هذه الحالة تستحق التوقف عندها جيدًا — في منتصف يناير وقعت حادثة سرقة أصول كبيرة، حيث تعرض محفظة جهاز المستخدم لعملية احتيال محترفة. كانت الحيلة على النحو التالي: انتحل المحتالون صفة خدمة العملاء الرسمية، وقادوا المستخدم تدريجيًا عبر وسائل الهندسة الاجتماعية لتوقيع معاملات بشكل ذاتي. قد يبدو الأمر غريبًا، لكن بمجرد قيام المستخدم بهذه الخطوة، فقدت أصوله المشفرة بقيمة تزيد عن 282 مليون دولار — بما في ذلك 2.05 مليون وحدة من LTC و1459 وحدة من BTC.
ما يثير الرعب هو أن الأمر لا يتعلق بثغرة في العقد أو تسريب المفتاح الخاص بشكل تقليدي. مفتاح المستخدم الخاص آمن تمامًا، ومحفظة الجهاز نفسها ليست بها مشكلة، إنما المشكلة في إقناع المستخدم بتوقيع معاملة واضحة أنها خطأ. بعد ذلك، قام المحتالون عبر عدة منصات تبادل فورية بسرعة بتحويل هذه الأصول المسروقة إلى عملة الخصوصية XMR، مما زاد بشكل كبير من صعوبة تتبع الأموال.
الدرس الذي نستخلصه من هذه الحادثة هو أن الاحتيال عبر الهندسة الاجتماعية غالبًا ما يكون أكثر خطورة من الأساليب التقنية. أي خدمة عملاء رسمية لن تطلب منك أبدًا توقيع معاملة بشكل طوعي، ناهيك عن طلب توقيع غامض كهذا. حتى مع وجود محفظة جهاز آمنة، فإن الأمر يعتمد على وعيك الذهني.
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
تسجيلات الإعجاب 7
أعجبني
7
4
إعادة النشر
مشاركة
تعليق
0/400
EternalMiner
· منذ 3 س
282م مباشرة فقدت، هذا هو السبب في أنني لا أضغط أبداً على الروابط غير المعروفة
شاهد النسخة الأصليةرد0
CexIsBad
· منذ 3 س
يا إلهي، 282 مليون اختفت هكذا، حقًا أنشطة الهندسة الاجتماعية مروعة
شاهد النسخة الأصليةرد0
SocialFiQueen
· منذ 3 س
يا إلهي، 282 مليون هكذا اختفت. حقًا، أسلوب العمل الاجتماعي هذا لا يُضاهى.
حتى المحافظ المادية لا يمكنها إنقاذ عقلك.
طلب التوقيع يُرفض مباشرة، أليس هذا من البديهيات يا جماعة؟
مرة أخرى، أسلوب العمل الاجتماعي، ومرة أخرى XMR، هؤلاء الأشخاص حقًا يعرفون كيف يلعبون.
أتساءل كم من الناس لا زالوا ينقرون على زر "تأكيد"...
شاهد النسخة الأصليةرد0
SurvivorshipBias
· منذ 4 س
282م فقط هكذا ذهب، العاملون الاجتماعيون هم الثغرة الأكبر حقًا
هذه الحالة تستحق التوقف عندها جيدًا — في منتصف يناير وقعت حادثة سرقة أصول كبيرة، حيث تعرض محفظة جهاز المستخدم لعملية احتيال محترفة. كانت الحيلة على النحو التالي: انتحل المحتالون صفة خدمة العملاء الرسمية، وقادوا المستخدم تدريجيًا عبر وسائل الهندسة الاجتماعية لتوقيع معاملات بشكل ذاتي. قد يبدو الأمر غريبًا، لكن بمجرد قيام المستخدم بهذه الخطوة، فقدت أصوله المشفرة بقيمة تزيد عن 282 مليون دولار — بما في ذلك 2.05 مليون وحدة من LTC و1459 وحدة من BTC.
ما يثير الرعب هو أن الأمر لا يتعلق بثغرة في العقد أو تسريب المفتاح الخاص بشكل تقليدي. مفتاح المستخدم الخاص آمن تمامًا، ومحفظة الجهاز نفسها ليست بها مشكلة، إنما المشكلة في إقناع المستخدم بتوقيع معاملة واضحة أنها خطأ. بعد ذلك، قام المحتالون عبر عدة منصات تبادل فورية بسرعة بتحويل هذه الأصول المسروقة إلى عملة الخصوصية XMR، مما زاد بشكل كبير من صعوبة تتبع الأموال.
الدرس الذي نستخلصه من هذه الحادثة هو أن الاحتيال عبر الهندسة الاجتماعية غالبًا ما يكون أكثر خطورة من الأساليب التقنية. أي خدمة عملاء رسمية لن تطلب منك أبدًا توقيع معاملة بشكل طوعي، ناهيك عن طلب توقيع غامض كهذا. حتى مع وجود محفظة جهاز آمنة، فإن الأمر يعتمد على وعيك الذهني.