ضرر ۵۵۰ هزار دلاری یو اس دی سی با لینک تبلیغاتی گوگل

یک کاربر هایپرلیکویید پس از کلیک روی نتیجه تبلیغاتی گوگل، ظاهرا ۵۵۰ هزار دلار یو‌اس‌دی‌سی از دست داد. گزارش، ردپای بلاکچینی، روش‌های فیشینگ و نکات امنیتی را بررسی می‌کند.

.5 دیدگاه
ضرر ۵۵۰ هزار دلاری یو اس دی سی با لینک تبلیغاتی گوگل

6 دقیقه

دنبال کردن در گوگل

گزارش ضرر ۵۵۰ هزار دلاری یو‌اس‌دی‌سی پس از کلیک روی لینک تبلیغاتی گوگل

به گفته دارسی، هم‌بنیان‌گذار فلش‌رسکیو، یک کاربر هایپرلیکویید در ۱۳ اوت پس از تعامل با یک وب‌سایت فیشینگ که از طریق نتیجه پولی جست‌وجوی گوگل نمایش داده شده بود، ظاهرا حدود ۵۵۰٬۰۱۹ یو‌اس‌دی‌سی از دست داد. داده‌های درون‌زنجیره‌ای نشان می‌دهد این وجوه میان سه آدرس تقسیم شده‌اند و شواهد روشنی از جابه‌جایی توکن‌ها ارائه می‌کنند، اما داده‌های بلاکچین به‌تنهایی نمی‌توانند ثابت کنند کاربر دقیقا چگونه فریب خورده است.

جابه‌جایی‌های درون‌زنجیره‌ای و آدرس‌های مرتبط با حادثه

انتقال‌های بلاکچینی مرتبط با این رخداد نشان می‌دهد حدود ۵۵۰٬۰۱۹ یو‌اس‌دی‌سی به سه مبلغ تقسیم شده است: تقریبا ۴۴۰٬۰۱۵ یو‌اس‌دی‌سی، ۸۲٬۵۰۳ یو‌اس‌دی‌سی و ۲۷٬۵۰۱ یو‌اس‌دی‌سی. آدرس‌های دریافت‌کننده که در گزارش‌های عمومی علامت‌گذاری شده‌اند عبارت‌اند از 0x98b276…13C55، 0x93b6B2…d6D1 و 0x6fE314…B566. پژوهشگران امنیتی از جمله فلش‌رسکیو و گوپلاس سکیوریتی این آدرس‌ها را در جریان واکنش سریع و هشداردهی خود شناسایی کردند.

اگرچه این تراکنش‌های درون‌زنجیره‌ای تأیید می‌کنند که وجوه تخلیه شده است، بازرسان هشدار می‌دهند که ردپاهای درون‌زنجیره‌ای به‌تنهایی منشأ نفوذ یا فریب را مشخص نمی‌کنند. نسبت دادن این رخداد به تبلیغ گوگل بر گزارش پژوهشگران و اظهارات قربانی تکیه دارد، نه صرفا بر دفترکل تغییرناپذیر بلاکچین.

پژوهشگران چگونه سرقت را به تبلیغ گوگل مرتبط دانستند

دارسی و دیگر تحلیلگران می‌گویند احتمالا کاربر از طریق یک نتیجه تبلیغاتی در جست‌وجوی گوگل به سایتی فیشینگ هدایت شده که خود را به‌جای هایپرلیکویید معرفی می‌کرده است. سکیوریتی الاینس (SEAL) و فلش‌رسکیو هر دو تأکید می‌کنند که عوامل مخرب اغلب برای عبور از غربالگری خودکار تبلیغات از حساب‌های تبلیغ‌دهنده تأییدشده که هک شده‌اند یا به‌صورت جعلی خریداری شده‌اند، کلوکینگ و انگشت‌نگاری مرورگر استفاده می‌کنند.

پایش‌های SEAL در یک کارزار اخیر ده‌ها نشانی تبلیغاتی مخرب را شناسایی کرد؛ این گروه گزارش داد طی چند هفته بیش از ۳۵۶ لینک تبلیغاتی مخرب را مسدود کرده و در میان داده‌های خود ۱۷ دامنه جعل‌کننده هایپرلیکویید را فهرست کرده است. با این حال، SEAL نیز تأکید دارد که انتساب قابل اعتماد به یک تبلیغ مشخص به شواهد مستقیم از قربانی و شاخص‌های بیشتر نفوذ نیاز دارد.

