پلتفرم X در اولین اشاره به Crypto به طور خودکار حساب ها را قفل می کند
ایلان ماسک
خلاصه
- نیکیتا بیر، رئیس محصول X تأیید می کند که ویژگی قفل خودکار انگیزه مالی پشت حملات فیشینگ کریپتو در پلتفرم را هدف قرار می دهد.
- این اقدام به دنبال افزایش تصاحب حسابها، از جمله تصاحب حساب بنجامین وایت، بنیانگذار Predictively در 1 آوریل، که برای ارسال محتوای جعلی و اخاذی 4000 دلار از صاحب قانونی آن استفاده میشد، صورت میگیرد.
- Bier تخمین می زند که این ویژگی 99٪ از انگیزه های عملیات فیشینگ فعلی را حذف می کند و گوگل را به دلیل شکست در مسدود کردن ایمیل های فیشینگ در سطح Gmail هشدار می دهد.
قفل خودکار در اولین پست مرتبط با ارز دیجیتال یک حساب فعال می شود. پس از راهاندازی، حساب قفل میشود و کاربر باید قبل از دسترسی مجدد، تأیید را تکمیل کند. بیر توضیح داد که این بردار حمله اصلی را هدف قرار می دهد: هکرها از طریق ایمیل های فیشینگ به حساب دسترسی پیدا می کنند، مالک اصلی را قفل می کنند و از اعتماد فالوور داخلی حساب برای تبلیغ توکن های جعلی، هدایای جعلی و میم کوین ها استفاده می کنند.
بیر در پاسخ به حساب کاربری که توضیح داد چگونه کنترل نمایه خود را به دلیل حمله فیشینگ که به عنوان یک اعلان نقض حق چاپ پنهان شده بود، از دست داد، نوشت: «این باعث حذف 99 درصد از انگیزه میشود. مهاجم از یک صفحه ورود به سیستم جعلی کامل پیکسلی برای جمعآوری اطلاعات کاربری و کدهای احراز هویت دو مرحلهای قبل از قفل کردن آنها و شروع تبلیغات جعلی استفاده کرد.
این چه هدفی دارد؟
ربودن حسابهای مرتبط با رمزنگاری در X از روزهایی که پلتفرم توییتر بود، یک مشکل مستند و دائمی بوده است. قفل خودکار مبتنی بر تلاشهای قبلی پلتفرم برای حذف کمپینهای هرزنامه و رفتار هماهنگ حسابهای مورد استفاده در تبلیغات رمزنگاری است. کاربرانی که برای مدت طولانی چیزی در مورد ارز دیجیتال پست نکردهاند، در اولین پست خود با تأیید صحت مواجه خواهند شد، با توجه به اینکه اکانتهای قانونی میتوانند به سرعت از طریق این فرآیند دسترسی پیدا کنند.
بیر همچنین آشکارا از گوگل انتقاد کرد که به ایمیل های فیشینگ اجازه می دهد از طریق جیمیل به دست کاربران برسد. او نوشت: «گوگل هیچ کاری برای متوقف کردن فیشینگ انجام نمی دهد.
کمیسیون تجارت فدرال ایالات متحده مستند کرده است که چگونه کلاهبرداری های رمزنگاری شده در رسانه های اجتماعی به یک مشکل چند میلیارد دلاری تبدیل شده است و قربانیان اغلب نمی توانند وجوه را به دلیل برگشت ناپذیری نقل و انتقالات زنجیره ای پس بگیرند. این واقعیت ساختاری همان چیزی است که حسابهای به خطر افتاده با اعتماد فالوور را برای مهاجمان بسیار ارزشمند میکند و قفل خودکار مستقیماً آنها را با قطع ارتباط بین دسترسی به حساب و کسب درآمد فوری از طریق تبلیغات رمزنگاری هدف قرار میدهد.
محدودیت ها
منتقدان خاطرنشان کردند که این اقدام تنها پس از به خطر افتادن یک حساب از طریق فیشینگ انجام شد. مگر اینکه ارائه دهندگان ایمیل ایمیل های فیشینگ را در بالادست بهتر فیلتر کنند، زنجیره حمله دست نخورده باقی می ماند. این ویژگی همچنین میتواند برای اولین بار محمولههای رمزنگاری قانونی از حسابهای تاسیس شده اصطکاک ایجاد کند، اما Bier خاطرنشان کرد که فرآیند تأیید برای کاربران واقعی کوتاه خواهد بود.
در حالی که خسارات گستردهتر هک و فیشینگ کریپتو در ماههای اخیر بهبود یافته است (فوریه 2026 کمترین مجموع ماهانه از مارس 2025 را به ثبت رساند)، بهرهبرداری 285 میلیون دلاری از پروتکل Drift این هفته یادآوری واضح است که ریسک اصلی همچنان بالاست. ویژگی جدید X به یک بردار حمله خاص و با حجم بالا در اکوسیستم کلاهبرداری بسیار گسترده تر مربوط به رمزنگاری می پردازد.

