أبلغ مستخدم على X عن خسارته 10 Bitcoin (BTC) و1.5 مليون دولار في NFT، لكن مجتمع العملات الرقمية يحدد عنوانه كضحية لهجوم تصيد احتيالي في عام 2022.
Summary
Ledger و التصيد الاحتيالي 2022: تم الإبلاغ عن خسائر 10 BTC و 1.5 مليون دولار من NFT
المستخدم Anchor Drops قد أبلغ على X أنه فقد 10 Bitcoin (BTC) و1.5 مليون دولار في NFT من Ledger Nano S الخاص به.
“مرحبًا @ledger هذه الليلة فقدت 10 BTC و ~1,5m من NFT المخزنة على ledger Nano S الخاص بي. تم شراء ledger مباشرة منكم. تم تخزين العبارة السرية في مكان آمن ولم يتم إدخالها أبدًا عبر الإنترنت. لم أقم أبدًا بتوقيع أي معاملة ضارة. كل شيء في حوزتي الفعلية. لم أقم بلمس هذا ledger لمدة شهرين. هل يمكنكم توضيح ما حدث؟”
في الواقع، في يوم 13 ديسمبر، أدرك المستخدم خسائره الفادحة وقدم بلاغًا علنيًا عن الحادثة بحثًا عن إجابات.
أراد المستخدم وصف سلوكه بطريقة دقيقة، معتبراً أنه احتفظ بأمان عبارته السرية، ولم يوقع على أي معاملة ضارة.
ومع ذلك، وفقًا للإجابات من قبل مجتمع العملات الرقمية، يبدو أن عنوانه كان ضحية لهجوم تصيد في فبراير 2022.
Ledger: مجتمع التشفير يحذر المستخدم المسروق بأنه ضحية لهجوم التصيد الاحتيالي 2022
وفقًا لرد KDean della crypto community، يبدو أن المستخدم الذي تعرض للسرقة كان ضحية لهجوم تصيد احتيالي في عام 2022.
“أنا آسف لسماع ذلك. يبدو أن التصيد قد حدث قبل بضع سنوات وقد استيقظ للتو.”
في الواقع، ربط KDean الخسارة بمعاملة تصيد احتيالي تتضمن عنوان Ethereum المخترق، الذي تمت مشاركته بواسطة Anchor Drops. تم تمييزها كـ “Fake_Phishing5443”، المعاملة المزعومة للتصيد الاحتيالي حدثت في 22 فبراير 2022.
مما ظهر، إذن، أن الhacker قد قام بتفريغ محفظة العملات الرقمية للضحية بعد ما يقرب من ثلاث سنوات من هجومه التصيدي.
ليس ذلك فحسب، فقد أكد الخبراء أنه نظرًا لأن الخسائر تؤثر على أكثر من blockchain، فمن المحتمل أن محاولة التصيد الاحتيالي قد استولت على العبارة الأولية للمستخدم، مما أدى إلى الوصول إلى المحفظة المشفرة في جميع السلاسل المدعومة، بما في ذلك Bitcoin.
في وقت الكتابة، BTC تساوي 105.000$، هذا يعني أن المستخدم Anchor Drops قد تم سرقته بما يعادل 1.050.000$، بالإضافة إلى 1,5 مليون دولار في NFT.
الهجوم في يناير 2024 والاسترداد
في بداية هذا العام، Ledger كان ضحية لهجوم قرصنة آخر بقيمة إجمالية حوالي 600.000$. Ledger قد أعلنت أنها ستقوم بتعويض المبلغ الإجمالي لمستخدميها الذين تعرضوا للسرقة، مع إضافة تعديلات على أمان أجهزتها.
في يناير 2024، كان الهجوم التصيدي يستهدف برنامج Ledger Connect Kit، لكن هنا تم التعرف على الهاكر كموظف سابق في الشركة الفرنسية للعملات الرقمية.
على وجه التحديد، قام الهاكر بنشر كود ضار يعيد توجيه أموال المستخدمين إلى محفظته الخاصة، أثناء المعاملات مع التطبيقات اللامركزية، أو dApps، التي كانت تستخدم البرنامج المعني.
هنا، نجحت Ledger في التدخل وتعويض جميع عملائها الذين كانوا ضحايا لهجوم الهاكر.