هک دیسکورد لجر و فیشینگ گسترده میان کاربران این کیف پول سخت افزاری

هک دیسکورد لجر و فیشینگ گسترده میان کاربران این کیف پول سخت افزاری
۲۲ اردیبهشت ۱۴۰۴

به گزارش بلاک پست، هک دیسکورد لجر در ۱۱ مه ۲۰۲۵ (۲۱ اردیبهشت) باعث شد امنیت کاربران این کیف پول سخت‌افزاری بار دیگر در معرض تهدید قرار گیرد. مهاجم با نفوذ به حساب یکی از ادمین‌ها در سرور دیسکورد، لینک‌های فیشینگ مخربی منتشر کرد که کاربران را به وارد کردن عبارت بازیابی (Seed Phrase) در یک وب‌سایت جعلی ترغیب می‌کرد. اگرچه تیم لجر به سرعت واکنش نشان داد و سرور را پاکسازی کرد، اما این هک بار دیگر نشان داد که پلتفرم‌های اجتماعی مانند دیسکورد می‌توانند نقطه ضعف بزرگی برای کاربران رمزارزها باشند.

چگونه هک دیسکورد لجر رخ داد؟

در این حمله هدفمند، فرد مهاجم با استفاده از اختیارات مدیریتیِ حسابی که کنترل آن را در اختیار گرفته بود، پیامی به ظاهر رسمی منتشر کرد و مدعی شد یک نقص امنیتی جدید در لجر کشف شده است. این پیام از کاربران میخواست برای تایید امنیت کیف پول، به سایتی با ظاهر مشابه لجر مراجعه و اطلاعات حساس خود را وارد کنند. کویینتین بوترایت از تیم لجر در بیانیه‌ای اعلام کرد که یک ربات مخرب با استفاده از حساب هک‌شده، لینک‌های جعلی‌ای را ارسال می‌کرد. کاربران گزارش داده‌اند که مهاجم از اختیارات خود برای ساکت‌کردن هشداردهندگان استفاده کرده است، موضوعی که در مدیریت اولیه این بحران اختلال ایجاد کرد.

واکنش فوری لجر به هک دیسکورد

لجر در کمتر از یک ساعت موفق به مهار حمله شد. حساب آلوده حذف، ربات غیرفعال و لینک مخرب گزارش شد. همچنین تیم فنی دسترسی‌های موجود در سرور را بازبینی و امنیت آن را تقویت کرد. به گفته لجر، این حمله محدود به دیسکورد بود و نشانه‌ای از نفوذ به دیگر زیرساخت‌ها دیده نشده است. با این حال، این هک لزوم افزایش آموزش و آگاهی کاربران درباره حملات مهندسی اجتماعی را دوچندان کرده است.

پیشینه و ابعاد دیگر آسیب پذیری لجر

این اولین بار نیست که لجر قربانی حملات هدفمند می‌شود. پیش‌تر، در سال ۲۰۲۰ هک پایگاه داده لجر منجر به افشای اطلاعات بیش از ۲۷۰ هزار مشتری شد. همچنین در سال ۲۰۲۴، کلاهبرداران با ارسال نامه‌های فیزیکی جعلی تلاش کردند کاربران را به اسکن یک کیو آر کد (QR Code) و وارد کردن کلمات کلیدی‌شان ترغیب کنند. هک دیسکورد لجر فقط جدیدترین نمونه از حملات فیشینگ هدفمند علیه این برند مطرح است.

هوشیاری؛ بهترین دفاع در برابر تکرار کلاهبرداری ها

لجر در بیانیه‌ای رسمی هشدار داد که کاربران هرگز نباید عبارت بازیابی خود را، حتی در صورت دریافت پیام ظاهرا رسمی، فاش کنند. پلتفرم‌های اجتماعی مثل دیسکورد باید با دقت مدیریت شوند، زیرا همان‌طور که در هک دیسکورد لجر دیده شد، کوچک‌ترین غفلت می‌تواند آسیب‌های بزرگی در پی داشته باشد. به گزارش چین‌آنالیسیس (Chainalysis)، حملات فیشینگ در سال ۲۰۲۴ حدود 1 میلیارد دلار به صنعت کریپتو ضربه زده‌اند.

آیا شما هم تجربه‌ای مشابه از کلاهبرداری‌های فیشینگ دارید؟ در کامنت‌ها با ما در میان بگذارید. 👇

اخبار مرتبط:

جزئیات هک اوراکل لیدو و واکنش سریع لیدو برای حفاظت از دارایی ها

سرقت از کاربران کوین بیس، این بار 45 میلیون دلار!

هک حساب رسمی ترون (TRON) در پلتفرم X: جزئیات حمله مهندسی اجتماعی

منبع:
cointelegraph
مهدی حسینی

ورود من به دنیای ارزهای دیجیتال در سال ۱۳۹۸، مانند بسیاری دیگر، با معامله‌گری آغاز شد. اما به مرور دریافتم که این حوزه بسیار فراتر از نمودارهای قیمت است. هرچه ...

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد.

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *