هجوم تبديل شريحة SIM لسرقة 24 مليون دولار! مشتبه يبلغ 21 عامًا قام بتفريغ حسابات المستثمرين في العملات المشفرة

SIM卡交換攻擊

يُشتبه بأن نيكولاس ترُغليا، من سكان مانهاتن البالغ من العمر 21 عامًا، تورّط في هجوم تبديل بطاقة SIM بهدف إفراغ حساب مستثمرٍ في مجال العملات المشفرة يدعى مايكل تيربين، مما تسبب في خسائر تجاوزت 23 مليون دولار، كما يواجه هو أيضًا 21 تهمة جنائية خطيرة. إن أكثر تفاصيل القضية تداولًا على نطاق واسع ليست مبلغ الأموال الضخم المسروق، بل تغريدة نشرها المشتبه به بنفسه: «سرقت 24 مليونًا، ومع ذلك لم أستطع تكوين أصدقاء».

آلية هجوم تبديل بطاقة SIM: كيف يتم إفراغ حسابات العملات المشفرة خلال ساعات قليلة

يُعد هجوم تبديل بطاقة SIM أسلوبًا عالي الاستهداف من أساليب الهندسة الاجتماعية. يقوم المهاجمون بخداع أو رشوة موظفي خدمة العملاء لدى شركات الاتصالات لتحويل رقم هاتف الضحية إلى بطاقة SIM يسيطر عليها المهاجم. وبمجرد الحصول على السيطرة على رقم الهاتف، يمكن للمهاجم استخدام ميزة «نسيت كلمة المرور» للتحايل على المصادقة الثنائية (2FA) عبر أكواد التحقق المرسلة عبر الرسائل النصية، ومن ثم الوصول إلى البريد الإلكتروني وحسابات البورصات ومحافظ العملات المشفرة.

صرّح مايكل تيربين بأنه تعرض لهجوم تبديل بطاقة SIM في 7 يناير 2018، حيث تم تحويل أصوله المشفرة التي تزيد عن 23 مليون دولار من حسابه في وقت قصير جدًا. وبعد ذلك، رفع دعوى مدنية ضد ترُغليا، جاء فيها: «أقمت هذه الدعوى كجزء من محاولاتي المستمرة لاسترداد خسائر السرقة».

تضخيم الذات لدى المشتبه به: بروفايل كامل تكشفه إفادة خطية

تتضمن الإفادة الخطية التي قدّمها الشريك السابق لتُرُغليا، كريس ديفيد، وصفًا تفصيليًا للعادات الحياتية والحالة النفسية للمشتبه به أثناء فترة ارتكاب السرقة، ما يوفّر كمًا كبيرًا من المعلومات الأولية عن مجريات القضية.

تفاصيل محورية موثقة في إفادة كريس ديفيد الخطية

رفاهية الحياة المادية: ساعات رولكس، شقة بإيجار شهري قدره 6,000 دولار، 100,000 دولار نقدًا موضوعًا في خزانة الملابس

التشبه بالروبن هود: يدّعي أنه «ينزع المال من الأغنياء، لكنه لا يوزعه على الفقراء»

التباهي العلني بسلوك تبديل بطاقة SIM: عبر حساب Twitter @erupts يفاخر بأنه نفّذ هجوم تبديل بطاقة SIM ضد والده

الادعاء بأنه لن يتم القبض عليه أبدًا: «كيف يمكنهم إثبات أن قصتي خاطئة؟ لا أحد يستطيع أن يحبسني في السجن، وأنا مستعد أن أراهن على ذلك بحياتي.»

