لا تحدث معظم اختراقات العملات المشفرة لأن شخصًا قام بتكسير عقد ذكي على السلسلة، بل لأن رسالة بريد إلكتروني مزوّرة خدعت أحد العاملين داخل الشركة وتمكّنه من تسليم بيانات الاعتماد.

الاستيقاظ على حسابات مخترقة لأن جسرًا في مجال التكنولوجيا المالية تم اختراقه هو أسوأ كابوس لكل متداول. يمكنك إيقاف سيولتك الجافة بأمان في $USDT أو نشر رأس المال عبر $OP ، لكن لحظة أن تفلت نقاط الودائع/السحب (off-ramp) غير المرنة، تقع السجلات الشخصية وملفات المحافظ المرتبطة مباشرة في أيدي الجهات الخبيثة.

إن التأكيد الأخير بشأن اختراق بيانات Revolut عبر نطاقات بريد حكومية مزيفة يوضح إلى أي مدى أصبحت الهندسة الاجتماعية المستهدفة متقدمة. لم يقم المهاجمون بالهجوم بالقوة على البنية التحتية التشفيرية. بدلاً من ذلك، استخدموا مراسلات تنظيمية مقنعة لتجاوز الدفاعات التشغيلية واستخراج بيانات تتبع/قياس حساسة للمستخدم.

عندما يحصل المهاجمون على ملفات تحقق داخلية، يتصاعد التصيّد الاحتيالي الثانوي بشكل كبير عبر النظام البيئي. يجب أن يتوقع أي شخص يستخدم مسارات البنوك المدمجة نواقل هجوم شديدة التخصيص، غالبًا ما تكون مُتخفية على أنها فحوصات امتثال إلزامية لسحب الأصول مثل $DOGE أو تفعيل موافقات خبيثة.

كم مرة تقوم بمراجعة صلاحيات web3 المتصلة لديك وتفصل رسائل بريد الـ off-ramp عن حسابات التداول الأساسية لديك؟

#RevolutConfirmsFakeGovEmailDataBreach #CryptoLiquidations