• درباره ما
  • تماس باما
بدون نتیجه
مشاهده تمام نتایج
یکشنبه ۲۷, اردیبهشت ۱۴۰۵
نبض ارز
  • صفحه اصلی
  • آموزش
    • آموزش تحلیل تکنیکال
    • آموزش تحلیل فاندامنتال
    • آموزش کیف پول ها
    • آموزش بلاکچین
  • خبر
    • اخبار بیت کوین
    • اخبار آلت کوین ها
    • اخبار ایردراپ ها
    • اخبار عمومی بازار
  • مقالات
    • مقالات بیت کوین
    • مقالات ایردراپ
    • مقالات بلاکچین
    • مقالات آلت کوین ها
    • مقالات تحلیلی
    • مقالات قانون‌گذاری
  • هوش مصنوعی
  • کلاهبرداری ها
  • مدیریت سرمایه و روانشناسی
  • ویکی نبض ارز
نقشه بازار
برای بیت کوینرها
نبض ارز
  • صفحه اصلی
  • آموزش
    • آموزش تحلیل تکنیکال
    • آموزش تحلیل فاندامنتال
    • آموزش کیف پول ها
    • آموزش بلاکچین
  • خبر
    • اخبار بیت کوین
    • اخبار آلت کوین ها
    • اخبار ایردراپ ها
    • اخبار عمومی بازار
  • مقالات
    • مقالات بیت کوین
    • مقالات ایردراپ
    • مقالات بلاکچین
    • مقالات آلت کوین ها
    • مقالات تحلیلی
    • مقالات قانون‌گذاری
  • هوش مصنوعی
  • کلاهبرداری ها
  • مدیریت سرمایه و روانشناسی
  • ویکی نبض ارز
بدون نتیجه
مشاهده تمام نتایج
بدون نتیجه
مشاهده تمام نتایج
نبض ارز
بدون نتیجه
مشاهده تمام نتایج
صفحه اصلی کلاهبرداری ها

درس‌هایی امنیتی از هنرمندی که دو میلیون دلار سرمایه را در هک کوین‌بیس از دست داد

اد سومان، طراح مجسمه‌های «Balloon Dog» جف کونز، پس از جمع‌آوری ۱۷.۵ بیت‌کوین و ۲۲۵ اتریوم، در جریان هک اخیر کوین‌بیس تمام سرمایه‌ خود را از دست داد. در این مقاله ابتدا روایت دقیق ماجرا را می‌خوانید و سپس تحلیل جامعی از مخاطرات امنیتی و راهکارهای حفاظتی کیف‌پول‌ها ارائه می‌کنیم.

سعید دبیری فر توسط سعید دبیری فر
۲۸ اردیبهشت ۱۴۰۴
در کلاهبرداری ها
مدت زمان مطالعه: 5 دقیقه
0
درس‌هایی امنیتی از هنرمندی که دو میلیون دلار سرمایه را در هک کوین‌بیس از دست داد
1.1k
بازدیدها
اشتراک گذاری در توییتراشتراک گذاری در تلگرام
✦ خلاصه مطلب : جدید

اد سومان، هنرمند 67 ساله، پس از دو دهه فعالیت در هنر، به دنیای رمزارزها وارد شد و با سرمایه‌گذاری در بیت‌کوین و اتریوم، به دارایی دو میلیون دلاری دست پیدا کرد. اما اوایل امسال، قربانی حمله‌ای سایبری شد که منجر به از دست دادن تمام دارایی‌اش شد.

هکرها با جعل هویت نمایندگان پشتیبانی کوین بیس و استفاده از اطلاعات حساس مشتریان، توانستند سومان را فریب دهند. او پس از دریافت پیامکی درباره دسترسی غیرمجاز به حسابش، به فردی که خود را از بخش امنیت کوین بیس معرفی کرد، اعتماد کرده و عبارت بازیابی کیف‌پولش را در یک وب‌سایت جعلی وارد کرد.

