در اوایل ماه می ۲۰۲۴، دو نهاد برجسته در دنیای ارزهای دیجیتال، هدف حملات سایبری از طریق حسابهای رسمی خود در پلتفرم X (توییتر سابق) قرار گرفتند.
هک حساب ترون دائو (Tron DAO)
در تاریخ ۲ می، حساب رسمی سازمان ترون دائو در ایکس به دست یک هکر افتاد. مهاجم با سوءاستفاده از دسترسی به این حساب، اقدام به ارسال درخواستهای جعلی برای کاربران کرد و موفق شد حدود ۴۵,۰۰۰ دلار در قالب رمزارز جمعآوری کند.
بر اساس اطلاعات منتشر شده توسط تیم روابط عمومی ترون، هکر پس از انتشار آدرس یک قرارداد هوشمند مشکوک، از طریق پیام مستقیم با کاربران ارتباط برقرار کرده و تحت عنوان تبلیغات، از آنها درخواست پرداخت وجه میکرده است.
تیم امنیتی ترون به محض اطلاع از این حمله، بهسرعت وارد عمل شده و دسترسی هکر به حساب را مسدود کرد. این تیم همچنین به کاربران هشدار داد که سازمان ترون دائو هیچگاه از طریق پیامهای مستقیم یا روشهای مشابه، تقاضای پرداخت وجه یا اطلاعات حساس نمیکند.
در پی این رویداد، سوالاتی در خصوص ارتباط احتمالی این حمله با هک حساب ایکس روزنامه نیویورک پست در تاریخ ۳ می مطرح شد. تیم ترون ضمن تأیید وجود شباهتهایی در شیوه حمله، اعلام کرد که تحقیقات برای مشخص شدن ابعاد دقیق و ارتباطات احتمالی همچنان ادامه دارد و نتیجهگیری نهایی زود است.
لازم به ذکر است که همزمان با این حمله، حواشی دیگری نیز پیرامون بنیانگذار ترون، جاستین سان، و صرافی اوکیایکس (OKX) شکل گرفت. سان در پستی صرافی اوکیایکس را به عدم همکاری کافی در مسدودسازی وجوه سرقتشده متهم کرد، ادعایی که توسط مدیرعامل اوکیایکس رد شد و در نهایت سان پست خود را حذف کرد.
حمله به پروتکل کرو فایننس (Curve Finance)
چند روز پس از حمله به حساب ترون دائو، در تاریخ ۵ می، پروتکل وامدهی غیرمتمرکز کرو فایننس (Curve Finance) نیز هدف حملهای مشابه قرار گرفت. مهاجمان در این حادثه، با انتشار لینکهای جعلی ایردراپ از طریق حساب رسمی کرو فایننس در ایکس، کاربران را فریب دادند.
تیم توسعهدهنده کرو فایننس با همکاری گروه امنیتی سیل (SEAL) موفق شد کنترل حساب خود را دوباره به دست گیرد و لینکهای مخرب را حذف کند. اگرچه علت دقیق این حمله و چگونگی دسترسی هکر به حساب همچنان تحت بررسی است، تیم کرو فایننس تأیید کرده که هیچ نشانهای از نفوذ یا به خطر افتادن داراییها در سطح کاربران مشاهده نشده است.
این حملات اخیر نشاندهنده افزایش ریسکهای امنیتی مرتبط با حسابهای رسمی پروژههای رمزارزی در شبکههای اجتماعی هستند و بر لزوم افزایش تدابیر امنیتی تأکید میکنند.
نظرات کاربران