كان يوليو شهراً قاسياً على أمان العملات الرقمية. إليك ما حدث:
سرقة $79K Deepfake( عبر تقنية التزييف العميق
خلال مؤتمر بيتكوين 2024 )في الفترة من 25 إلى 27 يوليو(، قام المحتالون ببث مباشر مزيف يظهر فيه “إيلون ماسك” وهو يوزع بيتكوين مجاناً. لم يظهر إيلون أبداً، لكن الفيديو المزيف جذب أكثر من 70 ألف مشاهد. استهدف المحتالون إرسال 0.77 بيتكوين )حوالي 53 ألف دولار(، و4.531 إيثريوم )حوالي 26 ألف دولار(، و4136 DOGE )حوالي 537 دولار$148K إلى عناوين الاحتيال. إجمالي الضرر تجاوز 79,000 دولار.
البث المزيف استهدف قنوات يوتيوب تنتحل شخصية تسلا وKHORTEX، ووعدت بـ"مضاعفة البيتكوين الخاص بك". خطة كلاسيكية تبدو جيدة لدرجة يصعب تصديقها، لكن الناس وقعوا في الفخ على أي حال.
مالك MOG يخسر (بسبب التصيد الاحتيالي)
وقع مالك عملة meme في فخ التصيد الاحتيالي في 28 يوليو. حيث قام المهاجم بسحب 82 مليار من رموز MOG — 16.4 مليار ذهبت لمطور تطبيق السحب ($29.7K)، و65.6 مليار للمحتال ($118.8K). كما استولى على رموز BASED.
وقع الضحية في فخ تفويض Permit2 دون أن يدرك أن ذلك منح عقد خبيث صلاحية كاملة على الحساب. تم إنشاء عقد التصيد الاحتيالي بواسطة حساب “Fake_Phishing188615” على إيثيرسكان، وهو يعلن عن نفسه بوضوح.
مجموعة لازاروس مرتبطة باختراقات DMM وPoloniex
اكتشف المحقق ZachXBT أن الأموال من اختراق DMM في مايو 2024 $10K $305 مليون( اختلطت مع بقايا العملات غير المستخدمة من اختراق Poloniex في نوفمبر 2023. كلاهما يحملان نفس التوقيع. من المرجح أن نفس المهاجم هو مجموعة لازاروس.
الارتباط بمجموعة لازاروس يشير إلى أن هذه الحوادث ليست معزولة — إنها عملية منظمة تستهدف أكبر البورصات.
مايكروسوفت تكتشف ثغرة في بوابة Ransomware ESXi
اكتشفت شركة مايكروسوفت ثغرة خطيرة في خوادم VMware ESXi. يمكن للمهاجمين تنفيذ أمرين )net group ESX Admins /domain /add( والحصول على صلاحية مدير كامل للبنية التحتية للمؤسسة. استخدمت برامج الفدية مثل Akira وBlack Basta هذه الثغرة لتشفير الخوادم وطلب الفدية بالعملات الرقمية.
كانت الثغرة سهلة الاستغلال لأن مجموعة ESX Admins كانت تمتلك حقوق مدير افتراضية رغم عدم وجودها بشكل افتراضي.
كيف تتجنب أن تتعرض للخسارة:
التزييف العميق (Deepfakes): لا ترسل عملات رقمية مقابل عروض “مضاعفة”. تحقق من القنوات الرسمية )وتحقق من الروابط(. وإذا كنت في شك، اسأل نفسك: “هل من المعقول أن يقوم مشروع شرعي بهذا؟”
التصيد الاحتيالي: لا توقع على رسائل المعاملات من مواقع غير معروفة. راقب أذونات المحفظة بانتظام. توقيع واحد يمكن أن يستهلك كل شيء.
الهدف المؤسساتي: قم بتحديث برمجيات ESXi فوراً. قم بمراجعة صلاحيات مجموعة المديرين.
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
الصور المزيفة، الاحتيال عبر التصيد الاحتيالي، ولازاروس: انهيار أمان العملات المشفرة في يوليو
كان يوليو شهراً قاسياً على أمان العملات الرقمية. إليك ما حدث:
سرقة $79K Deepfake( عبر تقنية التزييف العميق
خلال مؤتمر بيتكوين 2024 )في الفترة من 25 إلى 27 يوليو(، قام المحتالون ببث مباشر مزيف يظهر فيه “إيلون ماسك” وهو يوزع بيتكوين مجاناً. لم يظهر إيلون أبداً، لكن الفيديو المزيف جذب أكثر من 70 ألف مشاهد. استهدف المحتالون إرسال 0.77 بيتكوين )حوالي 53 ألف دولار(، و4.531 إيثريوم )حوالي 26 ألف دولار(، و4136 DOGE )حوالي 537 دولار$148K إلى عناوين الاحتيال. إجمالي الضرر تجاوز 79,000 دولار.
البث المزيف استهدف قنوات يوتيوب تنتحل شخصية تسلا وKHORTEX، ووعدت بـ"مضاعفة البيتكوين الخاص بك". خطة كلاسيكية تبدو جيدة لدرجة يصعب تصديقها، لكن الناس وقعوا في الفخ على أي حال.
مالك MOG يخسر (بسبب التصيد الاحتيالي)
وقع مالك عملة meme في فخ التصيد الاحتيالي في 28 يوليو. حيث قام المهاجم بسحب 82 مليار من رموز MOG — 16.4 مليار ذهبت لمطور تطبيق السحب ($29.7K)، و65.6 مليار للمحتال ($118.8K). كما استولى على رموز BASED.
وقع الضحية في فخ تفويض Permit2 دون أن يدرك أن ذلك منح عقد خبيث صلاحية كاملة على الحساب. تم إنشاء عقد التصيد الاحتيالي بواسطة حساب “Fake_Phishing188615” على إيثيرسكان، وهو يعلن عن نفسه بوضوح.
مجموعة لازاروس مرتبطة باختراقات DMM وPoloniex
اكتشف المحقق ZachXBT أن الأموال من اختراق DMM في مايو 2024 $10K $305 مليون( اختلطت مع بقايا العملات غير المستخدمة من اختراق Poloniex في نوفمبر 2023. كلاهما يحملان نفس التوقيع. من المرجح أن نفس المهاجم هو مجموعة لازاروس.
الارتباط بمجموعة لازاروس يشير إلى أن هذه الحوادث ليست معزولة — إنها عملية منظمة تستهدف أكبر البورصات.
مايكروسوفت تكتشف ثغرة في بوابة Ransomware ESXi
اكتشفت شركة مايكروسوفت ثغرة خطيرة في خوادم VMware ESXi. يمكن للمهاجمين تنفيذ أمرين )net group ESX Admins /domain /add( والحصول على صلاحية مدير كامل للبنية التحتية للمؤسسة. استخدمت برامج الفدية مثل Akira وBlack Basta هذه الثغرة لتشفير الخوادم وطلب الفدية بالعملات الرقمية.
كانت الثغرة سهلة الاستغلال لأن مجموعة ESX Admins كانت تمتلك حقوق مدير افتراضية رغم عدم وجودها بشكل افتراضي.
كيف تتجنب أن تتعرض للخسارة:
الأمان يتطور بسرعة. كن دائمًا في حالة تأهب.