تعرضت محافظ العملات المشفرة للعشرات من مستخدمي بروتوكول المنظمة المستقلة اللامركزية Badger DAO للسرقة باستخدام أذونات العقد الضارة. وتركز Badger DAO على إدخال بيتكوين في التمويل اللامركزي.
ووفقًا لشركة بيانات البلوك تشين وتحليلات الأمان، Peckshield، التي تعمل مع Badger DAO للتحقيق في السرقة، تبلغ قيمة الرموز المميزة المختلفة المسروقة في الهجوم نحو 120 مليون دولار. وتشمل 2100 بيتكوين و 151 إيثريوم.
وبينما لا يزال التحقيق جاريًا، أخبر أعضاء فريق Badger DAO المستخدمين أنهم يعتقدون أن المشكلة حصلت بسبب شخص أدخل برنامج نصي ضار في واجهة مستخدم Badger.com، وليس في عقود البروتوكول الأساسية.
وبالنسبة لأي مستخدم تفاعل مع الموقع عندما كان البرنامج النصي نشطًا، فإنه يعترض معاملات Web3 ويدرج طلبًا لنقل الرموز المميزة للضحية إلى العنوان الذي اختاره المهاجم.
وبسبب الطبيعة الشفافة للمعاملات، يمكن رؤية ما حدث بمجرد قيام المهاجمين بالسرقة. وتشير PeckShield إلى أن عملية نقل واحدة أدت إلى سحب 896 عملة بيتكوين إلى محفظة المهاجم، بقيمة تزيد عن 50 مليون دولار.
ووفقًا للفريق، ظهرت التعليمات البرمجية الخبيثة في وقت مبكر من 10 نوفمبر، حيث قام المهاجمون بتشغيلها على فترات عشوائية على ما يبدو لتجنب اكتشافها.
وتعتمد أنظمة التمويل اللامركزي، أو DeFi، على تقنية البلوك تشين للسماح لأصحاب العملات المشفرة بإجراء عمليات تمويل نموذجية مثل كسب الفائدة عن طريق الإقراض.
ويسمح بروتوكول Badger DAO للأشخاص الذين لديهم بيتكوين بربط عملتهم المشفرة إلى منصة Ethereum عبر رمزها المميز والاستفادة من فرص DeFi التي قد لا يتمكنون من الوصول إليها بخلاف ذلك.
وبمجرد أن أصبحت Badger DAO على دراية بعمليات النقل غير المصرح بها، أوقفت مؤقتًا جميع العقود الذكية. وأدى ذلك بشكل أساسي إلى تجميد منصتها. ونصحت المستخدمين برفض جميع المعاملات إلى عناوين المهاجم.
عمليات سرقة العملات المشفرة مستمرة
قالت الشركة إنها استعانت بخبراء البيانات Chainalysis لاستكشاف النطاق الكامل للحادث. وتم إبلاغ السلطات في كل من الولايات المتحدة وكندا. وتتعاون الشركة بشكل كامل مع التحقيقات الخارجية بالإضافة إلى المضي قدمًا في التحقيقات الخاصة بها.
وتحقق Badger DAO في كيفية الوصول إلى Cloudflare عبر مفتاح واجهة برمجة التطبيقات. الذي يجب أن يكون محميًا بالمصادقة الثنائية.
وبالرغم من أن الهجوم لم يكشف عن عيوب محددة داخل تقنية البلوك تشين نفسها. فقد تمكن من استغلال تقنية web 2.0 الأقدم التي يحتاج معظم المستخدمين إلى استخدامها لإجراء المعاملات.
وتحمي أنظمة المصادقة المتعددة العوامل الحسابات من العديد من مخططات التصيد الاحتيالي. ومع ذلك، حذر الخبراء من هجمات التصيد المستهدفة التي يمكن أن تتجاوزها. وذلك في ظل وجود أدوات لأتمتة العملية منذ سنوات.
وأشار إشعار مكتب التحقيقات الفيدرالي في عام 2019 إلى قدرات المجرمين المتزايدة لتجاوز أسلوب المصادقة المتعددة العوامل. واقترح تغييرات أو تدريبًا من شأنه أن يجعل تنفيذ مثل هذه الهجمات أكثر صعوبة.
