5 دقیقه
BNB Chain X account hack: brief overview
در تاریخ 1 اکتبر، حساب رسمی انگلیسی شبکه BNB Chain در پلتفرم X (سابقاً توییتر) مورد نفوذ قرار گرفت و از آن برای ترویج یک ایردراپ جعلی حاوی لینکهای فیشینگ استفاده شد. مهاجم ظاهراً حدود 8,000 دلار از کیفپولهای قربانیان استخراج کرد و سپس بخشی از وجوه را به یک میمکوین با نام «4» منتقل کرد و در پی آن سریعاً عملیات «راگپول» (rug pull) اجرا شد. گزارشها در مورد مبلغ دقیق اختلاف دارند؛ برخی منابع از برداشت نقدی نزدیک به 4,000 دلار خبر دادهاند و برخی دیگر جابجایی توکن تا حدود 22,000 دلار را ثبت کردهاند، اما واکنش جامعه و نوسانات بازار پس از این رویداد واضح و غیرقابل اغماض بود.
How the community turned the tables
پس از تسخیر حساب و اجرای راگپول، حامیان شبکه BNB و معاملهگران حوزه رمزارز بهصورت هماهنگ شروع به خرید گسترده میمکوین «Four» کردند. این اقدام جامعه بهنظر نوعی تمسخر و انتقام جمعی از هکر بود و فشار خرید جمعی باعث شد قیمت توکن در بازهای کوتاه بیش از 500٪ افزایش یابد. چانگپنگ «CZ» ژائو، مدیرعامل سابق بایننس، در شبکههای اجتماعی به این ماجرا اشاره کرد و تأکید نمود که مهاجم بخشی از توکنها را با سودی اندک فروخته است در حالی که جامعه قیمت را بالاتر برد.
BNB Chain hacker’s meme coin “4” briefly rose by 500% after he rug-pulled the tokens | Source: pump.fun
Price action and on-chain metrics
ردیابهای زنجیرهای مانند pump.fun شمع طلایی صعودی بزرگی را برای این توکن ثبت کردند و سپس قیمت تا حدی بازگشت کرد. در اوج لحظهای بازار، ارزش بازار میمکوین نزدیک به 19,400 دلار و حجم معاملات 24 ساعته در حدود 57,400 دلار گزارش شد. در عرض یک ساعت پس از تصاحب کنترل جامعه، توکن حدود 185٪ نسبت به سطح قبلی خود افزایش یافت. این نوسانات ناگهانی و شدید مشخصه سازوکارهای pump-and-dump هستند که معمولاً در توکنهای با نقدینگی پایین و بازارهای کوچک رخ میدهند؛ جایی که با ورود پول اندک میتوان حرکتهای قیمتی بزرگ ساخت و سپس با فروش سریع، سرمایهگذاران خرد را آسیبپذیر کرد.
What the attack looked like: timeline and tactics
در حدود ساعت 05:30 به وقت جهانی در روز 1 اکتبر، حساب انگلیسی BNB Chain شروع به انتشار پستهای مکرر درباره یک ایردراپ جعلی کرد. هر پست شامل لینکهای فیشینگ طراحی شده برای فریب کاربران بهمنظور اتصال کیفپولشان بود. حساب مورد نفوذ حدود 10 پست تکراری منتشر نمود که باعث رسیدن دامنه نمایش کلاهبرداری به تعداد قابل توجهی از دنبالکنندگان شد. CZ و تیم امنیتی بایننس هشدار دادند که کاربران روی این لینکها کلیک نکنند و حساب چینی BNB Chain نیز تأیید کرد که نفوذ رخ داده است. این نوع حملات اجتماعیِ مهندسیشده نشان میدهد که هکرها اغلب از اعتماد به حسابهای verified استفاده میکنند تا اعتبار تقلیدی ایجاد کنند و کاربران را به سرعت فریب دهند.

