هک حساب رسمی ترون (TRON) در پلتفرم X: جزئیات حمله مهندسی اجتماعی

هک حساب رسمی ترون
۱۷ اردیبهشت ۱۴۰۴

ترون (TRON)، یکی از برجسته‌ترین بلاکچین‌ های جهان، تأیید کرد که حساب رسمی آن در پلتفرم X در تاریخ ۲ می (۱۳ اردیبهشت) در یک حمله هدفمند مهندسی اجتماعی هک شده است. این حادثه بار دیگر اهمیت امنیت سایبری در دنیای رمزارزها را برجسته کرد.

جزئیات حمله به حساب ترون

فرد یا گروهی ناشناس با استفاده از تکنیک‌های مهندسی اجتماعی، یکی از اعضای تیم ترون (TRON) را فریب داد و به حساب رسمی این پروژه در پلتفرم X دسترسی پیدا کرد. مهاجم پس از نفوذ:

پستی حاوی آدرس یک قرارداد هوشمند جعلی منتشر کرد.

از طریق پیام‌های خصوصی (DM) کاربران را به تعامل با این قرارداد ترغیب کرد.

حساب‌های ناشناسی را دنبال کرد تا فعالیت‌های مشکوک خود را گسترش دهد.

تیم ترون (TRON) پس از شناسایی حمله، کنترل حساب را بازپس گرفت، اما مهاجم همچنان تلاش کرد از این نفوذ سوءاستفاده کند.

هشدار رسمی دائو ترون (TRON DAO)

دائو ترون (TRON DAO) در بیانیه‌ ای اعلام کرد:

«ما هرگز آدرس قرارداد یا پیام خصوصی ناخواسته برای کاربران ارسال نمی‌کنیم. اگر در تاریخ ۲ می پیامی از حساب رسمی ما دریافت کرده‌اید، آن را حذف کنید و به‌عنوان پیام هکر در نظر بگیرید.»

واکنش جاستین سان و اقدامات قانونی

جاستین سان، بنیان‌گذار ترون، با انتشار پستی در پلتفرم X از صرافی OKX خواست تا دارایی‌های مرتبط با این حمله را مسدود کند. او همچنین با بازنشر پیام رسمی ترون نوشت:
«Be safe. ایمن باشید.»

در همین رابطه، ترون اعلام کرد که چند حساب مشکوک در پلتفرم‌های X و تلگرام شناسایی شده‌اند که احتمالاً با این حمله مرتبط هستند. این پروژه هم‌اکنون با نهادهای قضایی و امنیتی برای پیگیری مهاجمان همکاری می‌کند.

افزایش حملات مهندسی اجتماعی در دنیای رمزارز

حملات مهندسی اجتماعی به یکی از بزرگ‌ترین تهدیدات در صنعت رمزارز تبدیل شده‌اند. طبق گزارش‌ها: ۹۸ درصد از حملات سایبری از طریق مهندسی اجتماعی انجام می‌شوند.

حملات مهندسی اجتماعی چیست؟

کلاهبرداری مهندسی اجتماعی (Social Engineering Scam) نوعی فریب سایبری است که در آن مهاجمان با استفاده از ترفندهای روان‌شناختی، مانند جعل هویت یا پیام‌های جعلی، اعتماد قربانی را جلب می‌کنند تا اطلاعات حساس (مثل کلید کیف‌پول رمزارز) یا دارایی‌های او را بدزدند. برای مثال، در یک کلاهبرداری اخیر، هکرها با فریب یک فرد مسن، ۳۳۰ میلیون دلار بیت‌ کوین را سرقت کردند.

در آخرین رویداد، اخیراً یک فرد مسن در آمریکا بیش از ۳۳۰ میلیون دلار بیت‌ کوین را در یک کلاهبرداری پیچیده از دست داد. در موردی دیگر، هکرها با استفاده از ایمیل‌های فیشینگ و جعل هویت، ۴۰ میلیون دلار بیت‌ کوین از یک سرمایه‌گذار بزرگ سرقت کردند.

این حوادث نشان می‌دهند که حتی پروژه‌های بزرگ و کاربران حرفه‌ای نیز در برابر این حملات آسیب‌پذیر هستند.

چگونه از خود در برابر حملات مهندسی اجتماعی محافظت کنیم؟

برای جلوگیری از قربانی شدن در حملات مشابه:
پیام‌های ناخواسته را نادیده بگیرید: هرگز به پیام‌های خصوصی مشکوک یا لینک‌های ناشناس اعتماد نکنید.

تأیید هویت دو مرحله‌ای (2FA): از این ابزار برای افزایش امنیت حساب‌های خود استفاده کنید.

آموزش مداوم: آگاهی از تکنیک‌های مهندسی اجتماعی مانند فیشینگ و جعل هویت را بالا ببرید.

کیف‌پول‌های سخت‌افزاری: برای ذخیره رمزارزهای خود از کیف‌پول‌های امن استفاده کنید.

چرا این حادثه مهم است؟

هک حساب ترون نشان‌دهنده پیچیدگی روزافزون حملات سایبری است. امنیت سایبری دیگر تنها به ابزارهای پیشرفته محدود نمی‌شود؛ آگاهی و آموزش مداوم کلید محافظت از دارایی‌های دیجیتال هستند.
برای به‌روز ماندن با آخرین اخبار امنیت سایبری و دنیای رمزارز، وب‌سایت بلاک پست را دنبال کنید و در خبرنامه ما عضو شوید.

اخبار مرتبط:

سرقت بزرگ بیت‌ کوین و افزایش ۵۰ درصدی قیمت ارز مونرو (Monero)

سرقت ۳۳۰ میلیون دلاری بیت‌ کوین؛ بایننس ۷ میلیون دلار را نجات داد

منبع:
cryptoslate
یعقوب قریشی

ارشد روابط بین‌الملل خوندم که قبلاً برای سایت‌های سیاسی قلم می‌زدم. اما دنیای رمزارزها و بلاک‌چین آنقدر مرا مجذوب خود کرد که تصمیم گرفتم مسیر شغلی‌ام را ...

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد.

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *