X sues bribery network behind crypto account restores

نظرات
X sues bribery network behind crypto account restores

8 دقیقه

X (که پیشتر به عنوان توییتر شناخته می‌شد) اعلام کرد که پس از کشف یک شبکه رشوه‌گیر هماهنگ که کارکنان شرکت را هدف قرار داده بود تا حساب‌های تعلیق‌شده مرتبط با کلاهبرداری‌های کریپتو و دستکاری پلتفرم را بازگردانند، اقدام قانونی را دنبال می‌کند. این پلتفرم اجتماعی گفت این طرح شامل واسطه‌هایی بوده است که برای تحت‌تأثیر قرار دادن کارکنان داخلی و لغو تعلیق‌ها و بازگردانی حساب‌های مرتبط با فعالیت‌های فریبکارانه، پول دریافت می‌کردند.

چه چیزی X افشا کرد

در یک پست رسمی از طریق حساب Global Government Affairs، X اعلام کرد: «X یک شبکه رشوه‌گیر که پلتفرم ما را هدف قرار داده است، افشا کرده و علیه آن اقدام قاطع انجام می‌دهد. حساب‌های تعلیق‌شده مرتبط با کلاهبرداری‌های کریپتو و دستکاری پلتفرم به واسطه‌ها پول پرداختند تا تلاش کنند کارکنان را رشوه دهند و حساب‌های تعلیق‌شده را بازگردانند.» شرکت گفت که پیگردهای قانونی در جریان است و با نیروهای انتظامی برای پاسخگو کردن عوامل مسئول همکاری نزدیکی دارد.

دامنه شبکه رشوه‌گیری

به گفته X، عملیات رشوه‌گیری محدود به پلتفرم خود شرکت نبود. افراد مرتبط با این طرح از مجموعه‌ای از شبکه‌های اجتماعی و محیط‌های آنلاین — از جمله اینستاگرام، تیک‌تاک، یوتیوب، ماین‌کرفت و روبلاک — برای اجرای کلاهبرداری‌ها و دستکاری مخاطبان استفاده کردند. پلتفرم گفت شبکه به واسطه‌هایی پول پرداخت می‌کرد که تلاش می‌کردند به کارکنان X دسترسی پیدا کنند و با پیشنهاد پول یا مشوق‌های دیگر، اقدامات اجرایی را معکوس کنند.

ارتباط با گروه‌های سازمان‌یافته مجرمان سایبری

X پیوندهایی میان شرکت‌کنندگان در طرح رشوه‌گیری و جمع‌های مجرمانه شناخته‌شده شناسایی کرد و گروه‌هایی مانند «The Com» (که با نام‌های «The Community» یا «Hacker Com» نیز اشاره می‌شود) را نام برد. این گروه‌ها در گذشته با حملات سایبری و نفوذها در اهداف متنوع اعم از حوزه‌های اصلی و حوزه‌های مرتبط با رمزنگاری پیوند خورده‌اند. افشای X نشان داد همان بازیگران با دراختیارگرفتن حساب‌ها، کمپین‌های فیشینگ و سایر کلاهبرداری‌های کریپتو مرتبط بوده‌اند که هدفشان خارج کردن وجوه کاربران یا تبلیغ توکن‌های جعلی است.

کلاهبرداری‌های کریپتو و تصاحب حساب‌ها: نمونه‌های اخیر

دستکاری پلتفرم و نفوذ به حساب‌ها تهدیدی تکراری در اکوسیستم رمزنگاری بوده است. در سال ۲۰۲۵، چندین حساب پرمخاطب X مرتبط با سازمان‌های کریپتو ربوده یا برای تبلیغ توکن‌های جعلی و طرح‌های رگ‌پول سوءاستفاده شدند. حوادث قابل‌توجه که X و ناظران دیگر به آنها اشاره کردند عبارتند از:

