BTC $۶۵٬۱۳۲ +۰.۸۰٪ Ξ ETH $۱٬۹۳۵ +۲.۸۰٪ USDT $۰.۹۹۹۳ +۰.۰۰٪ B BNB $۵۷۴ +۱.۰۰٪ U USDC $۰.۹۹۹۸ +۰.۰۰٪ X XRP $۱.۱۱ +۰.۵۰٪ S SOL $۷۶.۱۷ +۱.۷۰٪ TRX $۰.۳۳۲۱ +۰.۴۰٪ F FIGR_HELOC $۱.۰۳ +۲.۹۰٪ H HYPE $۵۹.۴۴ +۱.۸۰٪ Ð DOGE $۰.۰۷۳ +۰.۴۰٪ R RAIN $۰.۰۱۴ +۱.۱۰٪ U USDS $۱.۰۰ +۰.۰۰٪ L LEO $۹.۷۳ +۰.۳۰٪ Z ZEC $۵۰۳ +۲.۴۰٪ X XLM $۰.۱۸۱۱ +۱.۰۰٪ W WBT $۵۶.۹۷ +۱.۱۰٪ A ADA $۰.۱۶۵۵ +۰.۲۰٪ X XMR $۳۵۵ -۲.۱۰٪ L LINK $۸.۷۱ +۲.۹۰٪ BTC $۶۵٬۱۳۲ +۰.۸۰٪ Ξ ETH $۱٬۹۳۵ +۲.۸۰٪ USDT $۰.۹۹۹۳ +۰.۰۰٪ B BNB $۵۷۴ +۱.۰۰٪ U USDC $۰.۹۹۹۸ +۰.۰۰٪ X XRP $۱.۱۱ +۰.۵۰٪ S SOL $۷۶.۱۷ +۱.۷۰٪ TRX $۰.۳۳۲۱ +۰.۴۰٪ F FIGR_HELOC $۱.۰۳ +۲.۹۰٪ H HYPE $۵۹.۴۴ +۱.۸۰٪ Ð DOGE $۰.۰۷۳ +۰.۴۰٪ R RAIN $۰.۰۱۴ +۱.۱۰٪ U USDS $۱.۰۰ +۰.۰۰٪ L LEO $۹.۷۳ +۰.۳۰٪ Z ZEC $۵۰۳ +۲.۴۰٪ X XLM $۰.۱۸۱۱ +۱.۰۰٪ W WBT $۵۶.۹۷ +۱.۱۰٪ A ADA $۰.۱۶۵۵ +۰.۲۰٪ X XMR $۳۵۵ -۲.۱۰٪ L LINK $۸.۷۱ +۲.۹۰٪ BTC $۶۵٬۱۳۲ +۰.۸۰٪ Ξ ETH $۱٬۹۳۵ +۲.۸۰٪ USDT $۰.۹۹۹۳ +۰.۰۰٪ B BNB $۵۷۴ +۱.۰۰٪ U USDC $۰.۹۹۹۸ +۰.۰۰٪ X XRP $۱.۱۱ +۰.۵۰٪ S SOL $۷۶.۱۷ +۱.۷۰٪ TRX $۰.۳۳۲۱ +۰.۴۰٪ F FIGR_HELOC $۱.۰۳ +۲.۹۰٪ H HYPE $۵۹.۴۴ +۱.۸۰٪ Ð DOGE $۰.۰۷۳ +۰.۴۰٪ R RAIN $۰.۰۱۴ +۱.۱۰٪ U USDS $۱.۰۰ +۰.۰۰٪ L LEO $۹.۷۳ +۰.۳۰٪ Z ZEC $۵۰۳ +۲.۴۰٪ X XLM $۰.۱۸۱۱ +۱.۰۰٪ W WBT $۵۶.۹۷ +۱.۱۰٪ A ADA $۰.۱۶۵۵ +۰.۲۰٪ X XMR $۳۵۵ -۲.۱۰٪ L LINK $۸.۷۱ +۲.۹۰٪
اخبار ارزهای دیجیتال

پلتفرم X در اولین اشاره به Crypto به طور خودکار حساب ها را قفل می کند

✍ نویسنده: تیم تولید محتوا🗓 ۱۵ فروردین ۱۴۰۵⏱ زمان مطالعه ۱ دقیقه👁 ۹ بازدید
پلتفرم X در اولین اشاره به Crypto به طور خودکار حساب ها را قفل می کند

ایلان ماسک

خلاصه

  • نیکیتا بیر، رئیس محصول X تأیید می کند که ویژگی قفل خودکار انگیزه مالی پشت حملات فیشینگ کریپتو در پلتفرم را هدف قرار می دهد.
  • این اقدام به دنبال افزایش تصاحب حساب‌ها، از جمله تصاحب حساب بنجامین وایت، بنیانگذار Predictively در 1 آوریل، که برای ارسال محتوای جعلی و اخاذی 4000 دلار از صاحب قانونی آن استفاده می‌شد، صورت می‌گیرد.
  • Bier تخمین می زند که این ویژگی 99٪ از انگیزه های عملیات فیشینگ فعلی را حذف می کند و گوگل را به دلیل شکست در مسدود کردن ایمیل های فیشینگ در سطح Gmail هشدار می دهد.

