هشدار: هک حساب رسمی شبکه BNB در شبکه اجتماعی ایکس (X)

هشدار: هک حساب رسمی شبکه BNB در شبکه اجتماعی ایکس (X)
۹ مهر ۱۴۰۴

حساب رسمی شبکه BNB Chain در پلتفرم ایکس (X) با نزدیک به چهار میلیون دنبال‌کننده، امروز چهارشنبه 9 مهر هک شد. هکرها از این حساب برای انتشار لینک‌های فیشینگ استفاده کردند که کیف پول‌های دیجیتال کاربران را هدف قرار داده بود. این حادثه بار دیگر زنگ خطر امنیت حساب‌های رسمی پروژه‌های ارز دیجیتال را به صدا درآورد و نشان داد که حتی بزرگ‌ترین نام‌ها در این صنعت هم از گزند حملات سایبری در امان نیستند.

🔷 کلاهبرداری فیشینگ چیست؟ چطور حملات فیشینگ را تشخیص دهیم؟

جزئیات هک حساب BNB Chain و هشدارها

چانگ‌پنگ ژائو، بنیان‌گذار بایننس، معروف به CZ، این حادثه را تأیید کرد و به دنبال‌کنندگان خود هشدار داد که با پست‌های حاوی لینک‌های فیشینگ تعامل نکنند. او تأکید کرد:

هکرها لینک‌هایی به وب‌سایت‌های فیشینگ منتشر کرده‌اند که از کاربران می‌خواهند کیف پول خود را متصل کنند. به هیچ عنوان کیف پول خود را متصل نکنید!

ژائو همچنین اعلام کرد که تیم امنیتی BNB Chain در حال همکاری با ایکس برای تعلیق حساب و بازگرداندن دسترسی است و درخواست‌هایی برای حذف سایت‌های فیشینگ ارسال شده است. اما سؤالی که ذهن بسیاری را مشغول کرده این است: چگونه حساب رسمی یک شبکه بزرگ مثل BNB Chain تا این حد آسیب‌پذیر بوده است؟

ترفندی قدیمی در لباس جدید

به نقل از افسر ارشد امنیت اطلاعات شرکت اسلومیست (SlowMist) که با نام کاربری 23pds در ایکس فعالیت می‌کند، هکرها از یک ترفند کلاسیک استفاده کرده‌اند. آن‌ها با جابه‌جایی حروف در دامنه‌های فیشینگ، این سایت‌ها را شبیه به دامنه‌های معتبر نشان داده‌اند. به گفته 23pds، در یکی از این دامنه‌ها حرف “i” با “l” جایگزین شده تا کاربران را فریب دهد. او همچنین احتمال داد که این دامنه متعلق به گروه بدنام فیشینگ Inferno Drainer باشد؛ گروهی که از سال 2022 با نرم‌افزار تخلیه کیف پول و پلتفرم فیشینگ به‌عنوان سرویس، شهرت بدی در دنیای کریپتو کسب کرده است.

چالش های امنیتی و انتقادها

این حادثه بار دیگر چالش‌های حفاظت از حساب‌های رسمی پروژه‌های ارز دیجیتال در برابر حملات سایبری را برجسته کرد. افسر امنیتی اسلومیست در این باره گفت که سطح آگاهی امنیتی تیم BNB نباید تا این حد پایین باشد. این انتقاد، پرسش‌های جدی‌تری را درباره رویه‌های امنیتی این تیم مطرح می‌کند. آیا چنین حوادثی می‌توانند اعتماد کاربران به پروژه‌های بزرگ را خدشه‌دار کنند؟

هشدار CZ و وضعیت کنونی

سی زی در پست خود به کاربران توصیه کرد که حتی اگر لینک‌ها از حساب‌های رسمی یا تأییدشده منتشر شده باشند، همیشه دامنه‌ها را با دقت بررسی کنند. او با تأکید بر اهمیت امنیت، نوشت:

همیشه دامنه‌ها را با دقت چک کنید و ایمن بمانید!

تا زمان نگارش این خبر، پست‌های فیشینگ از حساب شبکه BNBحذف شده‌اند، اما هنوز مشخص نیست که آیا کاربرانی کیف پول خود را متصل کرده و متحمل ضرر شده‌اند یا خیر.

📜 اخبار مرتبط:

رشوه به کارمندان شبکه اجتماعی ایکس؛ ترفند جدید کلاهبرداران کریپتو

افشای تهدید فیشینگ: سرقت حدود یک میلیون دلار از کاربران کریپتو

جزئیات کامل هک UXLINK: از تسخیر کیف پول ادمین تا سقوط ۷۰ درصدی قیمت

منبع:
cointelegraph
مهدی حسینی

ورود من به دنیای ارزهای دیجیتال در سال ۱۳۹۸، مانند بسیاری دیگر، با معامله‌گری آغاز شد. اما به مرور دریافتم که این حوزه بسیار فراتر از نمودارهای قیمت است. هرچه ...

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد.

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *