ترندأخبار العملات الرقمية
ترند

اختراق حساب شركة مايكروستراتيجي على منصة إكس.. والخسائر تقترب من 500 ألف دولار

تعرض حساب شركة مايكروستراتيجي على منصة إكس للاختراق، وتم وضع روابط خبيثة لعملية توزيع مزيفة لعملة “MSTR” المعتمدة على إيثريوم.

وعلى الرغم من حذف الروابط في وقت لاحق من الحساب، إلا أن الخسائر وصلت إلى ما يقرب من نصف مليون دولار بالفعل.

يقوم القراصنة بنشر روابط خبيثة لعملية توزيع مزيفة لعملة MSTR

مايكروستراتيجي

كان مستخدم العملة المشفرة المجهول Spreek أول من أبلغ مجتمع العملات المشفرة عن الاختراق.

وقد أكد المحقق المعروف على شبكة البلوكتشين ZachXBT الاختراق وأفاد بأن المبلغ المفقود يقدر بحوالي 440 ألف دولار.

كنا كشفت منصة مكافحة الاحتيال على الويب3 scam sniffer المزيد من التفاصيل وكشفت أن القراصنة سرقوا عدة عملات بديلة وأن الخسارة الدقيقة كانت قيمتها 424,786 دولار من عملات wBAI و wPOKT و CHEX.

وما يثير الدهشة هو أن مستخدما واحدا فقد كل هذه العملات المشفرة، مما يبرز قوة الاختراق.

كانت منشورات توزيع الجوائز تضلل المستخدمين من خلال روابط إلى عملة MSTR المزيفة المعتمدة على إيثريوم. وعند النقر على الرابط، يتم توجيه المستخدمين إلى صفحة مزيفة لشركة مايكروستراتيجي، مطالبين المستخدمين بتوصيل محفظة لتلقي التوزيع، مما يسمح للمهاجمين بسرقة العملات المشفرة.

ويتنبأ الخبراء بأن الضحية قامت بتوقيع عملية إذن Uniswap Permit2 permit batch signature.

ويمنح هذا الإذن للمستخدم للقيام بعمليات موافقة على عدة عملات.

رسميا، لم يتم تأكيد الاختراق من قبل فريق مايكروستراتيجي، لكنهم قاموا بحذف المنشور بأسرع ما يمكن بعد التبليغ عنه.

هل أصبحت منصة إكس هي المفضلة للقراصنة؟

تزداد حالات اختراق حسابات إكس بشكل متزايد مرة أخرى، حيث تتعرض الحسابات الرسمية لأنشطة القراصنة.

وفي حادثة حديثة، تعرضت حساب إكس الرسمي للهيئة الأمنية والتبادلات المالية (SEC) للاختراق.

وتم توقيت الهجوم قبل الموافقة المتوقعة على صندوق تداول بيتكوين المدعوم بالأموال الفورية (ETF).

تغريدة من حساب SEC المخترق أعلنت بشكل زائف عن موافقة ETF، مما تسبب في الارتباك بين المستثمرين.

وكشفت التحقيقات أن الاختراق حدث من قبل جهة غير معروفة تحصلت على السيطرة على رقم هاتف مرتبط بحساب SEC من خلال خدمة طرف ثالث.

ويقال أن حساب SEC لم يكن يستخدم نظام المصادقة ذو العاملين المزدوجين في وقت الاختراق.

ومع انضمام مايكروستراتيجي إلى قائمة المتأثرين بهجمات التصيد الاحتيالي في عام 2024، يوجد حاجة ملحة لتبني إجراءات أمنية قوية عبر جميع قنوات الاتصال المستخدمة من قبل هؤلاء القراصنة.

ويتم تحذير المستخدمين دائما قبل النقر على أي روابط للتحقق من مصداقية الروابط وينبغي أن يبقوا دائماً متيقظين.

[adsforwp id="60211"]
[adsforwp id="60211"]

مقالات ذات صلة

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني.

زر الذهاب إلى الأعلى