در نهایت، تجربه سومان نشان دهنده اهمیت هوشیاری در برابر تهدیدات مهندسی اجتماعی است. توصیه‌هایی مانند عدم وارد کردن عبارت بازیابی در وب‌سایت‌ها، استفاده از کیف‌پول‌های چندامضایی و فعال‌سازی احراز هویت چند مرحله‌ای می‌تواند به افراد کمک کند تا از دارایی‌های دیجیتال خود محافظت کنند.

محتوای خلاصه‌سازی شده توسط هوش مصنوعی نبض ارز

پس از نزدیک به دو دهه فعالیت در دنیای هنر، اد سومان که در ساخت سازه‌های پیچیده‌ای مانند مجموعه مجسمه‌های «Balloon Dog» اثر جف کونز مشارکت داشت، تصمیم گرفت تجربه‌ای جدید در سرمایه‌گذاری رمزارزها کسب کند. او از سال ۲۰۱۷ شروع به خرید بیت‌کوین و اتریوم کرد و به مرور توانست با انباشت ۱۷.۵ واحد بیت‌کوین و ۲۲۵ واحد اتریوم سرمایه‌ای بیش از دو میلیون دلار تشکیل دهد؛ سرمایه‌ای که بخش قابل‌توجهی از پس‌انداز بازنشستگی او را شامل می‌شد.

اما اوایل امسال، سومان تمام آن دارایی را از دست داد. او یکی از قربانیان حمله‌ای بود که توسط فردی صورت گرفت که خود را نماینده پشتیبانی مشتریان کوین‌بیس معرفی می‌کرد. کوین‌بیس یکشنبه گذشته اعلام کرد که مهاجمان سایبری از ماه ژانویه به اطلاعات مشتریان دسترسی یافته‌اند. این هکرها با پرداخت رشوه به برخی از کارمندان واحد پشتیبانی در هند، نام‌ها، آدرس‌ها، موجودی حساب‌ها و تاریخچه تراکنش‌ها را استخراج کردنده‌اند.

مهاجمان با اتکا به این داده‌های بسیار حساس، حملات مهندسی اجتماعی را طراحی کردند؛ حملاتی که نمونه آن برای سومان اتفاق افتاد. این هنرمند ۶۷ ساله که در لس‌آنجلس زندگی می‌کند، دارایی‌های خود را در کیف‌پول سخت‌افزاری Trezor Model One نگهداری می‌کرد؛ کیف‌پولی که به‌عنوان «ذخیره سرد» برای محافظت در برابر هک یا ورشکستگی صرافی‌ها، مانند فروپاشی FTX در ۲۰۲۲، مشهور است.

در روز هشتم مارس، سومان یک پیامک ظاهراً رسمی از کوین‌بیس دریافت کرد که در آن گفته شده بود حسابش مورد دسترسی غیرمجاز قرار گرفته است. وقتی پاسخ داد که او این کار را نکرده، تماس تلفنی از فردی با نام «بِرت میلر» برقرار شد که خود را از بخش امنیت کوین‌بیس معرفی کرد. این فرد پشت تلفن می‌دانست که دارایی سومان در کیف‌پول سرد او قرار دارد و او را متقاعد کرد که حتی در این صورت نیز ممکن است مهاجمان به آن دسترسی یابند. سپس سومان را راهنمایی کردند تا عبارت بازیابی کیف‌پول، ( که یک رشته‌ای از کلمات محرمانه است) را در سایتی جعلی وارد کند تا «مشکل حل شود».

نه روز بعد تماس دومی برقرار شد که ادعا کرد فرایند قبلی موفقیت‌آمیز نبوده و او را بار دیگر از ابتدا راهنمایی کرد. در پایان آن تماس، تمام دارایی دیجیتال سومان تخلیه شده بود.

