8 دقیقه
X (که پیشتر به عنوان توییتر شناخته میشد) اعلام کرد که پس از کشف یک شبکه رشوهگیر هماهنگ که کارکنان شرکت را هدف قرار داده بود تا حسابهای تعلیقشده مرتبط با کلاهبرداریهای کریپتو و دستکاری پلتفرم را بازگردانند، اقدام قانونی را دنبال میکند. این پلتفرم اجتماعی گفت این طرح شامل واسطههایی بوده است که برای تحتتأثیر قرار دادن کارکنان داخلی و لغو تعلیقها و بازگردانی حسابهای مرتبط با فعالیتهای فریبکارانه، پول دریافت میکردند.
چه چیزی X افشا کرد
در یک پست رسمی از طریق حساب Global Government Affairs، X اعلام کرد: «X یک شبکه رشوهگیر که پلتفرم ما را هدف قرار داده است، افشا کرده و علیه آن اقدام قاطع انجام میدهد. حسابهای تعلیقشده مرتبط با کلاهبرداریهای کریپتو و دستکاری پلتفرم به واسطهها پول پرداختند تا تلاش کنند کارکنان را رشوه دهند و حسابهای تعلیقشده را بازگردانند.» شرکت گفت که پیگردهای قانونی در جریان است و با نیروهای انتظامی برای پاسخگو کردن عوامل مسئول همکاری نزدیکی دارد.
دامنه شبکه رشوهگیری
به گفته X، عملیات رشوهگیری محدود به پلتفرم خود شرکت نبود. افراد مرتبط با این طرح از مجموعهای از شبکههای اجتماعی و محیطهای آنلاین — از جمله اینستاگرام، تیکتاک، یوتیوب، ماینکرفت و روبلاک — برای اجرای کلاهبرداریها و دستکاری مخاطبان استفاده کردند. پلتفرم گفت شبکه به واسطههایی پول پرداخت میکرد که تلاش میکردند به کارکنان X دسترسی پیدا کنند و با پیشنهاد پول یا مشوقهای دیگر، اقدامات اجرایی را معکوس کنند.
ارتباط با گروههای سازمانیافته مجرمان سایبری
X پیوندهایی میان شرکتکنندگان در طرح رشوهگیری و جمعهای مجرمانه شناختهشده شناسایی کرد و گروههایی مانند «The Com» (که با نامهای «The Community» یا «Hacker Com» نیز اشاره میشود) را نام برد. این گروهها در گذشته با حملات سایبری و نفوذها در اهداف متنوع اعم از حوزههای اصلی و حوزههای مرتبط با رمزنگاری پیوند خوردهاند. افشای X نشان داد همان بازیگران با دراختیارگرفتن حسابها، کمپینهای فیشینگ و سایر کلاهبرداریهای کریپتو مرتبط بودهاند که هدفشان خارج کردن وجوه کاربران یا تبلیغ توکنهای جعلی است.

کلاهبرداریهای کریپتو و تصاحب حسابها: نمونههای اخیر
دستکاری پلتفرم و نفوذ به حسابها تهدیدی تکراری در اکوسیستم رمزنگاری بوده است. در سال ۲۰۲۵، چندین حساب پرمخاطب X مرتبط با سازمانهای کریپتو ربوده یا برای تبلیغ توکنهای جعلی و طرحهای رگپول سوءاستفاده شدند. حوادث قابلتوجه که X و ناظران دیگر به آنها اشاره کردند عبارتند از:
- در اختیار گرفتن حساب یک شرکت سرمایهگذاری خطرپذیر در X برای تبلیغ یک توکن جعلی.
- نفوذهایی که پروژهها و پلتفرمهای کریپتو مانند ZKSync، Curve Finance و Jupiter را تحتتأثیر قرار داد و مهاجمان اطلاعیههای دروغین درباره عرضه توکنها یا شراکتها منتشر کردند.
- هک حساب یک قانونگذار بریتانیایی برای تبلیغ یک توکن سولانا تقلبی.
- در اختیار گرفتن حساب یک سلبریتی برای تبلیغ کلاهبرداری ممکوینی به ارزش ۸ میلیون دلار با نام DEAN.
این نفوذها نشان میدهند چگونه تسلط بر حسابها و کمپینهای مهندسی اجتماعی هماهنگ میتواند برای تقویت کلاهبرداریهای کریپتو، فریب کاربران و دستکاری بازارها استفاده شود.
نحوه کار مدل رشوه برای بازگردانی
براساس توضیحات X و تاکتیکهای معمول مشاهدهشده در عملیات مشابه، مدل رشوهگیری برای بازگردانی معمولاً چند مرحله را دنبال میکند:
- کلاهبرداران حسابهایی را ایجاد یا کنترل میکنند که قوانین پلتفرم را نقض میکنند (اسپم، جعل هویت، تبلیغ توکنهای جعلی).
- وقتی آن حسابها تعلیق میشوند، عاملان از واسطههایی استفاده میکنند که میگویند میتوانند با دسترسی به کارکنان یا تأثیرگذاری بر فرایندهای بازبینی داخلی، بازگردانی را انجام دهند.
- واسطهها به کارکنان پلتفرم رشوه یا مشوقهای دیگر پیشنهاد میدهند یا ادعا میکنند به افراد داخلی دسترسی دارند که قادر به معکوس کردن تصمیمات اجرایی هستند.
