Bitcoin Holder MicroStrategy X Account Hacked In Ethereum Phishing Scam: Over $440,000 Crypto Stolen

هک حساب مایکرواستراتژی در پلتفورم ایکس و از دست رفتن بیش از ۴۴۰ هزار دلار رمزارز

مایکرواستراتژی، بزرگترین شرکت دارنده بیت کوین (BTC) در جهان، دچار یک حادثه امنیت سایبری گردیده و حساب رسمی این شرکت در پلتفورم ایکس روز دوشنبه برای تبلیغ یک airdrop جعلی هک شده است.

هکرها یک پست غیرمجاز منتشر کردند که در آن از انتشار توکن “MSTR” و پیوندی برای اثبات این توکن جعلی در صفحه وب کپی‌برداری شده از سایت مایکرواستراتژی خبر می داد، همچنین مهاجمان ادعا کردند که MSTR مبتنی بر اتریوم بوده و کارمزد پایینی برای تراکنش ها دارد، که توسط ذخایر بیت کوین مایکرواستراتژی پشتیبانی می شود.

هنگامی که کاربران ناآگاه چند مجوز را در کیف پول Web3 خود تایید کردند، تصور می شود که هکرها توانسته باشند به طور خودکار توکن های موجود در کیف پول آنها را تخلیه کنند.

بر اساس تجزیه و تحلیل و گزارش‌ کارآگاه بلاک چین ZachXBT که این تلاش فیشینگ منجر به از دست رفتن ۴۴۰ هزار دلار شده است. پلتفرم ضد کلاهبرداری Web3 Scam Sniffer نیز خاطرنشان کرد که یک قربانی به دلیل این کلاهبرداری و تنها چند دقیقه پس از ارسال این پیوند مخرب در حساب مایکرواستراتژی، بیش از 424000 دلار از دست داده است. دارایی های رمزنگاری از دست رفته شامل 134000 دلار Wrapped Balance AI (wBAI)، 122000 دلار Chintai (CHEX) و 45000 دلار از شبکه جیبی Wrapped (wPOKT) می باشند.

رمزارزهای دزدیده شده به سرعت به کیف پول هکر منتقل شدند، سپس دو انتقال دیگر نیز انجام پذیرفت و در آخر به طور خودکار به آدرس کیف پول دیگری هدایت شدند که به دلیل ارتباط آن با گروه هکری بدنام PinkDrainer بلافاصله مورد شناسایی قرار گرفتند.

تا زمان انتشار، مایکرواستراتژی و Michael Saylor بیانیه ای عمومی در مورد این هک منتشر نکردند. با این حال، به نظر می‌رسد که پست‌های فیشینگ X حذف شده‌ و مایکرواستراتژی احتمالاً کنترل حساب خود را دوباره به دست آورده است.

ناظران بازار در مورد این حادثه گفتند که این یک کلاهبرداری فیشینگ کاملاً آشکار بوده است. برای مثال، سرمایه‌گذار کریپتو “کوبی” اظهار داشت که مایکرواستراتژی، شرکتی است که صرفاً بر روی BTC متمرکز می باشد و بعید است که توکنی را در بلاک چین اتریوم منتشر کند:

«بدیهی است که در اینجا سعی می‌کنید قربانی مقصر نباشید، اما باید بسیار خاص باشید که فکر کنید مایکرواستراتژی در حال راه‌اندازی یک توکن ETH است، به ویژه پس از اینکه سیلور چندین سال را صرف گفتن جملات بسیار معروفی کرده، مانند: «دومین برای بهترین وجود ندارد» و «شما فقط از یک صندلی استفاده می‌کنید».

کیف پول مهاجم در حال حاضر دارای توکن هایی به ارزش 321916 دلار رمزارز اتریوم، Polygon و دیگر رمزارزها می باشد.

سلب مسئولیت: این مقاله فقط برای اهداف اطلاعاتی ارائه شده است و توصیه نمی شود به عنوان مشاوره حقوقی، مالیاتی، سرمایه گذاری، مالی یا سایر موارد مورد استفاده قرار گیرد.

 

Click for reference

North Korea Is Still Stealing Crypto, and It’s Getting Stronger

کره شمالی همچنان در حال سرقت رمزارزها بوده و قوی‌تر هم شده است

در بیانیه مشترک ایالات متحده، کره جنوبی و ژاپن نگرانی خود را از این که کره شمالی همچنان تمایل همیشگی خود برای بدست آوردن رمزارزها برای پیشبرد برنامه هسته‌ای را دنبال می‌کند، ابراز کردند.

چندین تحلیلگر می‌گویند که کره شمالی میزبان طیف گسترده‌ای از شبکه‌های هک کریپتو بوده که یکی از بزرگترین آنها شبکه Lazarus می باشد، که ماموریت آنها سرقت ارزهای دیجیتال از کشورهای همسایه است تا بتوانند با پول آن برنامه تسلیحات هسته‌ای این کشور را توسعه دهند. تاکنون این کشور بیش از یک میلیارد دلار وجوه دیجیتال دزدیده و این ارزها را از طریق میکسرها و خدمات مشابه تمیز کرده، تا قابل ردیابی نباشد. اعتقاد بر این است که کره شمالی این رمزارزها را از منابعی در آمریکا، اروپا و سایر مناطق آسیا دزدیده باشد.

در ادامه این بیانیه آمده «ما با نگرانی تکرار می‌کنیم که کارکنان فناوری اطلاعات کره شمالی در خارج از این کشور همچنان فعال بوده و از هویت‌ها و ملیت‌های جعلی استفاده می‌کنند. ما همچنین عمیقاً نگران این هستیم که کره شمالی از این برنامه‌های سرقت، پولشویی و جمع آوری اطلاعات از طریق فعالیت‌های سایبری مخرب حمایت می کند.»

