استخدم هابي الهندسة الاجتماعية لسرقة أكثر من 2 مليون دولار، مما يظهر السلوك البشري كمخاطر رئيسية لأمان العملات الرقمية.
ربط تحليل البلوكشين سرقات هابي من XRP بعدة مستخدمين على Coinbase، كاشفًا أنماط الاحتيال العالمية.
تواجه Coinbase $307M تكاليف خرق، مما يؤكد الحاجة إلى تدابير أمنية أكثر قوة تركز على الإنسان.
مهاجم كندي يُدعى هابي (Havard) يُقال إنه سرق أكثر من $2 مليون خلال العام الماضي من خلال خداع مستخدمي Coinbase. استخدم الهندسة الاجتماعية لإقناع الضحايا بكشف تفاصيل تسجيل الدخول الخاصة بهم.
كما أكد ZachXBT، بجانب سرقة الأموال، استعرض هابي أرباحه غير المشروعة على وسائل التواصل الاجتماعي، مستخدمًا الأموال لشراء أسماء مستخدمين فريدة، وخدمات الزجاجات، وتمويل عادة المقامرة لديه.
في 30 ديسمبر 2024، نشر هابي لقطة شاشة لسرقة 21,000 XRP، بقيمة حوالي 44,000 دولار. وفي 3 يناير 2025، نشر مرة أخرى لقطة شاشة لمحفظة Exodus الخاصة به، حيث أظهر ارتباطات بين عناوين السرقة وعمليات سرقة أخرى على Coinbase، بمبلغ يقارب 500,000 دولار.
نتيجة لذلك، تم العثور على عدة روابط للاحتيال من خلال تحليل البلوكشين، وتثبيت دقتها وجرأتها.
كيف تمكّن الهندسة الاجتماعية سرقة العملات الرقمية
الهندسة الاجتماعية هي الطريقة الرئيسية وراء هذه الأنواع من السرقة. قد يقوم المهاجم بإجراء مكالمات، أو إرسال رسائل بريد إلكتروني، أو رسائل غير مرغوب فيها، موهمًا أن الكيان المتصل هو من الشركة المستهدفة.
سيطلب ذلك من الضحايا الكشف عن بيانات اعتمادهم أو رموز 2FA أو ببساطة تحويل الأموال إلى محافظ يملكها المهاجم. أيضًا، لن يطلب موظفو دعم العملاء الحقيقيون أبدًا من المستخدمين تقديم عبارات البداية و/أو بيانات تسجيل الدخول. من الأفضل دائمًا التحقق من طلبات الدعم عبر المواقع/التطبيقات الأصلية.
هذه ليست حادثة معزولة. في أمريكا، وُجهت اتهامات لمقيم في بروكلين يبلغ من العمر 23 عامًا بسرقة $16 مليون من حوالي 100 مستخدم على Coinbase في هجوم مماثل. كما تنكر الكوريون الشماليون كأشخاص موثوق بهم في اجتماعات Zoom وMicrosoft Teams وسرقوا أكثر من $300 مليون.
وفي أخبار أخرى، نفذت السلطات الهندية مداهمات في 21 موقعًا في كارناتاكا، ماهاراشترا، ومنطقة دلهي، وأحبطت مخطط بونزي للعملات الرقمية كان يعمل في البلاد لأكثر من عقد من الزمن.
رد Coinbase وتبعات الصناعة
مؤخرًا، تم التعامل مع خرق أمني كبير من قبل Coinbase، أثر على ما يقرب من 70,000 مستخدم من الهند، نتيجة رشوة تتعلق بموظفيها الخارجيين. أبلغ الرئيس التنفيذي، بريان أرمسترونج، أن الخرق أدى إلى خسارة الشركة $307 مليون.
ومع ذلك، بدلاً من دفع فدية بقيمة $20 مليون، أطلقت Coinbase برنامج مكافآت للمساعدة في التحقيقات. ونتيجة لذلك، تواجه البورصات الآن تكاليف تشغيل متزايدة واحتياجات أمنية محسنة تركز على الإنسان.
