هشدار FBI به صرافی های ارز دیجیتال!
اداره تحقیقات فدرال ایالات متحده (FBI) این هفته هشدار گستردهای در مورد حملات احتمالی به صرافیها و دارندگان ارزهای دیجیتال صادر کرد. این مؤسسه اعلام کرد که تهدیدهایی وجود دارد که به طور فعال پلتفرمهای ارزهای دیجیتال را ردیابی میکند تا این داراییها را در اختیار بگیرند.
هفته گذشته FBI یک پیغام هشدار در مورد یک حمله احتمالی به صرافیها و دارندگان ارز دیجیتال صادر کرد. این هشدار با استفاده از پروتکل TLP پخش شد. این پروتکل برای توزیع اطلاعات مورد نظر FBI با گروههای خاص، طراحی شده است. این یک نشانه مثبت برای ارزهای دیجیتال است، به این معنی که FBI به سازمانهای همکار در جامعه ارزهای دیجیتال اجازه میدهد تا این اطلاعات را با هم به اشتراک بگذارند.
FBI اظهار داشت گروههایی هستند که به طور فعال به دنبال نقطههای آسیبپذیر در صرافیها و پلتفرمهای ارزهای دیجیتال هستند. FBI توضیح میدهد که این گروهها برای دستیابی به این هدف از ابزارها و تکنیکهای مختلفی استفاده میکنند. در این هشدار همچنین توصیههایی به مؤسسات برای ایمن نگه داشتن دارایی خود مثل مراقبت و نظارت بر ایمیلهای ورودی و حسابها برای تشخیص حرکات غیر معمول، وجود داشت.
حمله مبادله سیم کارت (Sim swap)
در این حمله، مهاجم، سیم کارت قربانی را کپی میکند و در نتیجه میتواند به حسابهای قربانی دسترسی داشته باشد. مقابله با حملات سیم کارت (Sim swap) دشوار است؛ زیرا انجام آن نسبتاً آسان است. مهاجم فقط باید شماره تلفن قربانی احتمالی را به دست آورد. سپس این مهاجمان به دو شکل مختلف پیش میروند: اولین مورد شامل سرقت هویت است. در این حمله مهاجمان ادعا میکنند که سیم کارت را گم کردهاند یا آسیب دیده است و در نتیجه باعث میشود که شماره سیم کارت جدید توسط صرافی برای مهاجم صادر شود.
در روش دیگر مهاجم از تماسهای داخلی سیم کارت استفاده میکند تا سیم کارت جدیدی را با تعدادی قربانی احتمالی به دست آورد. این کار به آنها امکان میدهد تا به صرافیهای مختلف دسترسی پیدا کنند حتی اگر احراز هویت چند عاملی در کار باشد. FBI پیش از این نیز در مورد این خطرات به صرافیها هشدار داده بود.
برخی از پروندههای معروف مبادله سیم کارت مورد توجه عموم قرار گرفته است: مایکل ترپین (Michael Terpin)، یک سرمایهگذار بلاکچین، از AT&T به دلیل سهل انگاری پس از حمله مبادله سیم کارت در سال 2020 که منجر به ضرر 200 میلیون دلاری شده بود، شکایت کرد.
در نهایت یک قاضی دادخواست شکایت را رد کرد، اما این شکایت باعث شد مبادله سیم کارت و ارزهای دیجیتال در اذهان عمومی شناخته شود.
دیدگاه خود را ثبت کنید