8 دقیقه
مروری کوتاه بر هک حساب X بَنبیانبی
در اول اکتبر، حساب رسمی بَنبیانبی (BNB Chain) در شبکه اجتماعی X بهزبان انگلیسی دچار نفوذ شد و از آن برای ترویج یک ایردراپ جعلی حاوی لینکهای فیشینگ استفاده گردید. مهاجم بهگزارشها حدوداً ۸۰۰۰ دلار از کیفپولهای قربانیان برداشت کرد، بخشی از منابع را به یک میمکوین با نام «4» منتقل ساخت و سپس یک راگپالِ سریع اجرا کرد. گزارشها در مورد رقم دقیق برداشت متغیرند؛ برخی منابع از خروج نقدی نزدیک به ۴۰۰۰ دلار سخن گفتهاند و برخی دیگر اشاره به جابهجایی توکنها تا حدود ۲۲۰۰۰ دلار دارند. با این حال واکنش جامعه کریپتو و تغییرات بازار پس از این واقعه غیرقابل اغماض بود.
چطور جامعه دست بالا را گرفت
پس از تسخیر حساب و اجرای راگپال توسط مهاجم، پشتیبانان بَنبیانبی و معاملهگران رمزارز به شکل هماهنگ شروع به خرید انبوه میمکوین «Four» کردند؛ اقدامی که ظاهراً هم بهعنوان تمسخر و هم بهعنوان تلافی علیه هکر انجام شد. این فشار خرید هماهنگ باعث شد قیمت توکن برای بازهٔ کوتاهی بیش از ۵۰۰٪ افزایش یابد. چانگپنگ «CZ» ژائو، مدیرعامل پیشین بایننس، این رویداد را در شبکههای اجتماعی برجسته کرد و خاطرنشان ساخت که مهاجم توکنها را برای یک سود اندک فروخته در حالی که جامعه با افزایش قیمت، نموداری پرنوسان بر جای گذاشت. این نوع واکنشهای جمعی گاهی بهعنوان نوعی «انتقام جمعی» در فضای وب۳ دیده میشود اما ریسکهای قابل توجهی نیز دارد، زیرا مشارکتهای احساسی میتواند باعث بازتولید نوسانات شدید و زیان برای بازیگران دیگر بازار شود.
میمکوین مهاجم بَنبیانبی «4» پس از راگپال تا ۵۰۰٪ رشد کوتاهمدت داشت | منبع: pump.fun
حرکت قیمتی و معیارهای آنچین
ردیابهای آنچین مثل pump.fun شمع طلایی شدیدی را برای این توکن ثبت کردند قبل از اینکه قیمت بازگشتی را تجربه کند. در بیشینهٔ لحظهای، دادههای بازار نشان دادند که ارزش بازار این میمکوین نزدیک به ۱۹۴۰۰ دلار و حجم معاملات ۲۴ ساعته حدود ۵۷۴۰۰ دلار بوده است. در عرض یک ساعت از زمان ورود جامعه به بازار، توکن تقریباً ۱۸۵٪ نسبت به سطح قبلی رشد کرد. این حرکات ناگهانی مشخصهٔ الگوهای پمپ و دامپ است که در توکنهای با نقدینگی پایین و بازارهای نوپا بسیار رایجاند؛ مکانیزمی که در آن یک گروه یا بازیگر بزرگ قیمت را بهطور مصنوعی بالا میبرد (پمپ) و سپس با فروش سریع سهام یا توکنها، سرمایه دیگران را بهمیدان میآورد (دامپ) یا همان راگپال را اجرا میکند.
چگونگی حمله: جدول زمانی و تاکتیکها
حدود ساعت ۰۵:۳۰ به وقت هماهنگ جهانی (UTC) در اول اکتبر، حساب انگلیسی بَنبیانبی شروع به انتشار پستهای مکرر دربارهٔ یک ایردراپ جعلی کرد. هر پست شامل لینکهای فیشینگ طراحیشده برای فریب کاربران و ترغیب آنها به اتصال کیفپولشان بود. حساب مخدوششده تقریباً ۱۰ پست یکسان منتشر کرد که این کار به دامنهٔ گستردهٔ نفوذ کلاهبرداری منجر شد و تعداد زیادی از دنبالکنندگان را در معرض فیشینگ قرار داد. CZ و تیم امنیتی بایننس کاربران را از کلیک روی لینکها برحذر داشتند و حساب زبان چینی بَنبیانبی نیز تایید کرد که نفوذ رخ داده است. این نوع حملات اجتماعی-مهندسیشده (social engineering) معمولاً با تکنیکهایی مانند جعل پیام، استفاده از محتوای قابلاعتماد و شبیهسازی صفحات ورود انجام میشوند و برای کاهش احتمال شناسایی از زمانبندی و تکرار پیامها بهره میبرند.

تاثیر بر قربانیان و میزان زیان گزارششده
تحقیقات اولیه نشان میدهد که بزرگترین زیانِ گزارششده مربوط به کاربری بوده که حدود ۶۵۰۰ دلار از طریق کلیک روی لینک فیشینگ از دست داده است. مجموع زیانهای منتسب به این واقعه تقریباً ۸۰۰۰ دلار برآورد شده است. پس از بهدست آوردن وجوه، مهاجم مقداری از سرمایهٔ سرقتشده را برای افزایش قیمت میمکوین «4» بهکار گرفت و سپس با فروش سریع داراییهای توکنی خود، راگپال را اجرا کرد. منابع مختلف ارقام متفاوتی برای سود نهایی مهاجم گزارش کردهاند و همین تفاوت میان ردیابهای آنچین باعث شده رقم نهایی متغیر اعلام شود. در تحلیلهای زنجیرهای، چنین تضادی معمولاً بهخاطر نحوهٔ محاسبهٔ ارزش توکنها، زمانبندی تراکنشها و نقدشوندگی بازار اتفاق میافتد.