جان وین‌گیت می‌گوید:

«حمله وقتی مؤثرتر می‌شود که بتوانند با اطلاعات حساب و تراکنش‌هایت به‌طوری دقیق ارتباط برقرار کنند»

مدیرعامل Bank Social، شرکتی که به فعالیت در بانکداری و دارایی‌های دیجیتال معروف است اذعان کرد:

«وقتی اطلاعات شناسایی شما در دست آنان باشد، هر ترفندی در دور زدن‌تان مشروع جلوه می‌کند.»

کوین‌بیس در بیانیه‌ای وعده داد کاربرانی که فریب خورده‌اند و وجوه خود را به مهاجمان فرستاده‌اند، دارایی های خود را پس خواهند گرفت، اما سومان هنوز تأییدیه‌ای مبنی بر جبران خسارت دریافت نکرده است. این صرافی همچنین به‌منظور پیشگیری از موفقیت حملات مهندسی اجتماعی، هشدارهای اجباری آگاهی‌بخشی را در پلتفرم خود فعال کرده است.

سومان می‌گوید:

«کوین‌بیس باید ماه‌ها پیش با ارسال ایمیل به همه کاربران درباره افرادی که خود را پشتیبانی معرفی می‌کنند، هشداری عمومی می‌داد که می‌توانست جلوی سرقت‌های گسترده‌ای را بگیرد، اما متأسفانه غفلت کرد و در مورد من تبعات سنگینی داشت.»

در میان سایر قربانیان هک مزبور، نام رئولوف بوتا، شریک مدیریتی Sequoia Capital و از اعضای «مافیای پی‌پال»، نیز دیده شد. بوتا از اظهارنظر خودداری کرده و هیچ مدرکی مبنی بر دسترسی هکرها به حساب او در دست نیست.

اثر Ballon Dog
اثر Ballon Dog

آنچه خواهید خواند:

Toggle
  • مقایسه با حملات مشابه و عمق تهدید مهندسی اجتماعی
  • درس‌هایی امنیتی برای همگان: چه کنیم تا دیگر قربانی نشویم؟
  • کلام آخر

مقایسه با حملات مشابه و عمق تهدید مهندسی اجتماعی

کوین‌بیس تنها قربانی حملات نیست. صرافی‌های بزرگی مانند بایننس و کراکن نیز در معرض حملات مهندسی اجتماعی مشابه قرار گرفته‌اند اما توانسته‌اند از درز اطلاعات جلوگیری کنند. حملات مهندسی اجتماعی که در آن مجرمان به‌جای نفوذ فنی، طعمه را از راه فریب و ترغیب به افشای اطلاعات می‌کشند، امروزه تهدیدی فراگیر برای سرمایه‌گذاران و شرکت‌ها شده است.

بررسی‌های Elliptic نشان می‌دهد هک اخیر کوین‌بیس با برآورد هزینه ۴۰۰ میلیون دلار، هشتمین حمله بزرگ تاریخ رمزارز است و پیش از آن، حمله ۱.۵ میلیارد دلاری به Bybit در فوریه چشم‌گیرترین نمونه بود.

درس‌هایی امنیتی برای همگان: چه کنیم تا دیگر قربانی نشویم؟

سومان با وجود تجربه تلخ، هنوز به رمزارزها امیدوار است و می‌گوید «صنعت کریپتو مقصر این حوادث نیست». او قصد دارد در آینده از کیف‌پول‌های چندامضایی استفاده کند تا تأیید هر تراکنش به امضای چند کلید متفاوت نیاز داشته باشد. علاوه بر این توصیه می‌شود:

