سرقت بیش از ۵۸ میلیون دلار رمزارز از کاربران گوگل و ایکس در ۹ ماه اخیر
از گزارشها اینطور برمیآید که هکرها در ماههای اخیر با استفاده از برخی کدهای مخرب توانستهاند دهها هزار نفر از کاربران گوگل و ایکس، دو غول جهان اینترنت را فریب داده و میلیونها دلار رمزارز به سرقت ببرند.
گزارش اسکم اسنیفر (Scam Sniffer)، شرکت امنیت وب۳ نشان میدهد، هکرها توانستند با استفاده از کدهای موسوم به تخلیهکننده کیف پول (Wallet Drainers) و تبلیغات فیشینگ در نتایج جستوجوی گوگل و تبلیغات شبکه اجتماعی ایکس (توییتر سابق) بیش از ۵۸ میلیون دلار از کاربران این دو پلتفرم به سرقت ببرند.
در یک حمله فیشینگ هکرها از طریق وبسایتهای جعلی و کانالهای ارتباطی که شبیه به شرکتهای رسمی و معتبر هستند کاربران ناآگاه را فریب میدهند. هکرها در مرحله بعد از کاربران میخواهند که اطلاعات شخصی مهم خود از جمله کلیدهای خصوصی (کیف پولهای کریپتو) را در اختیارشان قرار دهند. به این طریق، هکرها میتوانند به کیف پولها و داراییهای دیجیتال افراد فریبخورده دسترسی غیرمجاز پیدا کنند. اما در مورد اخیر، هکرها با کدهای مخرب کار راحتیتری هم در پیش داشتند.
گزارش اسکم اسنیفر نشان میدهد که هکرها با استفاده از کدهای مخرب تقریبا ۵۹ میلیون دلار ارز دیجیتال را از بیش از ۶۳ هزار کاربر در یک بازه زمانی ۹ ماهه به سرقت بردهاند. طی این مدت بیش از ۱۰ هزار وبسایت به کدهای مخرب تخلیهکننده کیف پول متصل شدهاند. فعالیت این کدهای مخرب به خصوص در ماههای می، جون، و نوامبر به اوج خود رسیده است.
<< قیمت اوپتیمیزم را در اینجا مشاهده کنید >>
بیشتر تبلیغات هکرها مربوط به ارزهای دیجیتال و ایردراپهای (توزیع رایگان توکن) NFT بود. علاوه بر این، برخی از این تبلیغات به برخی از پروژههای محبوب بازار کریپتو مانند میمکوین دوج کوین و پروتکل اردینالز مربوط بودند. مهاجمان در تبلیغات مخرب با تاکتیکهای هدفیابی منطقهای و تغییر صفحه سعی میکنند که جلوی هرگونه ارزیابی پلتفرمهای میزبان را بگیرند و کاربران را فریب بدهند.
اخیرا لجر (Ledger)، شرکت سازنده یکی از محبوبترین کیف پولهای سختافزاری ارز دیجیتال به مشتریان خود در خصوص استفاده از دیفای (برنامههای غیرمتمرکز) هشدار داد. دلیل این هشدار هم حمله هکری زنجیره تأمین به زیرساختهای مهم پروتکل لجر بود. در حملات زنجیره تأمین هکرها با رخنه به یک پروتکل دیفای مهم داراییهای دیجیتال را به سرقت میبرند.
در حملهای که حدود هفته قبل رخ داد، هکرها توانستند با استفاده از ابزار لجر کانکت (LedgerConnect) به پروتکل لجر رخنه کنند و صدها هزار دلار از داراییهای دیجیتال مشتریان را به سرقت ببرند.
بنا به دادههای شرکت چینالیسیس (Chainalysis)، فعالیت هکرها در فضای کریپتو همچنان در حال بالا رفتن است. از ماه می ۲۰۲۱ تا دسامبر ۲۰۲۳، هکرها با استفاده از حملات فیشینگ حدود ۱ میلیارد دلار ارز دیجیتال از کاربران به سرقت بردهاند.
با پارسیان کریپتو همیشه در جریان آخرین اخبار و رویدادهای صنعت کریپتو و بازار ارزهای دیجیتال قرار بگیرید.
درباره نویسنده
فرید کریمی
ثبت نظر جدید