  • در اختیار گرفتن حساب یک شرکت سرمایه‌گذاری خطرپذیر در X برای تبلیغ یک توکن جعلی.
  • نفوذهایی که پروژه‌ها و پلتفرم‌های کریپتو مانند ZKSync، Curve Finance و Jupiter را تحت‌تأثیر قرار داد و مهاجمان اطلاعیه‌های دروغین درباره عرضه توکن‌ها یا شراکت‌ها منتشر کردند.
  • هک حساب یک قانون‌گذار بریتانیایی برای تبلیغ یک توکن سولانا تقلبی.
  • در اختیار گرفتن حساب یک سلبریتی برای تبلیغ کلاهبرداری ممکوینی به ارزش ۸ میلیون دلار با نام DEAN.

این نفوذها نشان می‌دهند چگونه تسلط بر حساب‌ها و کمپین‌های مهندسی اجتماعی هماهنگ می‌تواند برای تقویت کلاهبرداری‌های کریپتو، فریب کاربران و دستکاری بازارها استفاده شود.

نحوه کار مدل رشوه برای بازگردانی

براساس توضیحات X و تاکتیک‌های معمول مشاهده‌شده در عملیات مشابه، مدل رشوه‌گیری برای بازگردانی معمولاً چند مرحله را دنبال می‌کند:

  • کلاه‌برداران حساب‌هایی را ایجاد یا کنترل می‌کنند که قوانین پلتفرم را نقض می‌کنند (اسپم، جعل هویت، تبلیغ توکن‌های جعلی).
  • وقتی آن حساب‌ها تعلیق می‌شوند، عاملان از واسطه‌هایی استفاده می‌کنند که می‌گویند می‌توانند با دسترسی به کارکنان یا تأثیرگذاری بر فرایندهای بازبینی داخلی، بازگردانی را انجام دهند.
  • واسطه‌ها به کارکنان پلتفرم رشوه یا مشوق‌های دیگر پیشنهاد می‌دهند یا ادعا می‌کنند به افراد داخلی دسترسی دارند که قادر به معکوس کردن تصمیمات اجرایی هستند.
  • در صورت بازگردانی، حساب‌های به‌خطر افتاده یا جعلی دوباره برای پخش فروش توکن‌های فریبکارانه، لینک‌های فیشینگ یا طرح‌های هماهنگ پامپ‌و-دامپ استفاده می‌شوند.

در حالی که برخی از پیشنهادها ممکن است وعده‌های توخالی از سوی واسطه‌های کلاهبردار باشند، خود تلاش برای رشوه دادن یا دستکاری کارکنان نشان‌دهنده تشدید جدی تاکتیک‌های مهاجمان است و نگرانی‌های قانونی و نظارتی را مطرح می‌کند.

چرا این موضوع برای صنعت کریپتو اهمیت دارد

تعامل بین سوءاستفاده از شبکه‌های اجتماعی و اکوسیستم‌های بلاک‌چین یک بردار خطر رو به رشد است. تبلیغات توکن‌های جعلی، جعل هویت پروژه‌ها یا اینفلوئنسرها و سازماندهی هیجان مصنوعی می‌تواند باعث شود کاربران به‌سرعت دارایی‌های خود را از دست بدهند. از آنجا که تراکنش‌های کریپتو در بیشتر بلاک‌چین‌ها برگشت‌ناپذیر است، قربانیان غالباً گزینه‌های محدودی برای جبران دارند. زمانی که پلتفرم‌های اجتماعی هدف رشوه یا نفوذ داخلی قرار می‌گیرند، یک دفاع کلیدی در برابر کلاهبرداری‌ها—اجرای قوانین حساب‌ها—تضعیف می‌شود.

اقدامات X و پیگرد قانونی

X می‌گوید علیه شرکت‌کنندگان در شبکه رشوه‌گیری پیگرد قانونی را آغاز کرده و با نهادهای اجرای قانون هماهنگ است. پلتفرم تأکید کرد افشای شبکه و اقدام علیه آن بخشی از تلاش گسترده‌تری برای حفاظت از کاربران و حفظ یکپارچگی پلتفرم است. در حالی که X هویت کارکنانی که با آنها تماس گرفته شده یا جزئیات کامل عملیاتی واسطه‌ها را فاش نکرد، تأیید کرد در صورت لزوم به دنبال جبران‌های مدنی و کیفری است.