۱. هیچ‌گاه عبارت بازیابی («seed phrase») را روی وب‌سایت‌ها وارد نکنید و فقط در محیط کاملاً آفلاین نگهداری کنید.
۲. ارتباط خود با صرافی را جدی بگیرید: هیچ تماس تلفنی یا پیامکی را بدون تأیید رسمی صرافی پاسخ ندهید.
۳. از افزونه‌ها و نرم‌افزارهای امنیتی مانند Wallet Guard و Scamsniffer بهره ببرید و مرورگر خود را به‌روز نگه دارید.
۴. احراز هویت چند مرحله‌ای (2FA) را برای حساب‌های خود فعال کنید تا حتی در صورت افشای رمز عبور، دسترسی غیرمجاز دشوار شود.
۵. سوابق تراکنش و ایمیل‌های هشدار را مرتب بررسی کنید و به‌محض مشاهده هر تغییر غیرعادی، به پشتیبانی رسمی پلتفرم گزارش دهید.

۶. از کیف پول‌های چندامضایی استفاده کنید.


کلام آخر

هک کوین‌بیس و تجربه دردناک اد سومان، نمونه‌ بارزی از تهدیدهای پیشرفته مهندسی اجتماعی است که با در دست داشتن اطلاعات خصوصی کاربران، آنها را فریب داده و دارایی‌شان را به سرقت می‌برند.

در دنیای رمزارز، جایی که کنترل کلیدهای خصوصی معادل کنترل پول است، هوشیاری و اتخاذ تدابیر امنیتی پیش‌گیرانه حیاتی‌ترین ابزار سرمایه‌گذاران برای جلوگیری از زیان‌های هنگفت خواهد بود. داستان سومان تلنگری است برای همه ما تا با جدیت بیشتری امنیت دیجیتال‌مان را به‌روزرسانی کنیم و هیچ گاه ساده‌انگارانه به پیام‌ها و تماس‌های ظاهراً رسمی اعتماد نکنیم.

پست قبلی

رکوردشکنی تاریخی معدن‌کاران طلا در سه‌ماهه اول ۲۰۲۵؛ سودآوری بی‌سابقه در پی جهش قیمت طلا

پست‌ بعدی

WLF در تیررس سنا: پاسخ حقوقی پروژه رمزارزی ترامپ به اتهامات تضاد منافع

سعید دبیری فر

سعید دبیری فر

سعیدم، فعال و عاشق رمرارزها و هوش مصنوعی!

پست های مرتبط

ماجرای هک ۱۴.۵ میلیارد دلاری استخر «لوبیان»؛ آیا ایران هم متحمل ضرر شده؟

ماجرای هک ۱۴.۵ میلیارد دلاری استخر «لوبیان»؛ آیا ایران هم متحمل ضرر شده؟

توسط سعید دبیری فر
۱۳ مرداد ۱۴۰۴
0
1.2k

گاهی بزرگترین رویدادها سال‌ها در سکوت و گمنامی مدفون می‌مانند. پلتفرم تحلیل آن-چین «آرکهام» (Arkham) به تازگی از پرونده‌ای غبار...

موج هک‌ها و یک واقعیت تلخ: امنیت شما از خودتان شروع می‌شود

موج هک‌ها و یک واقعیت تلخ: امنیت شما از خودتان شروع می‌شود

توسط سعید دبیری فر
۱۸ تیر ۱۴۰۴
0
1k

در هفته‌های اخیر، اخبار مربوط به هک شدن حساب‌های کاربری، از صفحات شبکه‌های اجتماعی گرفته تا وب‌سایت‌ها و سرورهای بزرگ،...

کلاهبرداری‌های میلیونی در سایه بیت‌کوین؛ چگونه سرویس مخفی آمریکا باندهای تاریک کریپتو را منهدم کرد؟

کلاهبرداری‌های میلیونی در سایه بیت‌کوین؛ چگونه سرویس مخفی آمریکا باندهای تاریک کریپتو را منهدم کرد؟

توسط سعید دبیری فر
۱۶ تیر ۱۴۰۴
0
1k

در سال‌های اخیر، افزایش چشمگیر کلاهبرداری‌های مبتنی بر رمزارزها، سازمان‌های مجری قانون را در سراسر جهان به تکاپو انداخته است....