Victim impact and reported losses
تحقیقات اولیه نشان میدهد بزرگترین زیان گزارش شده مربوط به کاربری بوده که حدود 6,500 دلار از طریق کلیک روی لینک فیشینگ از دست داده است. مجموع خسارات منتسب به این حادثه در حدود 8,000 دلار برآورد شده است؛ هرچند گزارشها درباره ارقام نهایی متناقضاند، زیرا برخی تراکنشهای توکن و نقدشوندگیهای بعدی رقمی متفاوت را نشان میدهند. پس از سرقت وجوه، مهاجم بخشی از منابع را برای افزایش قیمت میمکوین «4» بهکار گرفت و سپس با اجرای راگپول، داراییهای توکنی را فروخت. بسته به ردیاب و نقطه مشاهده، برخی منابع از سودهای کوچک و برخی دیگر از مبالغ بالاتر گزارش دادهاند؛ این تفاوتها ناشی از سرعت جابجایی داراییها، هزینههای گس و تقسیم سود میان آدرسهای مختلف است.
Response from BNB Chain and next steps
حدود ساعت 08:30 به وقت جهانی تیم بایننس کنترل حساب X را بازپس گرفت و هماهنگی برای پاسخ به حادثه آغاز شد. پلتفرم اعلام کرده است که علت ریشهای نفوذ همچنان در حال تحقیق است و وعده جبران خسارت برای قربانیانی که از طریق لینکهای فیشینگ متضرر شدهاند را داده است. مانند بسیاری از حملات مبتنی بر مهندسی اجتماعی در شبکههای اجتماعی، این رخداد احتمالاً به انجام بازبینیهای امنیتی بیشتر روی حسابهای تأییدشده و توجه مضاعف به احراز هویت چندمرحلهای (MFA)، محدودیتهای دسترسی کارکنان و سیاستهای داخلی منجر خواهد شد. علاوه بر این، تیمهای امنیتی معمولاً تراکنشهای زنجیرهای را برای ردگیری منابع و تلاش برای مسدودسازی کیفپولهای مرتبط پیگیری میکنند؛ اگرچه بازیابی کامل وجوه پس از انتقال به صرافیها یا تبدیل به توکنهای مختلف همیشه امکانپذیر نیست.
Lessons for crypto users: how to avoid phishing and rug pulls
این رخداد دو ریسک پایدار در دنیای رمزارز را برجسته میکند: اولاً فیشینگ از طریق کانالهای اجتماعی؛ ثانیاً ریسک مربوط به میمکوینهای با نقدینگی پایین که مستعد طرحهای pump-and-dump و راگپول هستند. برای کاهش خطر، کاربران میتوانند اقدامات زیر را بهکار بگیرند:
- هرگز روی لینکهای ایردراپ ناخواسته کلیک نکنید — حتی اگر از حسابهای تأیید شده ارسال شده باشند — مگر آنکه از طریق کانالهای رسمی و مستقل تأیید شوند.
- اطلاعیههای رسمی را از چند کانال تأیید کنید (وبسایت رسمی، اکانتهای verified در X و پستهای وبلاگی رسمی) تا مطمئن شوید پیام واقعی است.
- از کیفپولهای سختافزاری یا ارائهدهندگان کیفپول امن استفاده کنید و هرگز کلید خصوصی یا عبارت بازیابی را در فرمهای وب وارد نکنید.
- نسبت به میمکوینهای با سرمایه بازار کوچک و نوسانهای افراطی محتاط باشید؛ قیمتهای کوچک بازار و نقدینگی اندک آنها را به هدفی آسان برای راگپولها تبدیل میکند.
Final thoughts
حادثه اکانت X شبکه BNB یادآور این نکته است که نفوذ به حسابهای شبکههای اجتماعی میتواند در کوتاهمدت تبعات قابل اندازهگیری و ملموسی در بازار رمزارزها داشته باشد. واکنشهای مبتنی بر جامعه — مانند خرید توکن برای تمسخر کلاهبردار — ممکن است پیامدهای نمادین و گاهی حتی مالی به دنبال داشته باشند، اما در عین حال خطرات و نوسان بالا در بازار میمکوینها را نیز برجسته میکنند. برای سرمایهگذاران و کاربران عادی، رویکرد ایمن و منطقی شامل تأیید دقیق لینکها، تقویت امنیت کیفپول (مثلاً استفاده از کیفپول سختافزاری)، فعالسازی احراز هویت چندمرحلهای و شکاکیت نسبت به ایردراپها و تبلیغات توکنی ناگهانی است. در نهایت، دانش و آگاهی کاربران درباره روشهای فیشینگ، نحوه تشخیص سیگنالهای خطر و فهم سازوکارهای pump-and-dump نقش کلیدی در کاهش ریسک در اکوسیستم داراییهای دیجیتال دارد.
منبع: crypto
ارسال نظر