سجلات سلوكيات أخرى: يذكر ديفيد في إفادته الخطية أيضًا أن ترُغليا لديه عادة التهرّب من دفع فواتير المطاعم

ضمن جميع التفاصيل، الأشد تأثيرًا هو تلك التغريدة — «سرقت 24 مليونًا، ومع ذلك لم أستطع تكوين أصدقاء». أصبحت هذه العبارة العلنية المفعمة بالسخرية الذاتية في نهاية المطاف جزءًا من وثائق تقديم الأدلة أمام المحكمة، كما تحولت إلى مثال تحذيري كثير الاقتباس في مجتمع الأمان الخاص بالعملات المشفرة.

نتائج القضية والإشارات طويلة الأمد لأمن العملات المشفرة

تم القبض على ترُغليا في نوفمبر 2018 في مانهاتن، ثم تم تسليمه إلى كاليفورنيا لمواجهة 21 تهمة جنائية خطيرة. تُعد قضيةُه مثالًا تمثيليًا مبكرًا لهجمات تبديل بطاقة SIM التي استهدفت حائزي أصول مشفرة عالية القيمة، كما تكشف بعمق عن نقطة الضعف الجوهرية في آلية المصادقة الثنائية (2FA) المعتمدة على أرقام الهواتف: لا يحتاج المهاجمون إلى اختراق الأجهزة، يكفيهم السيطرة على رقم هاتف واحد للاستيلاء على عدد كبير من الحسابات المرتبطة.

دفعت هذه القضية مجتمع العملات المشفرة إلى مناقشة أوسع لحاجة تحديث حلول التحقق، بما يدفع المزيد من المستخدمين والمؤسسات إلى الانتقال من 2FA عبر الرسائل النصية إلى تطبيقات المُصادِق (Authenticator App) أو مفاتيح الأمان الأمنية الصلبة.

الأسئلة الشائعة

ما هو هجوم تبديل بطاقة SIM، ولماذا تتأثر أصول العملات المشفرة بشكل خاص؟

يتمثل هجوم تبديل بطاقة SIM في أسلوب هندسة اجتماعية يقوم فيه المهاجمون بخداع شركات الاتصالات لنقل رقم هاتف الضحية إلى بطاقة SIM الخاصة بهم. وبسبب أن إجراءات إعادة ضبط الحساب في معظم منصات تداول العملات المشفرة تعتمد على أكواد التحقق النصية، فإن الحصول على السيطرة على الرقم يمكّن المهاجمين من تجاوز 2FA بالكامل، مما يجعل أصول العملات المشفرة هدفًا عالي الهشاشة.

ما الآثار التي أحدثتها قضية مايكل تيربين على أمن العملات المشفرة؟

تُعد دعوى تيربين ضد ترُغليا واحدة من أبرز حالات هجوم تبديل بطاقة SIM في تاريخ أمن العملات المشفرة، إذ دفعت نقاشًا واسعًا داخل الصناعة حول مسؤولية شركات الاتصالات، كما جعلت مجتمع العملات المشفرة أكثر حزمًا في الدعوة للتخلي عن 2FA عبر الرسائل النصية واستبداله بحلول تحقق أكثر أمانًا تعتمد على الأجهزة.

كيف يمكن الوقاية بفعالية من هجوم تبديل بطاقة SIM؟

تشمل الحماية الأساسية ما يلي: استبدال 2FA عبر الرسائل النصية بمفتاح أمان للأجهزة أو تطبيق المُصادِق؛ التقدم إلى شركة الاتصالات بطلب تفعيل قفل SIM أو رمز PIN للحساب؛ تجنب ربط حسابات الأصول المشفرة المهمة مباشرة بأرقام الهواتف؛ وإجراء مراجعة دورية لطريقة التحقق الخاصة بجميع الحسابات لتقليل تعرض الأصول للخطر بعد تحويل رقم الهاتف.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

تقرير البوابة اليومي (24 أبريل): وزارة الخزانة الأمريكية تفرض عقوبات على كريبتو "صيد الخنازير" في كمبوديا؛ قامت تيثر بإصدار 1,000,000,000 (مليار) قطعة إضافية من USDT