به گفته کیم گان – مذاکره کننده ارشد هسته‌ای کره جنوبی – کره شمالی به طور مداوم با استفاده از تبلیغات سعی می کند که مردمی را که در داخل مرزهای این کشور زندگی می کنند متقاعد کند که انرژی هسته‌ای یک ضرورت است که این کشور نمی‌تواند بدون آن کار کند. بنابراین، می‌تواند تصویر خوبی از خود را حتی پس از پرتاب و آزمایش تسلیحات هسته‌ای بدون ایجاد سوءظنی در بین مردم حفظ کند.

با این حال، وی اصرار دارد که انرژی هسته‌ای ابزاری است که جز منجر شدن به جنگ و درگیری در سراسر جهان نمی‌تواند کاری انجام دهد و این قدرت در پایان هیچ نتیجه مثبتی نخواهد داشت. وی خاطرنشان کرد «کره شمالی مردم خود را گمراه می کند که باور کنند سلاح های هسته‌ای یک عصای جادویی است که می تواند همه مشکلات آنها را حل کند.»

چندی پیش، ایالات متحده و کره جنوبی در یک رزمایش نظامی مشترک شرکت کردند که باعث شد کیم جونگ اون با دستور افزایش فعالیت‌های نظامی و هسته‌ای کشورش، تلافی کند. دیکتاتور کره شمالی می گوید که این دو کشور درگیر یک اقدام جنگی علیه کشورش هستند و او کسی نیست که منتظر باشد این دو ابرقدرت در نوعی اقدام تلافی جویانه علیه ارتش او شرکت کنند.

یکی از بزرگ‌ترین سرقت‌ رمزارزها توسط کره شمالی در اواسط سال 2022 زمانی رخ داد زمانی که یکی از گروه‌های هکری این کشور با هک پلتفرم بازی‌های رمزنگاری Axie Infinity بیش از 600 میلیون دلار را ربود.

سلب مسئولیت: این مقاله فقط برای اهداف اطلاعاتی ارائه شده است و توصیه نمی شود به عنوان مشاوره حقوقی، مالیاتی، سرمایه گذاری، مالی یا سایر موارد مورد استفاده قرار گیرد.

 

click for reference 

Wormhole protocol hacked for about $323 million

۳۲۳ میلیون دلار از پُل بین بلاکچین اتریوم و سولانا دزدیده شد

هکری از یک آسیب پذیری در پروتکل زنجیره متقابل ورم‌هول Wormhole سوء استفاده کرده و تخمین زده میشود که 323 میلیون دلار اتریوم (ETH) را به سرقت برده باشد.

ورم‌هول، پلی بین بلاکچین اتریوم و سولانا میباشد که اجازه می دهد دارایی‌ها از طریق پروتکل‌های مختلف و بین بلاکچین‌های متفاوت منتقل شوند.

گمان میرود که مهاجم، از این فرآیند برای فریب پروژه پروتکل و برای انتشار توکن‌های اتر Ether و سول Solana جلوتر از ورودی اولیه آن استفاده کرده باشد.

با توجه به رویدادهای اخیر، متوجه شدیم که مهاجم دارایی‌های دیجیتالی را به ارزش 322.8 میلیون دلار، در زمان وقوع حادثه سرقت کرده باشد، اما اکنون به دلیل نوسانات قیمت پس از انتشار اخبار هک، ارزش رمزارزهای از دست رفته به 294 میلیون دلار کاهش یافته است.

این در حالی است که سخنگوی این شرکت هنوز در مورد اتفاقات ناگوار امروز اظهار نظری نکرده است، ولی در حساب توییتری خود این حمله را تأیید کرده و اشاره نموده است که از این شبکه ۱۲۰ هزار wETH سوء استفاده شده و اکنون ورم‌هول فعالیت سایت خود را برای تعمیر و نگهداری و تحقیقات متوقف کرده است و بنابر سوابق تراکنش ها در Etherscan، مشاهده میشود که 93000 اتریوم (ETH) مورد سوء استفاده قرار گرفته است.

بر پایه گذارشها، شرکت ورم‌هول از هکر درخواست کرده است تا وجوه اختلاس شده را در ازای پاداش 10 میلیون دلاری و همچنین یک “قرارداد سفید” بازگرداند که میتواند به این معنی باشد که شکایتی علیه هکر توسط شرکت ثبت نخواهد شد.

با این حال، چنین قراردادهایی برای عفو هکرها در حوزه های قضایی قانونی نیستند و از این رو، مقامات همچنان ممکن است مهاجم را تحت تعقیب قانونی قرار دهند. در همین راستا هفته پیش نیز حمله مشابهی توسط هکرها علیه یک پلتفرم غیرمتمرکز بازار پول، Qubit Finance و صورت گرفته بود که اختلاسی 80 میلیون دلاری را به همراه داشت.

پس از تایید ورم‌هول در مورد مجموع وجوه دزدیده شده، این اتفاق ناگوار احتمالاً می تواند تا کنون بزرگترین هک یک پلت فرم دارایی‌های دیجیتال در سال جاری باشد و بر اساس داده‌های پروژه DeFiYield، می تواند دومین هک بزرگ یک پلت فرم DeFi در طول تاریخ باشد.

سلب مسئولیت: این مقاله فقط برای اهداف اطلاعاتی ارائه شده است و توصیه نمی شود به عنوان مشاوره حقوقی، مالیاتی، سرمایه گذاری، مالی یا سایر موارد مورد استفاده قرار میگیرد.

Click for reference