- در صورت بازگردانی، حسابهای بهخطر افتاده یا جعلی دوباره برای پخش فروش توکنهای فریبکارانه، لینکهای فیشینگ یا طرحهای هماهنگ پامپو-دامپ استفاده میشوند.
در حالی که برخی از پیشنهادها ممکن است وعدههای توخالی از سوی واسطههای کلاهبردار باشند، خود تلاش برای رشوه دادن یا دستکاری کارکنان نشاندهنده تشدید جدی تاکتیکهای مهاجمان است و نگرانیهای قانونی و نظارتی را مطرح میکند.
چرا این موضوع برای صنعت کریپتو اهمیت دارد
تعامل بین سوءاستفاده از شبکههای اجتماعی و اکوسیستمهای بلاکچین یک بردار خطر رو به رشد است. تبلیغات توکنهای جعلی، جعل هویت پروژهها یا اینفلوئنسرها و سازماندهی هیجان مصنوعی میتواند باعث شود کاربران بهسرعت داراییهای خود را از دست بدهند. از آنجا که تراکنشهای کریپتو در بیشتر بلاکچینها برگشتناپذیر است، قربانیان غالباً گزینههای محدودی برای جبران دارند. زمانی که پلتفرمهای اجتماعی هدف رشوه یا نفوذ داخلی قرار میگیرند، یک دفاع کلیدی در برابر کلاهبرداریها—اجرای قوانین حسابها—تضعیف میشود.
اقدامات X و پیگرد قانونی
X میگوید علیه شرکتکنندگان در شبکه رشوهگیری پیگرد قانونی را آغاز کرده و با نهادهای اجرای قانون هماهنگ است. پلتفرم تأکید کرد افشای شبکه و اقدام علیه آن بخشی از تلاش گستردهتری برای حفاظت از کاربران و حفظ یکپارچگی پلتفرم است. در حالی که X هویت کارکنانی که با آنها تماس گرفته شده یا جزئیات کامل عملیاتی واسطهها را فاش نکرد، تأیید کرد در صورت لزوم به دنبال جبرانهای مدنی و کیفری است.
پاسخ نیروهای انتظامی و واکنش میانپلتفرمی
از آنجا که شبکه مورد ادعا چندین پلتفرم را در بر میگرفت، همکاری میان شبکههای اجتماعی و با مراجع اجرای قانون ملی و بینالمللی برای اخلال کامل در فعالیت بازیگران ضروری خواهد بود. بیانیه X نشاندهنده آمادگی برای به اشتراکگذاری شواهد و حمایت از تحقیقات است، گامی که میتواند در صورت ردیابی وجوه و ارتباطات مرتبط با تلاشهای رشوهگیری منجر به دستگیری یا توقیف داراییها شود.
کاهش ریسک و بهترین شیوهها برای کاربران و پروژهها
افراد و پروژههای کریپتو میتوانند چند اقدام عملیاتی برای کاهش مواجهه با کلاهبرداریهای مشابه و کمپینهای تصاحب حساب انجام دهند:
- فعالسازی امنیت قوی حساب: از کیفپولهای سختافزاری برای داراییهای باارزش استفاده کنید، احراز هویت دو مرحلهای را در حسابهای اجتماعی فعال کنید و از رمزهای عبور یکتا و قوی بهره ببرید.
- تأیید مستقل اطلاعیهها: پیش از اقدام، عرضه توکن یا اخبار سرمایهگذاری را از طریق وبسایتهای رسمی پروژه، ایمیلهای دامنه تأییدشده و چند کانال معتبر بررسی کنید.
- به ادعاهای فوریت و وعدههای مالی شکگر باشید: کلاهبرداریها اغلب با فشار برای تصمیمگیری سریع، دسترسی انحصاری یا بازده تضمینی قربانیان را تحتفشار میگذارند.
- بازرسی کنترل دسترسی: پروژهها باید افرادی که قادر به ارسال پست یا اعلامیه از حسابهای رسمی هستند را محدود کنند و برای ارتباطات مهم سیستم تأیید چندنفره پیادهسازی شود.
- گزارش فعالیت مشکوک: در صورت مشاهده نفوذ به حساب، جعل هویت یا تبلیغات مشکوک مرتبط با کلاهبرداری کریپتو فوراً به پلتفرمها اطلاع دهید.
نتیجهگیری
افشای شبکه رشوهگیری توسط X، پیوند رو به رشد بین دستکاری در شبکههای اجتماعی و کلاهبرداریهای کریپتو را برجسته میکند. تعامل تصاحب حسابها، اطلاعات نادرست هماهنگ و تلاشها برای تأثیرگذاری بر فرایندهای نظارتی داخلی، پیچیدگی امنیت پلتفرم و انطباق مقررات را افزایش میدهد. با پیگیری اقدامات قانونی توسط X و همکاری با نهادهای اجرای قانون، انتظار میرود صنعت تحت بازبینی بیشتری قرار گیرد تا نحوه شناسایی، پیشگیری و واکنش پلتفرمهای اجتماعی به کمپینهایی که هدفشان بازگرداندن حسابهای تعلیقشده و تشدید کلاهبرداریهای کریپتو است، بررسی شود. برای کاربران و سازمانهای حوزه بلاکچین، این حادثه اهمیت امنیت دقیق حسابها، تأیید مستقل ادعاهای مرتبط با توکن و همکاری میانپلتفرمی برای کاهش تهدیدات نوظهور را یادآور میشود.
منبع: crypto
ارسال نظر