حمله هکرهای کره شمالی به شرکت‌های رمزارزی با به‌روزرسانی تقلبی Zoom

حمله هکرهای کره شمالی به شرکت‌های رمزارزی با به‌روزرسانی تقلبی Zoom

توسط مسیحا حیدریان
۱۲ تیر ۱۴۰۴
0
1k

به گزارش نبض ارز، گروهی از هکرهای وابسته به کره شمالی با استفاده از یک بدافزار تازه به نام NimDoor،...

پایان راه کلاهبردار رمزارزی؛ ۸ سال زندان برای دواین گلدن

پایان راه کلاهبردار رمزارزی؛ ۸ سال زندان برای دواین گلدن

توسط مسیحا حیدریان
۰۷ تیر ۱۴۰۴
0
1k

به گزارش نبض ارز، یک مرد آمریکایی که در رأس یک طرح پانزی گسترده رمزارزی قرار داشت، به حکم دادگاه فدرال...

کوین‌مارکت‌کپ هک شد؟ راز پاپ‌آپ فیشینگ دیشب

کوین‌مارکت‌کپ هک شد؟ راز پاپ‌آپ فیشینگ دیشب

توسط سعید دبیری فر
۳۱ خرداد ۱۴۰۴
0
1k

شب گذشته کاربران وب‌سایت کوین‌مارکت‌کپ با پنجره‌ای مزاحم مواجه شدند که از آنها می‌خواست کیف‌پول رمزارزی خود را «تأیید» کنند....

پست‌ بعدی
WLF در تیررس سنا: پاسخ حقوقی پروژه رمزارزی ترامپ به اتهامات تضاد منافع

WLF در تیررس سنا: پاسخ حقوقی پروژه رمزارزی ترامپ به اتهامات تضاد منافع

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

مقالات خواندنی

مقالات

دو محصول پر طرفدار برای افزایش وزن و انرژی

توسط کارشناس روابط عمومی
۱۹ شهریور ۱۴۰۴
2
4.9k

عزیزان امروز میخوام در مورد دو محصول پر طرفدار که مشتریان زیادی دارند رو معرفی کنیم. این دو محصول بسیار...

ادامه مطلب

معرفی 10 تریدر برتر ایران در سال 2025

۰۱ مهر ۱۴۰۴
4.2k
تأثیر جنگ منطقه‌ای رژیم صهیونیستی و حزب‌الله بر قیمت طلا

تأثیر جنگ منطقه‌ای رژیم صهیونیستی و حزب‌الله بر قیمت طلا

۰۷ مهر ۱۴۰۳
1.9k
هَمستر کامبت 5 مهر لیست می‌شود؛ در ادامه چطور بازی کنیم؟

هَمستر کامبت 5 مهر لیست می‌شود؛ در ادامه چطور بازی کنیم؟

۲۰ شهریور ۱۴۰۳
1.6k
بیت‌کوین

تاریخچه بیت‌کوین در ایران

۱۸ دی ۱۴۰۳
1.6k

آخرین اخبار

ارزش معامله جدید بنیاد اتریوم به ۲۲.۹ میلیون دلار رسید
اخبار عمومی بازار

ارزش معامله جدید بنیاد اتریوم به ۲۲.۹ میلیون دلار رسید

توسط مسیحا حیدریان
۱۲ اردیبهشت ۱۴۰۵
0
1k

به گزارش نبض ارز، بنیاد اتریوم سومین معامله خارج از صرافی (OTC) خود با شرکت BitMine Immersion Technologies را نهایی...