پاسخ نیروهای انتظامی و واکنش میان‌پلتفرمی

از آنجا که شبکه مورد ادعا چندین پلتفرم را در بر می‌گرفت، همکاری میان شبکه‌های اجتماعی و با مراجع اجرای قانون ملی و بین‌المللی برای اخلال کامل در فعالیت بازیگران ضروری خواهد بود. بیانیه X نشان‌دهنده آمادگی برای به اشتراک‌گذاری شواهد و حمایت از تحقیقات است، گامی که می‌تواند در صورت ردیابی وجوه و ارتباطات مرتبط با تلاش‌های رشوه‌گیری منجر به دستگیری یا توقیف دارایی‌ها شود.

کاهش ریسک و بهترین شیوه‌ها برای کاربران و پروژه‌ها

افراد و پروژه‌های کریپتو می‌توانند چند اقدام عملیاتی برای کاهش مواجهه با کلاهبرداری‌های مشابه و کمپین‌های تصاحب حساب انجام دهند:

  • فعال‌سازی امنیت قوی حساب: از کیف‌پول‌های سخت‌افزاری برای دارایی‌های باارزش استفاده کنید، احراز هویت دو مرحله‌ای را در حساب‌های اجتماعی فعال کنید و از رمزهای عبور یکتا و قوی بهره ببرید.
  • تأیید مستقل اطلاعیه‌ها: پیش از اقدام، عرضه توکن یا اخبار سرمایه‌گذاری را از طریق وب‌سایت‌های رسمی پروژه، ایمیل‌های دامنه تأییدشده و چند کانال معتبر بررسی کنید.
  • به ادعاهای فوریت و وعده‌های مالی شک‌گر باشید: کلاهبرداری‌ها اغلب با فشار برای تصمیم‌گیری سریع، دسترسی انحصاری یا بازده تضمینی قربانیان را تحت‌فشار می‌گذارند.
  • بازرسی کنترل دسترسی: پروژه‌ها باید افرادی که قادر به ارسال پست یا اعلامیه از حساب‌های رسمی هستند را محدود کنند و برای ارتباطات مهم سیستم تأیید چندنفره پیاده‌سازی شود.
  • گزارش فعالیت مشکوک: در صورت مشاهده نفوذ به حساب، جعل هویت یا تبلیغات مشکوک مرتبط با کلاهبرداری کریپتو فوراً به پلتفرم‌ها اطلاع دهید.

نتیجه‌گیری

افشای شبکه رشوه‌گیری توسط X، پیوند رو به رشد بین دستکاری در شبکه‌های اجتماعی و کلاهبرداری‌های کریپتو را برجسته می‌کند. تعامل تصاحب حساب‌ها، اطلاعات نادرست هماهنگ و تلاش‌ها برای تأثیرگذاری بر فرایندهای نظارتی داخلی، پیچیدگی امنیت پلتفرم و انطباق مقررات را افزایش می‌دهد. با پیگیری اقدامات قانونی توسط X و همکاری با نهادهای اجرای قانون، انتظار می‌رود صنعت تحت بازبینی بیشتری قرار گیرد تا نحوه شناسایی، پیشگیری و واکنش پلتفرم‌های اجتماعی به کمپین‌هایی که هدفشان بازگرداندن حساب‌های تعلیق‌شده و تشدید کلاهبرداری‌های کریپتو است، بررسی شود. برای کاربران و سازمان‌های حوزه بلاک‌چین، این حادثه اهمیت امنیت دقیق حساب‌ها، تأیید مستقل ادعاهای مرتبط با توکن و همکاری میان‌پلتفرمی برای کاهش تهدیدات نوظهور را یادآور می‌شود.

منبع: crypto

ارسال نظر

نظرات

مطالب مرتبط