الاختراق هو التهديد الأكبر لعام 2025: هجمات الهندسة الاجتماعية تسرق أصول التشفير بقيمة $282 مليون

الاختراق هو ظاهرة تتطور باستمرار في صناعة العملات الرقمية، مع طرق أكثر تطورًا تستهدف الأصول الرقمية التي تبلغ قيمتها مئات الملايين من الدولارات. في بداية يناير، كشفت حادثة كبيرة مدى سهولة وصول القراصنة إلى محافظ الأجهزة من خلال التلاعب الاجتماعي بدلاً من الاعتماد فقط على التقنية المتقدمة.

وفقًا للباحث الرائد في تقنية البلوكشين ZachXBT، تمكن أحد القراصنة من الوصول إلى محفظة الضحية في 10 يناير الساعة 23:00 بالتوقيت العالمي، وسرق 2.05 مليون لايتكوين (LTC) و1.459 بيتكوين (BTC) بقيمة إجمالية تصل إلى 282 مليون دولار. ثم قام الجاني بسرعة بتحويل معظم تلك الأموال إلى مونيرو (XMR)، وهي عملة مشفرة تركز على الخصوصية وتوفر مستوى عالٍ من عدم الكشف عن الهوية في معاملات البلوكشين.

كيف يسرق التلاعب الاجتماعي الأصول الرقمية على نطاق واسع

التلاعب الاجتماعي هو الاستراتيجية المفضلة لدى القراصنة لاختراق أقوى أنظمة الأمان. بدلاً من استخدام هجمات القوة الغاشمة أو الاستغلال التقني، يتنكر المهاجم كموظف موثوق، ويبني الثقة مع الضحية تدريجيًا، وأخيرًا يقنعهم بالكشف عن معلومات حساسة—مثل المفاتيح الخاصة أو بيانات الاعتماد التي تمنح الوصول الكامل إلى المحفظة.

في هذه الحالة، تمكن القراصنة من الحصول على معلومات حاسمة سمحت لهم بالوصول المباشر إلى الأصول في محافظ الأجهزة. تظهر هذه الطرق أن حتى أفضل الأجهزة تصبح عرضة للخطر عندما يقع مالكوها في فخ مخططات التلاعب المصممة بعناية.

التحويل الفوري ومونيرو: إخفاء الأثر الرقمي

بعد تأمين الأصول، قام المهاجم على الفور بتحويل الأموال إلى مونيرو، العملة المشفرة المعروفة بميزات الخصوصية العالية. أدى هذا التحرك إلى ارتفاع سعر XMR بنسبة 70% خلال الأربعة أيام التالية، مما يعكس حجم عمليات الشراء الكبيرة.

وجد الباحث ZachXBT أن جزءًا من البيتكوين تم تمريره عبر عدة سلاسل بلوكشين—بما في ذلك إيثريوم، وريبل، ولايتكوين—عبر بروتوكول Thorchain العابر للسلاسل. تم تصميم استراتيجية التجزئة هذه لجعل تتبع الأموال أكثر صعوبة وتفتيت أثر الأصول عبر أنظمة دفاتر سجلات مختلفة. ومع ذلك، أكد ZachXBT أنه لا توجد مؤشرات على تورط جهات تهديد من كوريا الشمالية في هذا الهجوم.

تسرب بيانات Ledger: يثير موجة من الهجمات المتسلسلة

قبل أيام قليلة من حادثة الاختراق الكبرى هذه، أعلنت شركة Ledger—مزوّد محافظ الأجهزة الرائدة—عن تسرب بيانات في 5 يناير. كشفت الحادثة عن معلومات شخصية لمستخدمي Ledger، بما في ذلك الأسماء الكاملة وتفاصيل الاتصال. أدى الوصول غير المصرح به إلى قاعدة بيانات المستخدمين إلى خلق فرصة ذهبية للقراصنة لتنفيذ هجمات تلاعب اجتماعي أكثر استهدافًا وإقناعًا.

يجمع بين تسرب البيانات وهجمات التلاعب الاجتماعي ليشكل عاصفة مثالية: حيث يمتلك القراصنة هوية الضحايا المحتملين ويمكنهم استخدامها لبناء المصداقية والثقة في تواصلهم التلاعبّي.

الاختراق هو وسيلة الهجوم الرئيسية: اتجاهات 2025 المثيرة للقلق

تشير البيانات إلى أن التلاعب الاجتماعي أصبح في عام 2025 الوسيلة الأكثر هيمنة في مشهد أمن العملات الرقمية. على عكس السرد التقليدي الذي يركز على الثغرات التقنية، فإن التهديدات الأكثر واقعية وفعالية تأتي من التلاعب النفسي والاجتماعي.

ينصح مستخدمو العملات الرقمية بتعزيز وعيهم الأمني. تشمل أفضل الممارسات: التحقق من هوية المتصل أو مرسل الرسالة قبل مشاركة معلومات حساسة، عدم الكشف عن المفاتيح الخاصة لأي شخص—حتى ممثلي الشركات، استخدام قنوات اتصال رسمية موثوقة من الشركة، والمراقبة المنتظمة لنشاطات المحافظ للكشف عن الوصول غير المصرح به. الوعي بأساليب التلاعب الاجتماعي المستمرة في التطور هو الدرع الأول الذي لا ينبغي إهماله في هذا العصر الرقمي.

LTC‎-1.01%
BTC‎-3.62%
ETH‎-4.12%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • تثبيت