ادامه مطلب
عملکرد رمزارزها بعد از اعلام آتش‌بس میان ایران و آمریکا

عملکرد رمزارزها بعد از اعلام آتش‌بس میان ایران و آمریکا

۰۲ اردیبهشت ۱۴۰۵
1k
آیا کف بیت‌کوین در ۶۳ هزار دلار ثبت شده است؟

آیا کف بیت‌کوین در ۶۳ هزار دلار ثبت شده است؟

۰۲ اردیبهشت ۱۴۰۵
1k
شوک تنش ایران و آمریکا به بازار کریپتو؛ بیت‌کوین برگشت

شوک تنش ایران و آمریکا به بازار کریپتو؛ بیت‌کوین برگشت

۳۱ فروردین ۱۴۰۵
1k
آیا بیت‌کوین به ۹۰ هزار دلار می‌رسد؟

محرک‌های تازه برای بیت‌کوین؛ آیا رالی بعدی در راه است؟

۲۷ فروردین ۱۴۰۵
1k

درباره ما

نبض ارز

نبض بازار ارزها در دستان شماست



"نبض ارز" مرجع اقتصادی آموزش و اخبار و تحلیل رمزارزهاست که با تکیه بر علم اقتصاد در تلاش است مفاهیم دنیای کریپتو و بلاکچین را از منظری دیگر و جدی تر برای آشنایی و سرمایه گذاری شما عزیزان فراهم آورد.

پربازدیدهای ماه اخیر

  • راهکار های باز کردن قفلی که کلید داخل آن گیر کرده باشد

    کلید داخل قفل گیر کرده و نمی چرخد | راهکار عملی و راحت

    0 اشتراک ها
    اشتراک گذاری 0 توئیت 0
  • هزینه رجیستری گوشی سامسونگ و نحوه رجیستری آن

    0 اشتراک ها
    اشتراک گذاری 0 توئیت 0
  • ثبت نام در صرافی با هدیه ثبت نام

    0 اشتراک ها
    اشتراک گذاری 0 توئیت 0

آخرین‌های نبض‌ارز

  • هشدار ریزش بیت‌کوین؛ تحلیلگران از تکرار سقوط ۲۰۱۸ می‌گویند ۲۷ اردیبهشت ۱۴۰۵
  • ارزش معامله جدید بنیاد اتریوم به ۲۲.۹ میلیون دلار رسید ۱۲ اردیبهشت ۱۴۰۵
  • رشد دوباره کاردانو همزمان با جهش بیت‌کوین به ۷۸ هزار دلار ۰۲ اردیبهشت ۱۴۰۵
  • انباشت بی‌سابقه نهنگ‌ها؛ مقصد بعدی اتریوم کجاست؟ ۰۲ اردیبهشت ۱۴۰۵
  • آمادگی دوج‌کوین برای صعود؛ نهنگ‌ها وارد بازار شدند ۰۲ اردیبهشت ۱۴۰۵

نقشه بازار

  • نبض ارز
  • درباره ما
  • تماس با ما
  • کلاهبرداری ها
  • هوش مصنوعی
  • مدیریت سرمایه و روانشناسی
  • ویکی نبض‌ارز

تمام حقوق مادی و معنوی وبسایت نبض ارز متعلق به مجموعه "نبض ارز" است.

بدون نتیجه
مشاهده تمام نتایج
  • صفحه اصلی
  • آموزش
    • آموزش تحلیل تکنیکال
    • آموزش تحلیل فاندامنتال
    • آموزش کیف پول ها
    • آموزش بلاکچین
  • خبر
    • اخبار بیت کوین
    • اخبار آلت کوین ها
    • اخبار ایردراپ ها
    • اخبار عمومی بازار
  • مقالات
    • مقالات بیت کوین
    • مقالات ایردراپ
    • مقالات بلاکچین
    • مقالات آلت کوین ها
    • مقالات تحلیلی
    • مقالات قانون‌گذاری
  • هوش مصنوعی
  • کلاهبرداری ها
  • مدیریت سرمایه و روانشناسی
  • ویکی نبض ارز
نقشه بازار

تمام حقوق مادی و معنوی وبسایت نبض ارز متعلق به مجموعه "نبض ارز" است.