پاسخ گوگل و زمینه ایمنی تبلیغات

گوگل به رسانه‌ها اعلام کرد تبلیغ‌دهنده درگیر در کارزار گزارش‌شده را تعلیق کرده و بار دیگر تأکید کرد که در برابر کلاهبرداری‌ها «هیچ‌گونه مدارا» ندارد. این شرکت اعلام کرد سامانه‌هایش در سال ۲۰۲۵ بیش از ۹۹ درصد تبلیغات ناقض سیاست‌ها را پیش از رسیدن به کاربران متوقف کرده‌اند. گزارش ایمنی تبلیغات گوگل در سال ۲۰۲۵ نشان داد این پلتفرم بیش از ۸.۳ میلیارد تبلیغ را مسدود یا حذف کرده و ۲۴.۹ میلیون حساب تبلیغ‌دهنده را در سراسر جهان تعلیق کرده است، از جمله میلیون‌ها حساب مرتبط با کلاهبرداری.

هرچند این آمار اجرایی گستره مقابله را نشان می‌دهد، به‌طور مستقیم سازوکار رخداد هایپرلیکویید را تأیید نمی‌کند. تعلیق تبلیغ‌دهنده مشخص از سوی گوگل، تحولی موازی است که در گزارش‌های عمومی به آن اشاره شده است.

روند گسترده‌تر: استفاده از نتایج جست‌وجوی تبلیغاتی در فیشینگ رمزارز

این ضرر گزارش‌شده در هایپرلیکویید با الگویی بزرگ‌تر همخوان است: مهاجمان سایبری بیش از پیش نتایج جست‌وجوی تبلیغاتی را به ابزاری برای هدایت قربانیان به کیف پول‌های جعلی و اپلیکیشن‌های غیرمتمرکز فیشینگ تبدیل می‌کنند. رخدادهای پیشین شامل تبلیغات جعلی یونی‌سواپ بود که در ماه مه به ضرر دست‌کم ۴۰۰٬۰۰۰ دلار مرتبط شد و همچنین گزارش‌های متعددی که در آن نتایج تبلیغاتی از ترزور و دیگر ارائه‌دهندگان کیف پول تقلید می‌کردند.

SEAL برآورد می‌کند در یک بازه متمرکز در ماه مارس، ۱.۲۷ میلیون دلار ضرر تأییدشده و منتسب‌نشده به تبلیغات مخرب مشکوک در گوگل مرتبط بوده است؛ رقمی که ریسک تکرارشونده برای کاربران خرد رمزارز را برجسته می‌کند، به‌ویژه کسانی که به‌جای نشانک‌های تأییدشده به نتایج جست‌وجو تکیه می‌کنند.

مهاجمان چگونه از شناسایی فرار می‌کنند

بر اساس گزارش‌ها، مهاجمان برای دور زدن کنترل‌های پلتفرم‌های تبلیغاتی از ترکیبی از روش‌ها استفاده می‌کنند: کلوکینگ یا نمایش محتوای بی‌خطر به اسکنرها و صفحات مخرب به کاربران واقعی، انگشت‌نگاری مرورگر برای تشخیص بررسی‌های خودکار، و فریم‌های ثانویه‌ای که پس از یک صفحه فرود اولیه و ظاهرا بی‌ضرر، بار مخرب را تحویل می‌دهند.

این روش‌ها دفاع‌های خودکار را پیچیده می‌کنند و هوشیاری دستی کاربران را ضروری می‌سازند. SEAL و دیگر مدافعان امنیت توصیه می‌کنند کاربران برای دسترسی به اپلیکیشن‌های رمزارزی از نتایج جست‌وجوی تبلیغاتی دوری کنند و در عوض به نشانک‌های تأییدشده یا لینک‌های رسمی منتشرشده توسط پروژه تکیه داشته باشند.

هیچ نشانه‌ای از نفوذ به پروتکل هایپرلیکویید وجود ندارد

اطلاعات موجود نشان می‌دهد این نفوذ، کاربر را از طریق یک سایت جعل هویت هدف گرفته و ناشی از بهره‌برداری از آسیب‌پذیری در قراردادهای هوشمند یا زیرساخت معاملاتی هایپرلیکویید نبوده است. مستندات هایپرلیکویید از پیش به کاربران هشدار می‌دهد نشانی‌های کامل وب را بررسی کنند و فعالیت‌های ناشناخته کیف پول، مانند تراکنش‌های غیرمجاز، نبود وجوه یا تغییرات غیرمنتظره در مولتی‌سیگ، را نشانه‌های احتمال نفوذ بدانند.