واکنش بَنبیانبی و گامهای بعدی
حدود ساعت ۰۸:۳۰ UTC، تیم بایننس کنترل حساب مخدوششده در X را بازیابی کرد و هماهنگی جهت پاسخ به حادثه را آغاز نمود. پلتفرم اعلام کرده ریشهٔ مشکل هنوز تحت بررسی است و وعده داده که قربانیانی که از طریق لینکهای فیشینگ متضرر شدهاند را بازپرداخت کند. مانند بسیاری از حملات مبتنی بر مهندسی اجتماعی در شبکههای اجتماعی، این رخداد احتمالاً منجر به بازنگریهای امنیتی بیشتر در حسابهای تاییدشده (verified) خواهد شد و توجهات را به کاربرد احراز هویت چندمرحلهای، محدودسازی دسترسی به حسابهای کارکنان و آموزش مداوم تیمها دربارهٔ تهدیدات اجتماعی معطوف میسازد. علاوه بر این، برنامههای مدیریت بحران و سازوکارهای اطلاعرسانی سریع برای کاهش تاثیرات بازار و جلوگیری از گسترش کلاهبرداریهای مشابه در آینده تقویت خواهند شد.
درسهایی برای کاربران کریپتو: چگونه از فیشینگ و راگپال جلوگیری کنیم
این اتفاق دو ریسک پایدار در دنیای رمزارز را برجسته میکند: فیشینگ از طریق کانالهای اجتماعی و توکنهای میم با نقدینگی پایین که در معرض طرحهای پمپ و دامپ و راگپال هستند. برای کاهش احتمال متضرر شدن، کاربران باید مجموعهای از اقدامات احتیاطی را بهکار گیرند که ترکیبی از تکنیکهای فنی و رفتاری است. توجه به نکات زیر میتواند شانس گرفتار شدن در دام کلاهبرداران را تا حد قابلتوجهی کاهش دهد:
- هرگز روی لینکهای ایردراپ غیراعلامشده یا غیرمنتظره کلیک نکنید — حتی اگر از حسابهای تاییدشده منتشر شده باشند — مگر آنکه از صحت آنها از طریق کانالهای رسمی دیگر اطمینان حاصل کرده باشید.
- اطلاعیههای رسمی را از کانالهای متعدد تایید کنید: سایت رسمی پروژه، اکانتهای تاییدشدهٔ دیگر، پستهای وبلاگ رسمی و اعلانهای خبررسانی معتبر را cross-check کنید تا از جعلی نبودن محتوا مطمئن شوید.
- از کیفپولهای سختافزاری (hardware wallets) یا ارائهدهندگان کیفپول معتبر استفاده کنید و هرگز کلید خصوصی یا عبارات بازیابی (seed phrases) را در فرمهای وب وارد نکنید. ترتیب ضرر در فیشینگ معمولاً از تحویل این اطلاعات خصوصی آغاز میشود.
- در مواجهه با میمکوینهای با سرمایهٔ بازار کوچک و نوسان شدید احتیاط کنید؛ سقف بازار پایین و عمق کم نقدینگی آنها را به هدفی آسان برای راگپال و پمپ-اند-دامپ تبدیل میکند.
علاوه بر موارد فوق، توصیه میشود:
- از احراز هویت چندعاملی (MFA) برای تمامی حسابهای مرتبط با مدیریت پروژه استفاده کنید؛ هرچه لایههای دفاعی افزودهتر باشند، شانس نفوذ حسابها کاهش مییابد.
- دسترسی حسابهای کارکنان به پستها و توییتها را محدود و مدیریتشده کنید؛ استفاده از ابزارهای تولید رمز یکبارمصرف و مجوزدهی مبتنی بر نقش (RBAC) میتواند مفید باشد.
- قبل از تعامل با هر قرارداد یا توکن جدید، آدرسهای قرارداد را در اسکنرهای زنجیرهای معتبر (مثل BscScan برای شبکههای BNB Chain) بررسی کنید و نقدینگی مستقیم در صرافیهای غیرمتمرکز را ارزیابی نمایید.
- در هنگام بروز حمله یا انتشار محتواهای مشکوک، بلافاصله تیم پروژه را از طریق کانالهای رسمی دیگر مطلع کنید و از ارسال پیامهای تند یا اقدامی که ممکن است به تشویق رفتارهای پرخطر در بازار منجر شود خودداری نمایید.
جمعبندی و تأملات نهایی
حادثهٔ هک حساب X بَنبیانبی یادآور این نکته است که نفوذ به حسابهای شبکههای اجتماعی میتواند پیامدهای فوری و قابلاندازهگیری در بازارهای کریپتو داشته باشد. هرچند واکنشهای جمعی مانند خرید یک توکن برای تمسخر کلاهبردار جذاب و رسانهایاند، اما همزمان شواهدی از نوسان شدید و ریسک بالای مشارکت در بازار میمکوینها را نشان میدهند. برای سرمایهگذاران و کاربران عادی، رویکرد ایمنتر شامل تأیید دقیق لینکها و اطلاعیهها، استفاده از راهکارهای امنیتی قدرتمند برای کیفپولها و داشتن نگرشی محتاطانه در برابر ایردراپها و تبلیغات ناخواسته است. افزون بر این، توجه به آنالیز آنچین و دیتای بازار میتواند به شناسایی الگوهای غیرطبیعی کمک کرده و در صورت وجود شاخصهای هشداردهنده — مانند نقدینگی بسیار کم یا الگوهای تراکنشی مشکوک — از ورود سرمایه به داراییهای پرریسک جلوگیری کند.
منبع: crypto
ارسال نظر