به سری گزارشهای ایمنی چنجنو خوش آمدید. در اینجا، بر آنچه واقعاً مهم است تمرکز میکنیم: امنیت، شفافیت و صداقت در فضای رمزارز. پس ما اینجا هستیم تا افراد خرابکاری که آرمانهای رمزارز را برای منافع شخصی تحریف میکنند، افشا کنیم. امروز، نگاه دقیقتری به یکی از این پروندهها خواهیم انداخت.
یک تلاش هماهنگ برای خنثی کردن یک حمله فیشینگ ۲۲۰ هزار دلاری
اخیراً یک کاربر رمزارز قربانی یک کلاهبرداری فیشینگ هوشمندانه شد و بیش از ۲۲۰٬۰۰۰ دلار از دست داد. همه چیز با یک کلیک روی یک پیوند مخرب آغاز شد که او را به یک سایت جعلی شبیهسازیشده از یک پلتفرم رمزارز مورد اعتماد برد. با این تصور که سایت واقعی است، اطلاعات کیف پول خود را وارد کرد و در کسری از ثانیه، مهاجم به طور کامل به وجوه او دسترسی پیدا کرد.
به محض اینکه این حادثه به اطلاع ما رسید، یک پاسخ سریع و هماهنگ را آغاز کردیم و تنظیمات سیستم مدیریت ریسک خود را به گونهای تنظیم کردیم که در صورت تلاس مجرم برای تعویض آن وجوه از طریق سرویس ما، آنها را توقیف کند. مدت کوتاهی بعد، مهاجم تلاش کرد تا اقدامی انجام دهد و با استفاده از رمزارزهای سرقتشده، فرآیند تعویض را آغاز کرد.
پس از مسدودسازی وجوه، یک بررسی دستی سریع توسط تیم امنیتی ما، گمانهزنی موجود را تأیید کرد و این یک هشدار اشتباه نبود. سپس با پلیس سنگاپور تماس گرفتیم و تمام دادههای مرتبط در مورد آدرسهای کیف پول، سابقه تراکنشها و داراییهای مسدود شده را در اختیار آنها قرار دادیم. مقامات به سرعت پاسخ دادند و تأیید کردند که این وجوه بخشی از یک تحقیق فعال هستند. با برداشتن گامهای قانونی لازم، آنها هماهنگ با ما اقدام به ضبط داراییها کردند.
پس از تأیید و روشنشدن همه چیز از منظر قانونی، توانستیم وجوه سرقت شده را به مالک قانونی آن بازگردانیم. آنچه میتوانست به یک زیان بزرگ ختم شود، به لطف تشخیص سریع، اقدام سریع و هماهنگی قوی بین چنجنو و مجریان قانون جلوگیری شد.
فیشینگ در حال افزایش: نگاهی به بزرگترین تهدید رمزارزی سال ۲۰۲۵
در سال ۲۰۲۵، فیشینگ به عنوان رایجترین روش حمله در فضای رمزارز پیشتاز شده است. بر اساس گزارش هک۳د نیمه اول ۲۰۲۵ سِرتیک، بین ژانویه و ژوئن ۱۳۲ حادثه فیشینگ گزارش شده است که بیش از دو برابر تعداد موارد بهرهبرداری از قرارداد هوشمند (۵۳ مورد در همین بازه زمانی) است.
در حالی که بهرهبرداری از قراردادهای هوشمند مدتهاست که روش مورد علاقه برای حملات فنی در وب۳ بوده است، فیشینگ به دلیل سادگی و نرخ موفقیت بالا از آن پیشی گرفته است. برخلاف بهرهبرداریهای سطح کد که به تخصص فنی نیاز دارند، فیشینگ بر مهندسی اجتماعی متکی است و با فریب کاربران، آنها را وادار میکند تا کلیدهای خصوصی کیف پول یا عبارات بازیابی خود را فاش کنند یا ناخواسته تراکنشهای مخرب را امضا کنند.
از نظر مالی، فیشینگ تنها در نیمه اول سال ۲۰۲۵ باعث برآوردی ۴۱۰٫۷۵ میلیون دلار زیان شده است و آن را به دومین نوع حمله از نظر ارزش دلاری تبدیل کرده است. به خطر افتادن کیف پولها همچنان رتبه اول را دارد، با ۳۴ حادثه بزرگ که منجر به سرقت عظیم ۱٫۷۱ میلیارد دلاری شده است.


