خسارة 3.3 مليون دولار في هجمات تصيد العملات المشفرة

فريق التحرير
كتب فريق التحرير 4 دقيقة للقراءة

آخر تحديث:

24 يناير 2024 الساعة 06:56 بالتوقيت الشرقي
| 2 دقيقة قراءة

أكدت MailerLite التقارير التي تفيد بأن المتسللين تمكنوا من الوصول إلى حسابات العملاء مما أدى إلى استغلال تصيد العملات المشفرة المحسوب الذي استهدف شركات web3 الشهيرة.

في 23 يناير، أصدرت شركة التسويق عبر البريد الإلكتروني شرحًا تفصيليًا للأحداث التي سبقت الاختراق وهجمات التصيد الاحتيالي اللاحقة على شركات web3. أدى الهجوم إلى استنزاف ما يقرب من 3.3 مليون دولار من الأصول المشفرة من المستخدمين.

اليوم، 23 يناير 2024، الساعة 7:52 صباحًا بالتوقيت العالمي المنسق، أصبحت شركة MailerLite، التي تقدم خدمات التسويق عبر البريد الإلكتروني لك، على علم بحادث أمني إلكتروني وقع في 23 يناير 2024 الساعة 00:11 صباحًا بالتوقيت العالمي المنسق والذي أثر على عدة حسابات في العملة المشفرة. جسم كروي.”

وذكرت الشركة أنه عند إشعارها بالحادثة، قامت بحظر طريقة دخول الممثل السيئ، وحل جميع المشكلات، ويمكنها التأكيد على أن الاختراق كان “متوقف تماما.”

هاكرز يستهدفون 177 حسابا


وفقًا للتحقيق الداخلي للشركة، كان أحد موظفي فريق دعم العملاء هو نقطة الوصول من قبل المتسللين بعد أن قام عضو الفريق الذي رد على استفسار بالنقر فوق الصورة.

تم ربط المستخدم بصفحة تسجيل دخول احتيالية إلى Google، وقام المستخدم بمصادقة العملية من خلال تأكيد هاتفي خاطئ أدى إلى اختراق أوسع في لوحة الإدارة.

وفقًا للتقرير، ذهب المتسللون إلى أبعد من ذلك من خلال تنفيذ إعادة تعيين كلمة المرور في لوحة الإدارة الخاصة بحسابات البريد الإلكتروني للمستخدمين المنتحلين. علاوة على ذلك، تم استهداف الحسابات المرتبطة بالعملات المشفرة فقط.

شهدت الحادثة التي هزت مساحات العملات المشفرة تأثر إجمالي ١٧٧ حسابًا على MailerLite، على الرغم من أن حملة التصيد الاحتيالي استهدفت عددًا صغيرًا من الشركات.

وأكد هذا الاختراق الحاجة إلى مزيد من اليقظة وبروتوكول أمني قوي، خاصة في التعامل مع تفاعلات الدعم الروتينية على ما يبدو. وأضافت الشركة.

كشفت شركة Blockchain الأمنية Blockaid في وقت سابق أن MailerLite قد تم اختراقه.

تم استنزاف 3.3 مليون دولار أمريكي في هجمات تصيد العملات المشفرة


في ٢٣ يناير، نشر محقق اختراق العملات المشفرة ZackXBT على X (تويتر سابقًا) حول حملة تصيد احتيالي مستمرة تستهدف شركات web3 بما في ذلك WalletConnect وDe.Fi وToken Terminal وCointelegraph وما إلى ذلك.

في البداية، سرق الممثلون السيئون ما قيمته 580 ألف دولار من الأصول الرقمية عن طريق إرسال روابط ضارة عبر رسائل البريد الإلكتروني التي تدعي أنها نفذت عمليات إسقاط مجتمعي لمكافأة المستخدمين.

أرسلت المنصات على الفور إخلاء المسؤولية تحذر المجتمع من التفاعل مع الروابط ووعدت بحل المشكلات بعد إجراء التحقيقات.

أثار الحادث نقاشًا أوسع حول سلامة العملات المشفرة واستخدام عمليات الإنزال الجوي لاستهداف المستخدمين على مساحات وسائل التواصل الاجتماعي مع ارتفاع أعداد التصيد الاحتيالي.

يحتوي عنوان المحفظة التي تم الإبلاغ عنها على حوالي 280 إيثريوم ويقدر إجمالي المبلغ المستنزف من المستخدمين الآن بـ 3.3 مليون دولار.

أظهر تحليل أجراه مستخدمو العملات المشفرة وشركة التحليلات Nansen تدفقات بقيمة 3.3 مليون دولار إلى المحفظة، لكنه كشف أن 2.6 مليون دولار محتجزة في رموز XBanking المميزة، مما يترك الباقي عند 700000 دولار.

شارك المقال
اترك تعليقك

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *