تلگرام
بیت‌کوین

هشدار شرکت‌های کیف پول سخت‌افزاری درباره افزایش حملات فیشینگ با نزدیک شدن به ۱۳۰ میلیون دلار ضرر ‎Coldcard‎

شرکت‌های کیف پول سخت‌افزاری درباره افزایش حملات فیشینگ پس از بهره‌برداری از آسیب‌پذیری ‎Coldcard‎ هشدار می‌دهند؛ هکرها در حال سرقت دارایی‌های کاربران هستند.

دیکریپت۱ ساعت پیش۲ دقیقه
هشدار شرکت‌های کیف پول سخت‌افزاری درباره افزایش حملات فیشینگ با نزدیک شدن به ۱۳۰ میلیون دلار ضرر ‎Coldcard‎

شرکت‌های تولیدکننده کیف پول سخت‌افزاری تریزور و فاندیشن نسبت به افزایش تلاش‌های فیشینگ پس از بهره‌برداری از آسیب‌پذیری فریم‌ور ‎Coldcard‎ هشدار دادند. کلاهبرداران با استفاده از ایمیل‌های تقلبی که ادعا می‌کنند مربوط به «بازرسی سخت‌افزاری هماهنگ» هستند، کاربران را به سمت سایت‌های کپی شده هدایت می‌کنند که نرم‌افزارهای کنترل از راه دور نصب می‌نمایند.

تریزور اعلام کرده است که پس از افشای این آسیب‌پذیری، تعداد حملات فیشینگ افزایش یافته و کاربران را توصیه می‌کند که نسخه پشتیبان کیف پول خود را تنها بر روی دستگاه خود وارد کنند. این شرکت همچنین بر عدم تأثیرگذاری محصولات خود تأکید دارد. فاندیشن نیز گزارش داده است که ایمیل‌هایی با جعل هویت آن‌ها ارسال می‌شود که کاربران را به سمت سایت‌های جعلی و دانلود فایل‌های مخرب هدایت می‌کند. فاینل، شرکت امنیت سایبری، کمپین‌های فیشینگ را مستندسازی کرده است که از موضوع «بازرسی سخت‌افزاری» بهره‌برداری می‌کنند و از ایمیل‌هایی با آدرس‌های تقلبی به سمت سایت‌های جعلی ارجاع می‌دهد.

کاربران هنگام کلیک بر روی لینک‌ها به فایل‌های مخرب در ‎GitHub‎ هدایت می‌شوند که ابزار کنترل از راه دور معتبر ‎ScreenConnect‎ را نصب می‌کند. فاینل توضیح داده است که این روش فیشینگ، در قالب تماس‌های مشتری واقعی انجام می‌شود و فرد پاسخگو، کاربران را برای نصب نرم‌افزار ترغیب می‌کند و این کار را «اغواگری اجتماعی» می‌نامد که بر ترس و نگرانی صاحبان دارایی‌های رمزارزی تمرکز دارد.

آسیب‌پذیری ‎Coldcard‎ و حملات مرتبط

آسیب‌پذیری در فریم‌ور ‎Coldcard‎ که مربوط به ساخت مارس ۲۰۲۱ است، باعث شده است کلیدهای خصوصی در نتیجه استفاده از نقاط ضعف در تولید کلیدهای تصادفی نرم‌افزاری به جای سخت‌افزاری، قابل حدس زدن باشد. بر اساس تحقیقات ‎Galaxy‎ ‎Research‎، سه موج سرقت از تاریخ ۳۰ ژوئیه شکل گرفته است که برآورد خسارت‌های وارد شده حدود ۱۶۰۰ بیت‌کوین، معادل بیش از صد میلیون دلار است و مجموع ضررها ممکن است تا ۱۳۰ میلیون دلار برسد.

تا به امروز، کم‌تراکم‌ترین نقل‌وانتقالات بیت‌کوین زیر یک عدد بیت‌کوین در روز ۳۱ ژوئیه، به میزان ۳۹۶۰۰ بیت‌کوین (معادل حدود ۲.۵ میلیارد دلار) صورت پذیرفته است. این حجم انتقال، در روزهای پس از فروپاشی ‎FTX‎ در نوامبر ۲۰۲۲ بی‌سابقه بوده است. هشدارهای مرتبط نشان می‌دهد که این آسیب‌پذیری همچنان فعال است و هکرها از آن برای سرقت دارایی‌های دیجیتال و نصب بدافزارهای دیگر مانند باج‌افزار بهره می‌برند.

شرح حملات و نگرانی‌های امنیتی

حملات فیشینگ با طیف وسیعی از روش‌ها به هدف قرار دادن صاحبان کیف پول‌های سخت‌افزاری ادامه دارد. در فوریه، کاربران تریزور و لجر با حمله مستقیم پستی که شامل هولوگرام‌ها و امضاهای جعلی است، مورد هدف قرار گرفتند. در آوریل، یک برنامه تقلبی لجر میلیون‌ها دلار از دارنده‌ها سرقت کرد و در مارس، حملاتی با ایمیل‌های جعلی در ‎GitHub‎ برای جذب توسعه‌دهندگان به سایت‌های فریبکار صورت گرفت.

کارشناسان امنیتی هشدار می‌دهند که کلاهبرداری‌های مبتنی بر نامه‌پستی و موارد جعل هویت همچنان ادامه دارد و کاربران باید بسیار هوشیار باشند. تحقیقات نشان می‌دهد که بهره‌برداری از آسیب‌پذیری ‎Coldcard‎ همچنان در جریان است و کاربران باید دارایی‌های خود را به کیف پول‌های جدید یا حساب‌های امن منتقل کنند تا از سرقت‌های احتمالی جلوگیری شود.

این خبر چطور بود؟

مطالب مرتبط

بازگشت به صفحه‌ی اصلی