نکات مهم خبر
- حساب رسمی شبکه BNB در شبکه اجتماعی ایکس (X) مورد حمله قرار گرفته و لینکهای فیشینگ زیادی منتشر شده تا کاربران را گول بزنند.
- دامنههای فیشینگ شامل تغییر جزئی در حروف بودند و به گروه Inferno Drainer نسبت داده میشوند.
- تیم BNB Chain و مدیران بایننس بلافاصله هشدار دادند که حتی لینکهای منتشرشده از حسابهای تأییدشده رسمی هم باید با احتیاط بررسی شوند.
حساب رسمی شبکه BNB Chain در پلتفرم ایکس (توییتر سابق) مورد حمله هکری قرار گرفت و لینکهایی حاوی فیشینگ منتشر شدند. هکرها از حسابی به ظاهر معتبر برای فریب کاربران استفاده کردند. در این شرایط، به آنها توصیه میشود که به این لینکها اعتماد نکنند، خصوصاً آنها که درخواست متصلکردن کیف پول (WalletConnect) دارند. مدیرعامل بایننس، CZ، خود وارد عمل شد و هشدار داد که حتی لینکهایی که از حساب رسمی منتشر شدهاند باید با دقت بررسی شوند.
اعضای تیم امنیت BNB Chain بلافاصله ماجرا را گزارش دادند و با ایکس تماس گرفتند تا حساب را معلق و دسترسی را بازیابی کنند. همچنین درخواست حذف لینکهای فیشینگ از دامنههای خرابکارانه ارسال شده است.
بیشتر بخوانید: آشنایی با حملات فیشینگ و نحوه شناسایی آنها
تکنیک هکرها و گروه Inferno Drainer
کارشناسان امنیت میگویند لینکهای فیشینگ منتشر شده، از دامنههایی بودند که با تغییر جزئی حروف، شبیه به آدرس معتبر نشان داده میشدند. به عنوان مثال، حرف «i» به «l» تبدیل شده است تا کاربر اشتباه کند.
محققان معتقدند این حمله به گروه فیشینگ موسوم به Inferno Drainer مرتبط است؛ گروهی که به سرویس دهی حملات فیشینگ شناخته میشود و سایتهای جعلی را برای سرقت داراییها آماده میکند.
تحلیلگران میگویند این اتفاق بار دیگر نشان داد حتی حسابهای تأیید شده رسمی در پروژههای بزرگ هم میتوانند هدف حمله قرار گیرند و مسئله امنیت در پروژههای ارز دیجیتال جدیتر از همیشه است.