به گزارش بلاک پست، هک دیسکورد لجر در ۱۱ مه ۲۰۲۵ (۲۱ اردیبهشت) باعث شد امنیت کاربران این کیف پول سختافزاری بار دیگر در معرض تهدید قرار گیرد. مهاجم با نفوذ به حساب یکی از ادمینها در سرور دیسکورد، لینکهای فیشینگ مخربی منتشر کرد که کاربران را به وارد کردن عبارت بازیابی (Seed Phrase) در یک وبسایت جعلی ترغیب میکرد. اگرچه تیم لجر به سرعت واکنش نشان داد و سرور را پاکسازی کرد، اما این هک بار دیگر نشان داد که پلتفرمهای اجتماعی مانند دیسکورد میتوانند نقطه ضعف بزرگی برای کاربران رمزارزها باشند.
در این حمله هدفمند، فرد مهاجم با استفاده از اختیارات مدیریتیِ حسابی که کنترل آن را در اختیار گرفته بود، پیامی به ظاهر رسمی منتشر کرد و مدعی شد یک نقص امنیتی جدید در لجر کشف شده است. این پیام از کاربران میخواست برای تایید امنیت کیف پول، به سایتی با ظاهر مشابه لجر مراجعه و اطلاعات حساس خود را وارد کنند. کویینتین بوترایت از تیم لجر در بیانیهای اعلام کرد که یک ربات مخرب با استفاده از حساب هکشده، لینکهای جعلیای را ارسال میکرد. کاربران گزارش دادهاند که مهاجم از اختیارات خود برای ساکتکردن هشداردهندگان استفاده کرده است، موضوعی که در مدیریت اولیه این بحران اختلال ایجاد کرد.
لجر در کمتر از یک ساعت موفق به مهار حمله شد. حساب آلوده حذف، ربات غیرفعال و لینک مخرب گزارش شد. همچنین تیم فنی دسترسیهای موجود در سرور را بازبینی و امنیت آن را تقویت کرد. به گفته لجر، این حمله محدود به دیسکورد بود و نشانهای از نفوذ به دیگر زیرساختها دیده نشده است. با این حال، این هک لزوم افزایش آموزش و آگاهی کاربران درباره حملات مهندسی اجتماعی را دوچندان کرده است.
این اولین بار نیست که لجر قربانی حملات هدفمند میشود. پیشتر، در سال ۲۰۲۰ هک پایگاه داده لجر منجر به افشای اطلاعات بیش از ۲۷۰ هزار مشتری شد. همچنین در سال ۲۰۲۴، کلاهبرداران با ارسال نامههای فیزیکی جعلی تلاش کردند کاربران را به اسکن یک کیو آر کد (QR Code) و وارد کردن کلمات کلیدیشان ترغیب کنند. هک دیسکورد لجر فقط جدیدترین نمونه از حملات فیشینگ هدفمند علیه این برند مطرح است.
لجر در بیانیهای رسمی هشدار داد که کاربران هرگز نباید عبارت بازیابی خود را، حتی در صورت دریافت پیام ظاهرا رسمی، فاش کنند. پلتفرمهای اجتماعی مثل دیسکورد باید با دقت مدیریت شوند، زیرا همانطور که در هک دیسکورد لجر دیده شد، کوچکترین غفلت میتواند آسیبهای بزرگی در پی داشته باشد. به گزارش چینآنالیسیس (Chainalysis)، حملات فیشینگ در سال ۲۰۲۴ حدود 1 میلیارد دلار به صنعت کریپتو ضربه زدهاند.
آیا شما هم تجربهای مشابه از کلاهبرداریهای فیشینگ دارید؟ در کامنتها با ما در میان بگذارید. 👇
اخبار مرتبط:
جزئیات هک اوراکل لیدو و واکنش سریع لیدو برای حفاظت از دارایی ها
سرقت از کاربران کوین بیس، این بار 45 میلیون دلار!
هک حساب رسمی ترون (TRON) در پلتفرم X: جزئیات حمله مهندسی اجتماعی
ورود من به دنیای ارزهای دیجیتال در سال ۱۳۹۸، مانند بسیاری دیگر، با معاملهگری آغاز شد. اما به مرور دریافتم که این حوزه بسیار فراتر از نمودارهای قیمت است. هرچه ...