تعرض أحد عملاء منصة OKX لتبادل العملات المشفرة لسرقة مبلغ 2 مليون دولار من أصول العملات المشفرة. كيف يمكن أن يكون هذا الاختراق ممكنا؟
Tl;dr
- سرق المحتالون هوية Fang Chang من خلال تسرب البيانات.
- لقد سيطروا على حساب OKX الخاص به، مما تسبب في خسارة أكثر من 2 مليون دولار من العملات المشفرة.
- تم استخدام خوارزميات Deepfake لتغيير إعداداتحمايةدي تشانغ.
- تحاول OKX حاليًا مساعدة Chang على استعادة حسابه واتخذت إجراءات قانونية ضد المهاجمين.
سرقة الهوية من خلال تسرب البيانات
وفقًا لـ WuBlock، تمكن مجرمو الإنترنت من ذلك«أشتر»الالبيانات الشخصيةمن Lai Japanese Fang Chang بعد تسرب البياناتبرقية. سمحت هذه المعلومات الحساسة للغاية للمحتالين بالوصول إلى حساب Chang's OKX واحتجازه كرهينة باستخدام هذا الخيار"نسيت كلمة المرور".
دور التزييف العميق
بمجرد انتحال هوية تشانغ، شرعت هذه الجهات الخبيثة في تعديل جميع إعدادات الأمان الخاصة به، وذهبت إلى حد استخدام مقطع فيديو مزيف للضحية لتغيير عنوان بريده الإلكتروني ورقم هاتفه وحتى إعدادات Google Authenticator.
منذ وقت ليس ببعيد، واجه أحد أصدقائي عملية اختطاف للصفحة وسرقت 50000 USDT (TRON TRC20) أثناء استخدام محفظة OKX.
وفقًا لتحليل أحد ممارسي الأمن الذي اتصل به صديقي، استخدم المتسلل اختطاف الصفحة لاستبدال "GAS التكميلي" لمحفظة OKX التي استخدمها مع "تحديث أذونات مالك حساب Tron"، وقام بالاحتيال على التفويض دون علم المستخدم واجهة، ثم التحكم في حساب Tron الخاص بالضحية لسرقة العملات المعدنية. …pic.twitter.com/kXauBBBd0T
— نينغ نينغ (🌿,👻) (@0xNing0x)4 يونيو 2024
خسارة كبيرة وإجراءات قانونية
وفي أقل من 24 ساعة بعد تنبيه التعديل، فقد حساب تشانغ أكثر من2 مليون دولارفي العملات المشفرة المختلفة. ردًا على هذا الهجوم، أقرت OKX بسرقة الحساب وتعمل حاليًا على مساعدة الضحية على استعادة حسابه. بدأت المنصة أيضًا في اتخاذ إجراءات قانونية ضد المهاجمين.
هجمات متطورة على نحو متزايد
ويأتي هذا الهجوم وسط مخاوف متزايدة بشأن استخدام تقنيات مثل مقاطع الفيديو المزيفة العميقة لتضليل المشاركين في السوق. ومع ظهور الأدوات التي تعمل بالذكاء الاصطناعي، أصبح لدى المتسللين الآن سلاح قوي لتنفيذ أعمالهم الشريرة. توضح أمثلة الهجوم هذه الآثار الأخلاقية لاستخدام الذكاء الاصطناعي، وهو نقاش متزايد الأهمية داخل الصناعة.
الخلاصة
هل يعجبك المحتوى الخاص بنا؟
احصل على أحدث منشوراتنا كل يوم مجانًا ومباشرة في صندوق الوارد الخاص بك