تم اختراق الحساب الرسمي لسلسلة BNB X لنشر عملية احتيال تصيد تستهدف محافظ العملات المشفرة
هز خرق أمني كبير مجتمع العملات المشفرة حيث تم اختراق الحساب الإنجليزي الرسمي لـ BNB Chain، والذي يتابعه ما يقرب من أربعة ملايين مستخدم.
استغل المتسللون الحساب لنشر روابط احتيالية تروج لـ "BNB HODLer Airdrop"، بهدف خداع المستخدمين لربط محافظهم عبر WalletConnect، وهي واجهة شائعة للوصول إلى التطبيقات اللامركزية.
واحدة من المنشورات الخبيثة التي نشرها المهاجمون، والتي تمت إزالتها منذ ذلك الحين.
كيف استغلّ المتسللون الثقة الرسمية
قام المهاجمون بملء الحساب المخترق بمنشورات تحتوي على روابط لمواقع ويب مزيفة تحاكي عن كثب بوابات Binance الشرعية.
استخدمت صفحات التصيد الاحتيالي حيلًا خفية، مثل تبديل الأحرف في اسم النطاق، لتبدو أصلية.
تمكن باحثون أمنيون، ومن بينهم مسؤول أمن المعلومات في شركة SlowMist المعروف باسم 23pds، من تحديد العملية باعتبارها مرتبطة بمجموعة التصيد الاحتيالي الشهيرة Inferno، وهي خدمة معروفة بحملات استنزاف المحفظة.
يواجه المستخدمون الذين قاموا بربط محافظهم خطر سرقة الأموال على الفور.
CZ تؤكد الخرق وتحث على الحذر الفوري
نبه المؤسس المشارك لشركة Binance، تشانغ بينج تشاو (CZ)، ملايين المتابعين، مؤكدًا،
نشر المخترق مجموعة من الروابط لمواقع تصيد احتيالي تطلب ربط محفظتك. لا تربط محفظتك.
وحذر المجتمع من ضرورة التحقق من النطاقات بعناية، حتى عندما تظهر الروابط على حسابات X التي تم التحقق منها، ونصح المستخدمين بـ "البقاء آمنين".
وأكدت CZ أيضًا أن فرق الأمان في Binance أخطرت X بتعليق الحساب مؤقتًا وقدمت طلبات لإزالة المواقع الضارة.
Binance تتحرك بسرعة لاحتواء اختراق حساب BNB Chain
بعد الاختراق، أطلقت فرق Binance تحقيقًا لاستعادة الوصول الكامل إلى حساب BNB Chain.
نسّقوا مع X لإزالة المنشورات الاحتيالية، وراقبوا محاولات التصيد الاحتيالي الأخرى. مع أن المنشورات الاحتيالية حُذفت بسرعة، إلا أن التحذيرات بقيت للمستخدمين الذين ربما صادفوا الروابط.
وتثير هذه الحادثة تساؤلات حول ممارسات الأمن الخاصة بحسابات العملات المشفرة رفيعة المستوى، نظرًا لتكرار عمليات الاستحواذ المماثلة في القطاع بشكل متزايد.
تكتيكات التصيد الاحتيالي تستغل شعبية WalletConnect
اعتمد المهاجمون على WalletConnect، وهي أداة تستخدم على نطاق واسع لربط المحافظ بالتطبيقات اللامركزية، لاستنزاف أصول الضحايا.
روجت المنشورات لعملية إنزال جوي وهمية تحمل أرقامًا عشوائية، مثل "BNB Chain HODLer Airdrop 435234"، مما أدى إلى خلق حالة من الإلحاح والشرعية للمستخدمين.
يوضح المخطط كيف يستغل مجرمو الإنترنت الثقة في الحسابات الرسمية لتجاوز الحذر التقليدي.
خبراء الأمن يحذرون المستخدمين من ضرورة توخي الحذر
ويحذر الخبراء من أن الحسابات الرسمية والموثقة قد تكون عرضة للخطر.
تم تسليط الضوء على 23pds من SlowMist،
تم اختراق الحساب الرسمي لسلسلة BNB باللغة الإنجليزية على X! غيّر موقع التصيد الاحتيالي حرف i إلى l.
مصدر: إكس
قام المهاجمون بتوجيه المستخدمين إلى موقع ويب للتصيد الاحتيالي مصمم لسرقة الوصول إلى المحفظة. (المصدر:إكس )
ويأتي هذا الحادث في أعقاب اتجاه لاختراق حسابات رفيعة المستوى، بما في ذلك شخصيات سياسية ومشاريع تشفير رئيسية، مما يؤكد على أهمية التحقق المستقل من الروابط وتدابير أمنية صارمة للمحفظة.
سلسلة BNB تستعيد الوصول وتؤكد التعويض
استعادت BNB Chain السيطرة الكاملة على حساب X الخاص بها.
أدى الاختراق إلى سرقة ما يقدر بنحو 8000 دولار، معظمها من 10 روابط تصيد، مع خسارة أكبر بمبلغ 6500 دولار.
تم نشر عقد تصيد احتيالي واحد، والذي من خلاله قام المهاجم في البداية بحقن 17800 دولار وخرج من رموز الميم الخاصة به مقابل 22000 دولار.
وأكدت شركة BNB Chain أن جميع الضحايا سيحصلون على تعويضات كاملة.
وتعهدوا بمواصلة الشفافية وعززوا التزامهم بإجراءات الأمن، وحثوا المستخدمين على "البقاء آمنين".