8 دقیقه
X (که قبلاً با نام Twitter شناخته میشد) اعلام کرده است که پس از کشف یک شبکه هماهنگ رشوهدهی که کارکنان شرکت را هدف قرار داده بود، در پی اقدام قانونی است. این شبکه تلاش داشت حسابهای معلقشده مرتبط با کلاهبرداریهای کریپتو و دستکاری پلتفرم را بازگرداند. این پلتفرم اجتماعی میگوید طرح شامل واسطههایی بوده که برای متقاعد کردن کارکنان داخلی به لغو تعلیقها و بازیابی حسابهای مربوط به فعالیتهای تقلبی، پول دریافت میکردند.
چه چیزی X افشا کرد
در یک پست رسمی از طریق حساب Global Government Affairs، X اعلام کرد: «X شبکهای از رشوهدهی را افشا کرده و علیه آن بهطور قاطع اقدام میکند. حسابهای معلقشده که در کلاهبرداریهای کریپتو و دستکاری پلتفرم دخیل بودند، به واسطهها پول پرداختند تا تلاش کنند کارکنان را برای بازگردانی حسابهای معلق رشوه دهند.» شرکت گفت که پروندههای حقوقی در جریان است و با مجریان قانون همکاری نزدیک دارد تا افراد مسئول را پاسخگو کند.
دامنه شبکه رشوهدهی
بر اساس اعلام X، عملیات رشوهخواهی محدود به این پلتفرم نبود. افرادی که با این طرح مرتبط بودند از مجموعهای از شبکههای اجتماعی و محیطهای آنلاین — از جمله Instagram، TikTok، YouTube، Minecraft و Roblox — برای اجرای کلاهبرداریها و دستکاری مخاطبان استفاده میکردند. پلتفرم گفته شبکه به واسطههایی پول میپرداخت که تلاش میکردند با کارکنان X تماس بگیرند و پول یا انگیزههای دیگر پیشنهاد دهند تا اقدامات اعمالشده را لغو کنند.
ارتباط با گروههای سازمانیافته سایبری
X ارتباطاتی میان شرکتکنندگان در طرح رشوهدهی و گروههای جنایی شناختهشده شناسایی کرده و نام گروههایی مانند "The Com" (همچنین با عناوینی چون "The Community" یا "Hacker Com") را آورده است. این گروهها قبلاً با حملات سایبری و نفوذها علیه اهداف معمولی و متمرکز بر کریپتو مرتبط بودهاند. افشای X اشاره کرده همان بازیگران با گرفتن کنترل حسابها، کمپینهای فیشینگ و سایر کلاهبرداریهای کریپتو که هدف آنها استخراج وجوه کاربران یا تبلیغ توکنهای تقلبی بوده، مرتبط بودهاند.

کلاهبرداریهای کریپتو و ربایش حسابها: نمونههای اخیر
دستکاری پلتفرم و نفوذ به حسابها تهدیدی مداوم در اکوسیستم ارزهای دیجیتال بوده است. در سال 2025 چندین حساب شاخص در X مرتبط با سازمانهای کریپتو ربوده یا سوءاستفاده شدند تا توکنهای جعلی و طرحهای rug pull تبلیغ شوند. موارد برجستهای که X و ناظران دیگر به آن اشاره کردهاند شامل موارد زیر است:
- تصاحب حساب یک شرکت سرمایهگذاری خطرپذیر در X برای تبلیغ یک توکن تقلبی.
- نفوذها به پروژهها و پلتفرمهای کریپتو مانند ZKSync، Curve Finance و Jupiter، جایی که مهاجمان اعلامیههای دروغینی درباره راهاندازی توکن یا شراکت منتشر کردند.
- اختلال در حساب یکی از قانونگذاران بریتانیا برای تبلیغ یک توکن تقلبی سولانا.
- ربایش حساب یک سلبریتی که برای پیشبرد یک کلاهبرداری ممکوین 8 میلیون دلاری با نام DEAN استفاده شد.
این نفوذها نشان میدهد چگونه ربایش حسابها و کمپینهای هماهنگ مهندسی اجتماعی میتوانند برای تقویت کلاهبرداریهای کریپتو، فریب کاربران و دستکاری بازارها به کار روند.
نحوه کار مدل "رشوه برای بازگردانی"
بر اساس توضیحات X و روشهای معمول مشاهدهشده در عملیات مشابه، مدل رشوهدهی بهطور کلی از چند مرحله پیروی میکند:
- کلاهبرداران حسابهایی ایجاد یا کنترل میکنند که قوانین پلتفرم را نقض میکنند (اسپم، جعل هویت، تبلیغات توکن جعلی).
- وقتی آن حسابها تعلیق میشوند، اپراتورها با واسطههایی تماس میگیرند که ادعا میکنند میتوانند با دسترسی به کارکنان یا تأثیرگذاری بر فرایند بازبینی داخلی، بازگردانی را انجام دهند.
- واسطهها به کارکنان پلتفرم رشوه یا انگیزههای دیگری پیشنهاد میدهند یا ادعا میکنند به افراد داخلی دارای توانایی لغو تصمیمات اجرایی دسترسی دارند.
