هشدار FBI به صرافی های ارز دیجیتال!

زمان مطالعه: 3 دقیقه

اداره تحقیقات فدرال ایالات متحده (FBI) این هفته هشدار گسترده‌ای در مورد حملات احتمالی به صرافی‌ها و دارندگان ارزهای دیجیتال صادر کرد. این مؤسسه اعلام کرد که تهدیدهایی وجود دارد که به طور فعال پلتفرم‌های ارزهای دیجیتال را ردیابی می‌کند تا این دارایی‌ها را در اختیار بگیرند.

هفته گذشته FBI یک پیغام هشدار در مورد یک حمله احتمالی به صرافی‌ها و دارندگان ارز دیجیتال صادر کرد. این هشدار با استفاده از پروتکل TLP پخش شد. این پروتکل برای توزیع اطلاعات مورد نظر FBI با گروه‌های خاص، طراحی شده است. این یک نشانه مثبت برای ارزهای دیجیتال است، به این معنی که FBI به سازمان‌های همکار در جامعه ارزهای دیجیتال اجازه می‌دهد تا این اطلاعات را با هم به اشتراک بگذارند.

FBI اظهار داشت گروه‌هایی هستند که به طور فعال به دنبال نقطه‌های آسیب‌پذیر در صرافی‌ها و پلتفرم‌های ارزهای دیجیتال هستند. FBI توضیح می‌دهد که این گروه‌ها برای دستیابی به این هدف از ابزارها و تکنیک‌های مختلفی استفاده می‌کنند. در این هشدار همچنین توصیه‌هایی به مؤسسات برای ایمن نگه داشتن دارایی خود مثل مراقبت و نظارت بر ایمیل‌های ورودی و حساب‌ها برای تشخیص حرکات غیر معمول، وجود داشت.

FBI به دارندگان ارزهای دیجیتال توصیه می‌کند که همیشه از احراز هویت دو عاملی استفاده کنند و مراقب اطلاعاتی که در شبکه‌های اجتماعی به اشتراک می‌گذارند باشند.

حمله مبادله سیم کارت (Sim swap)

در این حمله، مهاجم، سیم کارت قربانی را کپی می‌کند و در نتیجه می‌تواند به حساب‌های قربانی دسترسی داشته باشد. مقابله با حملات سیم کارت (Sim swap) دشوار است؛ زیرا انجام آن نسبتاً آسان است. مهاجم فقط باید شماره تلفن قربانی احتمالی را به دست آورد. سپس این مهاجمان به دو شکل مختلف پیش می‌روند: اولین مورد شامل سرقت هویت است. در این حمله مهاجمان ادعا می‌کنند که سیم کارت را گم کرده‌اند یا آسیب دیده است و در نتیجه باعث می‌شود که شماره سیم کارت جدید توسط صرافی برای مهاجم صادر شود.

در روش دیگر مهاجم از تماس‌های داخلی سیم کارت استفاده می‌کند تا سیم کارت جدیدی را با تعدادی قربانی احتمالی به دست آورد. این کار به آنها امکان می‌دهد تا به صرافی‌های مختلف دسترسی پیدا کنند حتی اگر احراز هویت چند عاملی در کار باشد. FBI پیش از این نیز در مورد این خطرات به صرافی‌ها هشدار داده بود.

برخی از پرونده‌های معروف مبادله سیم کارت مورد توجه عموم قرار گرفته است: مایکل ترپین (Michael Terpin)، یک سرمایه‌گذار بلاکچین، از AT&T به دلیل سهل انگاری پس از حمله مبادله سیم کارت در سال 2020 که منجر به ضرر 200 میلیون دلاری شده بود، شکایت کرد.

در نهایت یک قاضی دادخواست شکایت را رد کرد، اما این شکایت باعث شد مبادله سیم کارت و ارزهای دیجیتال در اذهان عمومی ‌شناخته شود.

ممکن است به این مطالب نیز علاقه‌مند باشید

دیدگاه خود را ثبت کنید

0 دیدگاه
Inline Feedbacks
View all comments