توانستند این دزدی را تشخیص دهند که کیف پول شرکت کاملاً خالی شده باشد.