في عالم الإنترنت الذي لا يتوقف، يعتمد ملايين المستخدمين على فيسبوك وإنستجرام للتواصل والعمل والتسويق. ومع ارتفاع معدلات الاختراق، وانتحال الهوية، والمضايقات الإلكترونية، أصبح الإبلاغ عن المشكلات وتقديم الشكاوى في فيسبوك وإنستجرام خطوة أساسية لحماية حساباتك.
ولأن الوصول إلى الروابط الرسمية قد يكون مربكًا للبعض، نقدم لك هذا الدليل الشامل الذي يضم كل روابط الإبلاغ والشكاوى في فيسبوك وإنستجرام: الروابط المعتمدة لمشاكل الاختراق، انتحال الهوية، المحتوى المسيء، الأعطال، وغيرها.
دليل الإبلاغ والشكاوى في فيسبوك وإنستجرام
1. الإبلاغ عن حساب ينتحل هويتك
إذا اكتشفت حسابًا مزيفًا يستخدم صورك أو بياناتك الشخصية:
هذا الدليل يعتبر دليل الإبلاغ والشكاوى في فيسبوك وإنستجرام، ستجد فيه كل ما تحتاجه لحل أي مشكلة قد تواجهك؛ من مشكلات الاختراق، إلى المحتوى المسيء، إلى تعطيل الحساب. استخدم دائمًا الروابط الرسمية للحصول على أفضل وأسرع نتيجة.
أكدت شركة جوجل في بيان رسمي أنها لم تُصدر أي تحذيرات شاملة لمستخدمي Gmail بشأن تغيير كلمات المرور، نافيةً صحة التقارير التي زعمت تعرض الخدمة لاختراق واسع النطاق استهدف أكثر من 2.5 مليار حساب.
تقارير مضللة جوجل تنفي اختراق Gmail وتؤكد قوة أنظمتها الأمنية
تقارير مضللة جوجل تنفي اختراق Gmail وتؤكد قوة أنظمتها الأمنية
أوضحت جوجل أن أنظمة الأمان في Gmail قادرة على التصدي لمعظم التهديدات، حيث تمنع أكثر من 99.9% من محاولات التصيد والبرمجيات الخبيثة قبل وصولها إلى المستخدمين. وأضافت أنها تستثمر باستمرار في تطوير تقنيات الحماية لضمان بقاء بيانات المستخدمين في أمان.
شددت الشركة على أن الأخبار المتداولة حول اختراقات جماعية لا أساس لها من الصحة، وأن نشر مثل هذه الشائعات قد يثير الذعر بين المستخدمين، بل وقد يُستغل من قِبل مجرمي الإنترنت لنشر رسائل تصيد وهمية.
التقارير المضللة كانت قد ربطت بين مزاعم اختراق Gmail واختراق مزعوم لقاعدة بيانات Salesforce، إضافةً إلى تحذيرات من هجمات “هندسة اجتماعية” يتنكر منفذوها في صورة موظفي دعم تقني، وهو ما نفت جوجل صحته بالكامل.
قالت السلطات البريطانية إن آلاف اللاجئين الأفغان وعددًا من الوزراء السابقين في حكومة حزب المحافظين وأفرادًا في الجيش البريطاني تأثروا بتسريب بيانات نتيجة هجوم فدية إلكتروني استهدف شركة متعاقدة مع الحكومة.
تسريب بيانات وزراء بريطانيين ولاجئين أفغان بعد هجوم إلكتروني
تسريب بيانات وزراء بريطانيين ولاجئين أفغان بعد هجوم إلكتروني
الاستهداف وقع على شركة Inflite، وهي متعهد خارجي يقدم خدمات رحلات جوية للحكومة في مطار ستانستيد.
البيانات المسربة تضمنت:
أسماء
تواريخ ميلاد
أرقام جوازات سفر
أرقام هوية مرتبطة ببرنامج إعادة توطين الأفغان في بريطانيا.
هجوم إلكتروني جديد يكشف بيانات حساسة لآلاف الأشخاص، ويزيد الضغط على وزارة الدفاع البريطانية لضمان حماية أفضل للمعلومات، خصوصًا بعد سلسلة من الاختراقات الأخيرة.