- در صورت بازگردانی، حسابهای دستکاریشده یا جعلی دوباره برای توزیع فروش توکنهای تقلبی، لینکهای فیشینگ یا طرحهای هماهنگ پامپ و دامپ استفاده میشوند.
اگرچه برخی پیشنهادها ممکن است وعدههای پوچ از سوی واسطههای کلاهبردار باشند، صرف تلاش برای رشوه دادن یا دستکاری کارکنان نشاندهنده تشدید جدی در تاکتیکهای مهاجمان است و نگرانیهای قانونی و نظارتی را افزایش میدهد.
چرا این موضوع برای صنعت کریپتو اهمیت دارد
تعامل میان سوءاستفاده از شبکههای اجتماعی و اکوسیستمهای بلاکچین یک بردار خطر رو به رشد است. تبلیغات توکنهای جعلی، جعل هویت پروژهها یا افراد تاثیرگذار و ایجاد هیاهوی مصنوعی میتواند موجب از دست رفتن سریع سرمایه کاربران شود. چون تراکنشهای کریپتو در اغلب بلاکچینها غیرقابل بازگشتاند، قربانیان غالباً چاره کمی دارند. وقتی پلتفرمهای اجتماعی هدف رشوه یا نفوذ داخلی قرار میگیرند، یک دفاع کلیدی علیه کلاهبرداریها — یعنی اجرای قوانین حسابها — تضعیف میشود.
اقدامات X و اقدام قانونی
X میگوید علیه شرکتکنندگان در شبکه رشوه دعوی حقوقی را آغاز کرده و با نهادهای اجرای قانون در حال هماهنگی است. این پلتفرم تاکید کرده که افشای شبکه و اقدام مقابلهای بخشی از تلاش گستردهتر برای محافظت از کاربران و حفظ یکپارچگی پلتفرم است. در حالی که X هویت کارکنانی که تماس گرفته شدند یا جزئیات کامل عملیات واسطهها را افشا نکرده، تایید کرده که در صورت لزوم پیگردهای حقوقی و کیفری را دنبال میکند.
پاسخ مجریان قانون و واکنش میانپلتفرمی
از آنجا که شبکه متهم چند پلتفرمی بوده، همکاری میان شبکههای اجتماعی و با نهادهای اجرای قانون ملی و بینالمللی برای اخلال کامل در فعالیت بازیگران لازم خواهد بود. بیانیه X نشان میدهد که این شرکت آمادگی دارد شواهد را به اشتراک بگذارد و از تحقیقات پشتیبانی کند، اقدامی که میتواند در صورت ردیابی وجوه و ارتباطات مرتبط با تلاشهای رشوه، به دستگیریها یا توقیف داراییها منجر شود.
کاهش ریسک و بهترین روشها برای کاربران و پروژهها
افراد و پروژههای کریپتو میتوانند چند گام عملی برای کاهش مواجهه با کلاهبرداریهای مشابه و کمپینهای ربایش حساب بردارند:
- امنیت قوی حساب را فعال کنید: برای داراییهای با ارزش از کیفپولهای سختافزاری استفاده کنید، احراز هویت دو مرحلهای را در حسابهای اجتماعی فعال کنید و از رمزهای عبور منحصر به فرد و قوی بهره ببرید.
- اعلانات را مستقل تایید کنید: پیش از اقدام، راهاندازی توکن یا اخبار مالی را از طریق سایت رسمی پروژه، ایمیلهای دامنه تاییدشده و چند کانال مورد اعتماد بررسی کنید.
- در برابر فوریت و وعدههای مالی شکگرا باشید: کلاهبرداران اغلب با ایجاد فشار برای تصمیمگیری سریع یا وعده بازده تضمینی قربانیان را فریب میدهند.
- کنترلهای دسترسی را حسابرسی کنید: پروژهها باید محدودیتهایی برای کسانی که میتوانند از حسابهای رسمی پست بگذارند اعمال کنند و برای ارتباطات مهم از تایید چندنفره استفاده کنند.
- فعالیت مشکوک را گزارش دهید: اگر مشاهده کردید حسابی هک شده، جعل هویت شده یا تبلیغات مشکوکی مرتبط با کلاهبرداری کریپتو منتشر میشود، فوراً آن را به پلتفرم گزارش کنید.
خلاصه
افشای شبکه رشوهدهی توسط X نشاندهنده پیوند رو به رشد بین دستکاری رسانههای اجتماعی و کلاهبرداریهای کریپتو است. تلاقی ربایش حسابها، اطلاعات نادرست هماهنگ و تلاشها برای نفوذ به فرایندهای میدریت داخلی، پیچیدگیهای جدیدی به امنیت پلتفرم و رعایت مقررات اضافه میکند. با ادامه اقدامات حقوقی X و مشارکت مجریان قانون، انتظار میرود نظارت بر نحوه کشف، جلوگیری و پاسخ پلتفرمها به کمپینهایی که هدفشان بازگرداندن حسابهای تعلیقشده و تقویت کلاهبرداریهای کریپتو است، افزایش یابد. برای کاربران و سازمانهای فعال در فضای بلاکچین، این رخداد اهمیت امنیت سختگیرانه حسابها، تایید مستقل ادعاهای مرتبط با توکن و همکاری میانپلتفرمی برای کاهش تهدیدات نوظهور را برجسته میسازد.
منبع: crypto
ارسال نظر