0

هک حساب‌های رمزارزی در X؛ ترون دائو و کرو فایننس در اوایل می قربانی شدند

در اوایل ماه می ۲۰۲۴، دو نهاد برجسته در دنیای ارزهای دیجیتال، هدف حملات سایبری از طریق حساب‌های رسمی خود در پلتفرم X (توییتر سابق) قرار گرفتند.

هک حساب ترون دائو (Tron DAO)

در تاریخ ۲ می، حساب رسمی سازمان ترون دائو در ایکس به دست یک هکر افتاد. مهاجم با سوءاستفاده از دسترسی به این حساب، اقدام به ارسال درخواست‌های جعلی برای کاربران کرد و موفق شد حدود ۴۵,۰۰۰ دلار در قالب رمزارز جمع‌آوری کند.

بر اساس اطلاعات منتشر شده توسط تیم روابط عمومی ترون، هکر پس از انتشار آدرس یک قرارداد هوشمند مشکوک، از طریق پیام مستقیم با کاربران ارتباط برقرار کرده و تحت عنوان تبلیغات، از آن‌ها درخواست پرداخت وجه می‌کرده است.

تیم امنیتی ترون به محض اطلاع از این حمله، به‌سرعت وارد عمل شده و دسترسی هکر به حساب را مسدود کرد. این تیم همچنین به کاربران هشدار داد که سازمان ترون دائو هیچ‌گاه از طریق پیام‌های مستقیم یا روش‌های مشابه، تقاضای پرداخت وجه یا اطلاعات حساس نمی‌کند.

در پی این رویداد، سوالاتی در خصوص ارتباط احتمالی این حمله با هک حساب ایکس روزنامه نیویورک پست در تاریخ ۳ می مطرح شد. تیم ترون ضمن تأیید وجود شباهت‌هایی در شیوه حمله، اعلام کرد که تحقیقات برای مشخص شدن ابعاد دقیق و ارتباطات احتمالی همچنان ادامه دارد و نتیجه‌گیری نهایی زود است.

لازم به ذکر است که همزمان با این حمله، حواشی دیگری نیز پیرامون بنیان‌گذار ترون، جاستین سان، و صرافی اوکی‌ایکس (OKX) شکل گرفت. سان در پستی صرافی اوکی‌ایکس را به عدم همکاری کافی در مسدودسازی وجوه سرقت‌شده متهم کرد، ادعایی که توسط مدیرعامل اوکی‌ایکس رد شد و در نهایت سان پست خود را حذف کرد.

حمله به پروتکل کرو فایننس (Curve Finance)

چند روز پس از حمله به حساب ترون دائو، در تاریخ ۵ می، پروتکل وام‌دهی غیرمتمرکز کرو فایننس (Curve Finance) نیز هدف حمله‌ای مشابه قرار گرفت. مهاجمان در این حادثه، با انتشار لینک‌های جعلی ایردراپ از طریق حساب رسمی کرو فایننس در ایکس، کاربران را فریب دادند.

تیم توسعه‌دهنده کرو فایننس با همکاری گروه امنیتی سیل (SEAL) موفق شد کنترل حساب خود را دوباره به دست گیرد و لینک‌های مخرب را حذف کند. اگرچه علت دقیق این حمله و چگونگی دسترسی هکر به حساب همچنان تحت بررسی است، تیم کرو فایننس تأیید کرده که هیچ نشانه‌ای از نفوذ یا به خطر افتادن دارایی‌ها در سطح کاربران مشاهده نشده است.

این حملات اخیر نشان‌دهنده افزایش ریسک‌های امنیتی مرتبط با حساب‌های رسمی پروژه‌های رمزارزی در شبکه‌های اجتماعی هستند و بر لزوم افزایش تدابیر امنیتی تأکید می‌کنند.

نظرات کاربران

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

مشاهده بیشتر