يضعف زخم انتعاش البيتكوين (BTC)، إذ تُظهر البيانات حتى 24 أبريل حوالي 78,030 دولارًا. فرض مكتب مراقبة الأصول الأجنبية بوزارة الخزانة الأمريكية (OFAC) عقوبات على سياسيين كمبوديين مرتبطين بمركز احتيال “سِرقة الأموال” في مجال العملات المشفرة. قامت تيثر (Tether) بإعادة إصدار 1 مليار (10^9) من USDT على شبكة Ethereum مرة أخرى، وخلال آخر 5 أيام جرى إصدار ما مجموعه 3 مليارات (30^9) من USDT على شبكة Ethereum.

MarketWhisperمنذ 38 د

美国财政部以打击瞄准美国人的加密诈骗网络为由制裁柬埔寨参议员 Kok An

Gate News 消息,4 月 24 日——美国财政部外国资产控制办公室 (OFAC) 已对柬埔寨参议员 Kok An 实施制裁。据称,他在全国范围内控制诈骗园区,并且与他的网络有关的另外 28 名个人和实体也一并被点名。此举针对的是 OFAC 所称

GateNewsمنذ 1 س

ترامب يتعهد بالتحقيق في موظفيدرالين اتحاديين بشأن تداول Polymarket، وجنود من الجيش الأمريكي يُعتقلون بسبب رهانهم على مادورو

ألقت وزارة العدل الأمريكية القبض في 23 أبريل على جندي من القوات المسلحة الأمريكية، بتهمة استخدام معلومات سرّية للمراهنة على الرئيس الفنزويلي نيكولاس مادورو (Nicolas Maduro) في سوق التنبؤ Polymarket، وذلك باستخدام رهانات أولية بقيمة تزيد عن 33.3 ألف دولار، لتبلغ الأرباح النهائية أكثر من 400 ألف دولار. وقال الرئيس الأمريكي ترامب يوم الخميس إنه سيحقق في قيام موظفين فيدراليين بالرهان على منصات مراهنات للأحداث، منتقدًا «تحوّل العالم إلى كازينو».

MarketWhisperمنذ 1 س

مجلس أمان Arbitrum يجمد $71M في أموال هجوم KelpDAO، ويُعيد إشعال جدل اللامركزية

رسالة أخبار Gate، 24 أبريل — جمد مجلس الأمان في Arbitrum ما يقارب 30,000 ETH (على نحوٍ يقارب $71 مليون) في الأموال المرتبطة به من هجوم KelpDAO في 24 أبريل، مما أثار من جديد نقاشًا عبر صناعة العملات الرقمية حول المعنى الحقيقي لـ

GateNewsمنذ 2 س

Jane Street 提交动议,寻求驳回 Terraform Labs 的内幕交易诉讼

Gate News 消息,4 月 24 日——Jane Street 及多名个人被告已向美国纽约南区地方法院提交动议,寻求驳回由 Terraform Labs 的破产财产(bankruptcy estate)提起的内幕交易诉讼。量化公司辩称,Terraform 正在试图将 Terra-Luna 生态系统崩溃的责任转嫁给 Jane Street,而不是为自身的欺诈承担责任。

GateNewsمنذ 6 س

وزارة الخزانة الأمريكية تفرض عقوبات على عضو مجلس الشيوخ الكمبودي بسبب شبكة احتيال مرتبطة بالعملات المشفرة

## نظرة عامة وفقًا لمكتب مراقبة الأصول الأجنبية التابع لوزارة الخزانة الأمريكية (OFAC)، فرضت وزارة الخزانة الأمريكية عقوبات على السناتور الكمبودي كوكن آن و28 كيانًا مرتبطًا به يوم الخميس. تستهدف هذه الخطوة ما يصفه المسؤولون بأنه عملية احتيال ضخمة في مجال العملات المشفرة في جنوب شرق آسيا. ## The

CryptoFrontierمنذ 9 س
تعليق
0/400
لا توجد تعليقات