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
هاكر كندي يسرق $2M عبر عمليات احتيال Coinbase: ZachXBT
استخدم هابي الهندسة الاجتماعية لسرقة أكثر من 2 مليون دولار، مما يظهر السلوك البشري كمخاطر رئيسية لأمان العملات الرقمية.
ربط تحليل البلوكشين سرقات هابي من XRP بعدة مستخدمين على Coinbase، كاشفًا أنماط الاحتيال العالمية.
تواجه Coinbase $307M تكاليف خرق، مما يؤكد الحاجة إلى تدابير أمنية أكثر قوة تركز على الإنسان.
مهاجم كندي يُدعى هابي (Havard) يُقال إنه سرق أكثر من $2 مليون خلال العام الماضي من خلال خداع مستخدمي Coinbase. استخدم الهندسة الاجتماعية لإقناع الضحايا بكشف تفاصيل تسجيل الدخول الخاصة بهم.
كما أكد ZachXBT، بجانب سرقة الأموال، استعرض هابي أرباحه غير المشروعة على وسائل التواصل الاجتماعي، مستخدمًا الأموال لشراء أسماء مستخدمين فريدة، وخدمات الزجاجات، وتمويل عادة المقامرة لديه.
في 30 ديسمبر 2024، نشر هابي لقطة شاشة لسرقة 21,000 XRP، بقيمة حوالي 44,000 دولار. وفي 3 يناير 2025، نشر مرة أخرى لقطة شاشة لمحفظة Exodus الخاصة به، حيث أظهر ارتباطات بين عناوين السرقة وعمليات سرقة أخرى على Coinbase، بمبلغ يقارب 500,000 دولار.
نتيجة لذلك، تم العثور على عدة روابط للاحتيال من خلال تحليل البلوكشين، وتثبيت دقتها وجرأتها.
كيف تمكّن الهندسة الاجتماعية سرقة العملات الرقمية
الهندسة الاجتماعية هي الطريقة الرئيسية وراء هذه الأنواع من السرقة. قد يقوم المهاجم بإجراء مكالمات، أو إرسال رسائل بريد إلكتروني، أو رسائل غير مرغوب فيها، موهمًا أن الكيان المتصل هو من الشركة المستهدفة.
سيطلب ذلك من الضحايا الكشف عن بيانات اعتمادهم أو رموز 2FA أو ببساطة تحويل الأموال إلى محافظ يملكها المهاجم. أيضًا، لن يطلب موظفو دعم العملاء الحقيقيون أبدًا من المستخدمين تقديم عبارات البداية و/أو بيانات تسجيل الدخول. من الأفضل دائمًا التحقق من طلبات الدعم عبر المواقع/التطبيقات الأصلية.
هذه ليست حادثة معزولة. في أمريكا، وُجهت اتهامات لمقيم في بروكلين يبلغ من العمر 23 عامًا بسرقة $16 مليون من حوالي 100 مستخدم على Coinbase في هجوم مماثل. كما تنكر الكوريون الشماليون كأشخاص موثوق بهم في اجتماعات Zoom وMicrosoft Teams وسرقوا أكثر من $300 مليون.
وفي أخبار أخرى، نفذت السلطات الهندية مداهمات في 21 موقعًا في كارناتاكا، ماهاراشترا، ومنطقة دلهي، وأحبطت مخطط بونزي للعملات الرقمية كان يعمل في البلاد لأكثر من عقد من الزمن.
رد Coinbase وتبعات الصناعة
مؤخرًا، تم التعامل مع خرق أمني كبير من قبل Coinbase، أثر على ما يقرب من 70,000 مستخدم من الهند، نتيجة رشوة تتعلق بموظفيها الخارجيين. أبلغ الرئيس التنفيذي، بريان أرمسترونج، أن الخرق أدى إلى خسارة الشركة $307 مليون.
ومع ذلك، بدلاً من دفع فدية بقيمة $20 مليون، أطلقت Coinbase برنامج مكافآت للمساعدة في التحقيقات. ونتيجة لذلك، تواجه البورصات الآن تكاليف تشغيل متزايدة واحتياجات أمنية محسنة تركز على الإنسان.