قفل خودکار در اولین پست مرتبط با ارز دیجیتال یک حساب فعال می شود. پس از راه‌اندازی، حساب قفل می‌شود و کاربر باید قبل از دسترسی مجدد، تأیید را تکمیل کند. بیر توضیح داد که این بردار حمله اصلی را هدف قرار می دهد: هکرها از طریق ایمیل های فیشینگ به حساب دسترسی پیدا می کنند، مالک اصلی را قفل می کنند و از اعتماد فالوور داخلی حساب برای تبلیغ توکن های جعلی، هدایای جعلی و میم کوین ها استفاده می کنند.

بیر در پاسخ به حساب کاربری که توضیح داد چگونه کنترل نمایه خود را به دلیل حمله فیشینگ که به عنوان یک اعلان نقض حق چاپ پنهان شده بود، از دست داد، نوشت: «این باعث حذف 99 درصد از انگیزه می‌شود. مهاجم از یک صفحه ورود به سیستم جعلی کامل پیکسلی برای جمع‌آوری اطلاعات کاربری و کدهای احراز هویت دو مرحله‌ای قبل از قفل کردن آنها و شروع تبلیغات جعلی استفاده کرد.

این چه هدفی دارد؟

ربودن حساب‌های مرتبط با رمزنگاری در X از روزهایی که پلتفرم توییتر بود، یک مشکل مستند و دائمی بوده است. قفل خودکار مبتنی بر تلاش‌های قبلی پلتفرم برای حذف کمپین‌های هرزنامه و رفتار هماهنگ حساب‌های مورد استفاده در تبلیغات رمزنگاری است. کاربرانی که برای مدت طولانی چیزی در مورد ارز دیجیتال پست نکرده‌اند، در اولین پست خود با تأیید صحت مواجه خواهند شد، با توجه به اینکه اکانت‌های قانونی می‌توانند به سرعت از طریق این فرآیند دسترسی پیدا کنند.

بیر همچنین آشکارا از گوگل انتقاد کرد که به ایمیل های فیشینگ اجازه می دهد از طریق جیمیل به دست کاربران برسد. او نوشت: «گوگل هیچ کاری برای متوقف کردن فیشینگ انجام نمی دهد.

کمیسیون تجارت فدرال ایالات متحده مستند کرده است که چگونه کلاهبرداری های رمزنگاری شده در رسانه های اجتماعی به یک مشکل چند میلیارد دلاری تبدیل شده است و قربانیان اغلب نمی توانند وجوه را به دلیل برگشت ناپذیری نقل و انتقالات زنجیره ای پس بگیرند. این واقعیت ساختاری همان چیزی است که حساب‌های به خطر افتاده با اعتماد فالوور را برای مهاجمان بسیار ارزشمند می‌کند و قفل خودکار مستقیماً آنها را با قطع ارتباط بین دسترسی به حساب و کسب درآمد فوری از طریق تبلیغات رمزنگاری هدف قرار می‌دهد.

محدودیت ها

منتقدان خاطرنشان کردند که این اقدام تنها پس از به خطر افتادن یک حساب از طریق فیشینگ انجام شد. مگر اینکه ارائه دهندگان ایمیل ایمیل های فیشینگ را در بالادست بهتر فیلتر کنند، زنجیره حمله دست نخورده باقی می ماند. این ویژگی همچنین می‌تواند برای اولین بار محموله‌های رمزنگاری قانونی از حساب‌های تاسیس شده اصطکاک ایجاد کند، اما Bier خاطرنشان کرد که فرآیند تأیید برای کاربران واقعی کوتاه خواهد بود.

در حالی که خسارات گسترده‌تر هک و فیشینگ کریپتو در ماه‌های اخیر بهبود یافته است (فوریه 2026 کمترین مجموع ماهانه از مارس 2025 را به ثبت رساند)، بهره‌برداری 285 میلیون دلاری از پروتکل Drift این هفته یادآوری واضح است که ریسک اصلی همچنان بالاست. ویژگی جدید X به یک بردار حمله خاص و با حجم بالا در اکوسیستم کلاهبرداری بسیار گسترده تر مربوط به رمزنگاری می پردازد.

اشتراک‌گذاری:
ت
تیم تولید محتوا

نویسنده و تحلیل‌گر بازار ارزهای دیجیتال.

مشاهده پروفایل

مطالب مرتبط

ثبت دیدگاه

دنیای ارز دیجیتال

دنیای ارز دیجیتال، رسانه‌ای مستقل در حوزه اخبار، آموزش و تحلیل بازار کریپتو است که با تمرکز بر داده‌های دقیق و پوشش لحظه‌ای، دیدی شفاف از دنیای رمزارزها ارائه می‌دهد.

ما را دنبال کنید
© ۱۴۰۳ - ۱۴۰۵ دنیای ارز دیجیتال — تمام حقوق محفوظ است. طراحی و توسعه توسط کاوان مدیا