گام‌های عملی برای کاربران و بازرسان

  • نشانی کامل دامنه‌ها را بررسی کنید و هنگام دسترسی به کیف پول‌ها، صرافی‌ها یا اپلیکیشن‌های غیرمتمرکز از کلیک روی نتایج جست‌وجوی تبلیغاتی خودداری کنید.
  • برای کاهش خطر فیشینگ، از نشانک‌های مرورگر استفاده کنید یا دامنه‌های رسمی را مستقیما تایپ کنید.
  • مجوزهای مشکوک توکن را لغو کنید و بلافاصله پس از هر درخواست غیرمنتظره، تاریخچه تراکنش‌ها را در مرورگرهای کیف پول بررسی کنید.
  • برای محدود کردن خطر نفوذ از یک نقطه، استفاده از کیف پول سخت‌افزاری و تنظیمات مولتی‌سیگ را در نظر بگیرید.
  • اگر وجوه به سرقت رفت، آدرس‌های دریافت‌کننده و زمان تراکنش‌ها را ثبت کنید؛ این شاخص‌های درون‌زنجیره‌ای برای ردیابی جرم‌شناسانه و تماس با نقاط احتمالی نگهداری دارایی مانند صرافی‌های متمرکز یا پل‌ها حیاتی‌اند.

گام بعدی چیست

تا ۱۴ اوت، سه آدرس دریافت‌کننده همچنان به‌صورت عمومی روی زنجیره قابل ردیابی هستند و طبق گزارش‌ها گوگل تبلیغ‌دهنده مرتبط با این کارزار را تعلیق کرده است. در منابع بررسی‌شده، هیچ پرونده عمومی از سوی نهادهای اجرای قانون یا بازیابی دارایی که به‌طور مشخص به این پرونده مرتبط باشد گزارش نشده است. پیشرفت قابل راستی‌آزمایی بعدی می‌تواند جابه‌جایی از کیف پول‌های علامت‌گذاری‌شده یا شناسایی یک سرویس بالادستی، مانند صرافی، پل یا میکسر، باشد که سرنخ‌های تحقیقاتی فراهم کند.

در حال حاضر، ضرر تقریبی ۵۵۰٬۰۰۰ دلاری با انتقال‌های درون‌زنجیره‌ای پشتیبانی می‌شود؛ ادعای اینکه یک تبلیغ گوگل مستقیما زمینه سرقت را فراهم کرده، از پژوهش فلش‌رسکیو و روایت قربانی ناشی می‌شود. این رخداد خطر پایدار فیشینگ رمزارز از طریق کانال‌های جست‌وجوی پولی و اهمیت دفاع چندلایه کاربران هنگام مدیریت یو‌اس‌دی‌سی، کیف پول‌ها و دارایی‌های درون‌زنجیره‌ای را نشان می‌دهد.

مسعود قنبری
من مسعود هستم، تو دنیای بلاکچین و رمزارز زندگی می‌کنم! اینجا برات از فرصت‌ها، ریسک‌ها و مسیرهای هوشمند سرمایه‌گذاری می‌نویسم.

نظر بگذارید

نظرات (5)

پمپزون

آمار گوگل بزرگه اما کافی نیست، تا وقتی لاگ و شهادت قربانی نباشه انتساب قطعی مشکل داره، توصیه‌ها مفیدن ولی نه کامل

رودکس

تو شرکتمون یه بار دیدم حساب تبلیغاتی هک شد، کلیک شد، کلی ضرر... کلوکینگ و فریم‌ها واقعاً کار میدن، حواستون باشه

توربو

این گزارش واقعا قابل استناد هست؟ بلاکچین پول رو نشون میده ولی نه نحوه فریب خوردن کاربر، باید شواهد بیشتر باشه

رامین

معقوله؛ کلیک روی تبلیغ = ریسک بالا. نشانک یا تایپ مستقیم بهتره، جدی میگم

کوینیکس

وای یعنی ۵۵۰ هزار دلار؟! تبلیغات گوگل هم شده ابزار سرقت؟ آدم تعجب میکنه، هر کلیک خطر داره... 😬