نکات مهم خبر

  • حساب رسمی شبکه BNB در شبکه اجتماعی ایکس (X) مورد حمله قرار گرفته و لینک‌های فیشینگ زیادی منتشر شده تا کاربران را گول بزنند.
  • دامنه‌های فیشینگ شامل تغییر جزئی در حروف بودند و به گروه Inferno Drainer نسبت داده می‌شوند.
  • تیم BNB Chain و مدیران بایننس بلافاصله هشدار دادند که حتی لینک‌های منتشرشده از حساب‌های تأییدشده رسمی هم باید با احتیاط بررسی شوند.

حساب رسمی شبکه BNB Chain در پلتفرم ایکس (توییتر سابق) مورد حمله هکری قرار گرفت و لینک‌هایی حاوی فیشینگ منتشر شدند. هکرها از حسابی به ظاهر معتبر برای فریب کاربران استفاده کردند. در این شرایط، به آن‌ها توصیه می‌شود که به این لینک‌ها اعتماد نکنند، خصوصاً آن‌ها که درخواست متصل‌کردن کیف پول (WalletConnect) دارند. مدیرعامل بایننس، CZ، خود وارد عمل شد و هشدار داد که حتی لینک‌هایی که از حساب رسمی منتشر شده‌اند باید با دقت بررسی شوند.

اعضای تیم امنیت BNB Chain بلافاصله ماجرا را گزارش دادند و با ایکس تماس گرفتند تا حساب را معلق و دسترسی را بازیابی کنند. همچنین درخواست حذف لینک‌های فیشینگ از دامنه‌های خرابکارانه ارسال شده است.

تکنیک هکرها و گروه Inferno Drainer

کارشناسان امنیت می‌گویند لینک‌های فیشینگ منتشر شده، از دامنه‌هایی بودند که با تغییر جزئی حروف، شبیه به آدرس معتبر نشان داده می‌شدند. به عنوان مثال، حرف «i» به «l» تبدیل شده است تا کاربر اشتباه کند.
محققان معتقدند این حمله به گروه فیشینگ موسوم به Inferno Drainer مرتبط است؛ گروهی که به سرویس دهی حملات فیشینگ شناخته می‌شود و سایت‌های جعلی را برای سرقت دارایی‌ها آماده می‌کند.

تحلیل‌گران می‌گویند این اتفاق بار دیگر نشان داد حتی حساب‌های تأیید شده رسمی در پروژه‌های بزرگ هم می‌توانند هدف حمله قرار گیرند و مسئله امنیت در پروژه‌های ارز دیجیتال جدی‌تر از همیشه است.