درجة ثقة المجتمعموثّق
تم الكشف عن عملية تصيد احتيالي ضخمة في مجال العملات الرقمية. اكتشف باحثو Rapid7 حملة أطلقوا عليها اسم عملية أستريكس — والأرقام مرعبة. ما يقرب من 885,000 رقم هاتف. آلاف من حسابات منصات التداول جاهزة للهجوم. دول متعددة. وتطبيقات محفظة مزيفة مصممة لسحب كل شيء.
من الصعب تجاهل حجم العملية هنا. وجد محللو Rapid7 آنا سيروكوفا ويان ريتشينسكي 5,576 حساب Binance جاهزة للهجوم. أكبر مجموعة مستهدفة من الأرقام جاءت من ألمانيا — 316,002 رقم هاتف محمول، مع معدل نجاح 13.6% ضد هذه البيانات وحدها. هذه ليست عملية صغيرة تُدار من قبو شخص ما. إلى جانب القائمة الألمانية، جمع المهاجمون أدلة تغطي هونغ كونغ وبلغاريا والمملكة المتحدة والولايات المتحدة وشركات التكنولوجيا المالية الكندية. كما كانت هناك قوائم منفصلة مرتبطة بمستخدمي محفظة العملات الرقمية Ledger. تم انتحال هوية Crypto.com أيضًا، وفقًا للسجلات التي حصلت عليها Rapid7.
الآلية بسيطة إلى حد ما، وهذا ما يجعلها خطيرة للغاية.
تطبيقات مزيفة، عبارات البذور، وأداة فحص Kraken
قام المهاجمون ببناء نسخ مزيفة من Ledger وTrezor وExodus — ثلاثة من الأسماء الأكثر ثقة في تخزين العملات الرقمية بشكل ذاتي. يتم الاقتراب من الضحايا عبر رسائل دعم مزيفة أو مكالمات هاتفية، وبمجرد اقتناعهم بأنهم يتحدثون إلى شركة حقيقية، يتم دفعهم نحو هذه التطبيقات المزيفة. التطبيقات تقوم بشيء واحد: سرقة عبارات البذور. إذا سلمت عبارة البذور الخاصة بك، فإن أموالك تختفي، نقطة. لا استرداد. لا عملية نزاع. فقط اختفت.
لكن العملية لم تتوقف عند التطبيقات المزيفة. وجدت Rapid7 أيضًا أداة فحص مصممة خصيصًا لـ Kraken. كانت تتحقق من أرقام الهواتف مقابل حسابات المنصات الفعلية — بشكل أساسي وسيلة لتأكيد الأرقام التي في القائمة التي تنتمي إلى مستخدمي Kraken الفعليين والنشطين قبل إضاعة الوقت عليهم. بناء مثل هذه الأدوات يتطلب جهدًا حقيقيًا. إنها ليست مرتجلة.
لعب الذكاء الاصطناعي دورًا هنا أيضًا. أشار التقرير إلى استخدام أدوات الذكاء الاصطناعي لأتمتة أجزاء من الهجوم — توليد رسائل دعم مزيفة على نطاق واسع، والتحقق من صحة مجموعات البيانات بالجملة، وتبسيط عملية الاستهداف بأكملها. إنها أسرع، وأكثر دقة، وتسمح لمجموعة صغيرة من المهاجمين بأن يكون لهم تأثير أكبر بكثير من حيث الوصول. حملات التصيد في صناعة العملات الرقمية أصبحت أكثر تعقيدًا منذ فترة، وزاوية الذكاء الاصطناعي ربما تكون جزءًا من السبب.
نمط من الحوادث المكلفة
لم تأتِ عملية أستريكس من فراغ. صناعة العملات الرقمية تنزف من التصيد الاحتيالي لسنوات، والخسائر تستمر في التراكم.
كشفت Trezor عن اختراق في أغسطس يتعلق ببيانات 14,000 مستخدم، مرتبط باختراق في شركة ShipMonk اللوجستية. في يوليو، كلفت موافقة واحدة على رمز تصيد احتيالي على إيثريوم مستثمرًا ما يقرب من مليون دولار. وقبل ذلك، أدى تطبيق Ledger Live مزيف تمكن بطريقة ما من الوصول إلى متجر Microsoft إلى سرقة 588,000 دولار عبر 38 معاملة منفصلة. ثمانية وثلاثون. هذا ليس حدثًا فرديًا — إنها عملية مستمرة استمرت لفترة كافية لجمع ما يقرب من أربعة عشر ضحية قبل أن يسحبها أحدهم.
هناك أيضًا 400,000 دولار تم أخذها من خلال إعلانات Uniswap المزيفة — المهاجمون ينتحلون هوية منصة التمويل اللامركزي (DeFi) من خلال إعلانات مدفوعة، ويصطادون المستخدمين الذين اعتقدوا أنهم ينقرون على شيء شرعي. وبعد خسارة 50 مليون دولار مرتبطة بعملية احتيال، ارتفعت الدعوات لتعزيز أمان المحافظ عبر الصناعة. من غير الواضح ما إذا كانت تلك الدعوات قد ترجمت إلى تغييرات ذات مغزى حتى الآن.
الصورة الأوسع ليست جيدة. شكلت عمليات التصيد والاحتيال الاجتماعي 306 مليون دولار من أصل 482 مليون دولار في إجمالي خسائر القطاع في الربع الأول، وفقًا لشركة Hacken للأمن في بلوكتشين. هذا جزء كبير. وهو أساسًا كله قابل للمنع — عبارات البذور لا يجب إدخالها في أي مكان، أبدًا، باستثناء محفظة أجهزة تتحكم بها فعليًا. لكن المهاجمين بارعون في خلق الإلحاح، وخلق الثقة، وخلق الشعور بأن هناك شيئًا خاطئًا ويجب عليك التصرف الآن.
Ledger مزيف. Trezor مزيف. Exodus مزيف. مكالمات دعم مزيفة. رسائل بريد إلكتروني مزيفة. لم يتغير الدليل كثيرًا — فقط أصبح أسرع وأكثر استهدافًا، والآن يقوم الذكاء الاصطناعي ببعض العمل الشاق.
تواصلت Cointelegraph مع محللي Rapid7 للحصول على مزيد من التفاصيل حول تصفية أهداف الحملة والثغرات المحددة. لم يردوا بعد في وقت النشر.
معدل النجاح البالغ 13.6% في مجموعة البيانات الألمانية — مما يعني أن حوالي 1 من كل 7 أرقام تنتمي إلى مستخدم عملات رقمية يمكن التحقق منه — ربما يكون الرقم الأكثر دلالة في التقرير بأكمله.
الأسئلة الشائعة
ما هي عملية أستريكس ومن اكتشفها؟
عملية أستريكس هي حملة تصيد احتيالي واسعة النطاق للعملات الرقمية تستهدف 885,000 رقم هاتف عبر عدة دول، اكتشفها محللو Rapid7 آنا سيروكوفا ويان ريتشينسكي.
كم عدد حسابات Binance التي تم تحديدها كأهداف في عملية أستريكس؟
وجدت Rapid7 أن هناك 5,576 حساب Binance محددة مسبقًا للهجوم، مع إظهار مجموعة بيانات أرقام الهواتف الألمانية معدل نجاح بنسبة 13.6% ضد حسابات المنصة.





