احمي نفسك

الملخص:احمي نفسك

كيف تحمي نفسك من الأمن السيبراني في الويب 3

أكثر أنواع الهجمات الإلكترونية شيوعًا هو التصيد الاحتيالي. إليك كيفية حماية نفسك وعملتك المشفرة و NFT.

على الرغم من أن المبشرين في Web3 كانوا يتحدثون عن مدى أمان blockchain لفترة طويلة ، فإن الأموال الهائلة التي تتدفق إلى الصناعة تجعلها هدفًا جذابًا للمتسللين والمحتالين واللصوص.

عندما يتعامل الأشخاص السيئون مع أمان Web3 ، فعادةً ما يكون ذلك بسبب عدم ملاحظة المستخدمين للتهديدات الأكثر شيوعًا مثل الجشع البشري ، و FOMO ، والجهل ، وليس لأن التكنولوجيا معطلة.

تصف لجنة التجارة الفيدرالية فرص كسب الأموال وعمليات الاحتيال الاستثمارية التي تعد بمكافآت كبيرة أو استثمارات أو امتيازات خاصة “فرص جني الأموال وعمليات الاحتيال الاستثمارية”.

الغش مع الكثير من المال

أفاد تقرير صادر عن لجنة التجارة الفيدرالية في يونيو 2022 أنه منذ عام 2021 ، تمت سرقة أكثر من مليار دولار من العملات المشفرة. وحيث يلتقي الناس عبر الإنترنت هو المكان الذي يبحث فيه المتسللون عن أشخاص لاختراقهم.

قالت لجنة التجارة الفيدرالية: “ما يقرب من نصف الأشخاص الذين أفادوا بأنهم فقدوا العملة المشفرة في عملية احتيال منذ عام 2021 قالوا إن الأمر بدأ بإعلان أو منشور أو رسالة على منصة وسائط اجتماعية”.

على الرغم من أن عمليات الاحتيال تبدو جيدة جدًا لدرجة يصعب تصديقها ، فقد يصدقها الناس لأن سوق العملات المشفرة متقلب للغاية ولا يريدون تفويت الفرصة الكبيرة التالية.

المهاجمون يستهدفون NFTs

إلى جانب العملات المشفرة ، أصبحت NFTs ، أو الرموز المميزة غير القابلة للاستبدال ، هدفًا أكثر شيوعًا للمحتالين. وفقًا لشركة Web3 للأمن السيبراني TRM Labs ، فقد مجتمع NFT حوالي 22 مليون دولار بسبب عمليات الاحتيال وهجمات التصيد في الشهرين التاليين لشهر مايو 2022.

يتم السعي بشكل خاص للمجموعات الممتازة مثل Bored Ape Yacht Club (BAYC). في أبريل 2022 ، اقتحم المحتالون حساب BAYC Instagram وأرسلوا أشخاصًا إلى موقع أخذ العملات المشفرة و NFT من محافظ Ethereum الخاصة بهم. تمت سرقة ما مجموعه 91 NFTs قيمتها أكثر من 2.8 مليون دولار. بعد بضعة أشهر ، تمت سرقة NFTs بقيمة 200 ETH من المستخدمين من خلال خطأ في Discord.

حدثت عمليات الاحتيال أيضًا لحاملي BAYC المعروفين. في 17 مايو ، قام الممثل والمنتج Seth Green بتغريد أن أربعة من NFTs ، بما في ذلك Bored Ape # 8398 ، قد سُرقت في عملية احتيال تصيد احتيالي. بالإضافة إلى إظهار مدى خطورة هجمات التصيد الاحتيالي ، كان من الممكن أن يمنع جرين من تقديم عرضه “White Horse Tavern” ، والذي كان سيكون حول NFT. مع BAYC NFTs ، يمكنك الحصول على ترخيص لاستخدام NFT لأغراض تجارية ، مثل مطعم Bored & Hungry للوجبات السريعة في لونج بيتش ، كاليفورنيا.

خلال جلسة Twitter Spaces في 9 يونيو ، قال Green إنه استعاد JPEG المسروق بعد دفع 165 ETH (أكثر من 295000 دولار في ذلك الوقت) لشخص اشترى NFT بعد سرقته.

قال لويس لوبيك ، مهندس الأمن في شركة هالبورن للأمن السيبراني Web3 ، لـ Decrypt ، “لا يزال التصيد هو أول ناقل للهجوم”.

يقول لوبيك إنه يجب على المستخدمين أن يكونوا على دراية بالمشاريع المزيفة ، والروابط المستنسخة ، والمواقع التي تطلب بيانات اعتماد المحفظة.

يقول لوبيك إن مخطط التصيد الاحتيالي قد يبدأ بالهندسة الاجتماعية ، لإخبار المستخدم بإطلاق رمز مبكر ، أو 100 ضعف أمواله ، أو واجهة برمجة تطبيقات منخفضة ، أو أن حسابه قد تم اختراقه ويتطلب إعادة تعيين كلمة المرور. عادةً ما تخبر هذه الرسائل المستخدمين أنه ليس لديهم سوى فترة زمنية قصيرة للتصرف ، مما يضيف إلى FOMO الخاص بهم.

بالنسبة إلى Green ، جاء هجوم التصيد الاحتيالي من خلال رابط تم نسخه.

يقوم المحتال بعمل نسخة شبه مثالية من موقع ويب أو بريد إلكتروني أو رابط عبر الاستنساخ التصيد الاحتيالي. استخدم Green موقعًا للتصيد الاحتيالي لإنشاء نسخ من “GutterCat”.

عندما ربط Green محفظته بموقع التصيد الاحتيالي ووقع معاملة NFT ، أعطى اللصوص مفاتيحه الخاصة و Bored Apes.

عدم اعطاء رأي

الآراء الواردة في هذه المقالة تمثل فقط الآراء الشخصية للمؤلف ولا تشكل نصيحة استثمارية لهذه المنصة. لا تضمن هذه المنصة دقة معلومات المقالة واكتمالها وتوقيتها ، كما أنها ليست مسؤولة عن أي خسارة ناتجة عن استخدام معلومات المقالة أو الاعتماد عليها.
المنشور السابق

أمان العملات المشفرة

التالي

غرامة قدرها ٣٠ مليون دولار