في 11 فبراير، كشفت فريق الأمن التابع لشركة جوجل، مينديانت، أن منظمة هاكرز مرتبطة بكوريا الشمالية تستخدم مقاطع فيديو مزيفة وتقنيات التزييف العميق وإجراء مكالمات زوم وهمية، لشن هجمات اجتماعية موجهة بشكل عالي على صناعة العملات المشفرة، بالإضافة إلى زرع برامج خبيثة متعددة لسرقة الأصول والبيانات.
وأظهرت التحقيقات أن هذه العمليات أطلقتها منظمة التهديدات الإلكترونية UNC1069. وكانت هذه الجماعة نشطة على الأقل منذ عام 2018، وبدأت في عام 2023 بتحويل أهدافها من القطاع المالي التقليدي إلى مجال الويب 3، بما يشمل كبار التنفيذيين في شركات التمويل المشفر، ومطوري البرمجيات، والمتعاملين في رأس المال المخاطر. بدأت الحادثة عندما تم اختراق حساب تليجرام لأحد كبار التنفيذيين في المجال، حيث استخدم المهاجمون هويته للتواصل مع الأهداف، وبناء الثقة، ثم أرسلوا دعوة مزيفة لاجتماع عبر Calendly.
بعد أن ينقر الضحية على الرابط، يُوجه إلى نطاق زوم وهمي يسيطر عليه المهاجمون. خلال المكالمة، عرض المهاجمون مقطع فيديو مزيفًا يُزعم أنه لمدير تنفيذي لشركة تشفير أخرى، وادعوا أن هناك مشكلة في الصوت، مما أدى إلى إقناع الهدف بتشغيل أوامر تشخيص مزعومة على حاسوبه. هذه الأوامر تثير سلسلة من العدوى في أنظمة macOS وWindows، وتقوم بشكل خفي بنشر ما يصل إلى سبعة برامج خبيثة.
أكدت مينديانت أن هذه الأدوات يمكنها سرقة بيانات Keychain، وملفات تعريف الارتباط للمتصفح، ومعلومات تسجيل الدخول، وجلسات تليجرام، والملفات الحساسة المحلية. واعتقد الباحثون أن المهاجمين يسعون من جهة لسرقة الأصول المشفرة مباشرة، ومن جهة أخرى لجمع المعلومات الاستخباراتية لتمهيد الطريق للاحتيال في المستقبل. إن وجود هذا العدد الكبير من الأدوات على جهاز واحد يدل على أن الهجوم مخطط له بعناية ويهدف إلى اختراق محدد.
هذه الحادثة ليست فريدة من نوعها. ففي عام 2025، تسببت عمليات احتيال عبر مؤتمرات الذكاء الاصطناعي المماثلة في خسائر تجاوزت 300 مليون دولار؛ وخلال العام، سرقت الأنشطة الإلكترونية المرتبطة بكوريا الشمالية حوالي 2.02 مليار دولار من الأصول الرقمية، بزيادة قدرها 51%. وأشارت شركة Chainalysis إلى أن الجماعات التي تستخدم خدمات الذكاء الاصطناعي على السلسلة أكثر كفاءة بشكل ملحوظ من الأساليب التقليدية.
مع تراجع عتبة التزييف العميق، تواجه صناعة التشفير تحديات أمنية غير مسبوقة. وحذر الخبراء من أن الاجتماعات عبر الإنترنت التي تتعلق بالأموال وصلاحيات الأنظمة يجب أن تتطلب تعزيز التحقق المتعدد وعزل الأجهزة، وإلا فإنها ستصبح نقطة اختراق للهجمات القادمة.
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى
إخلاء المسؤولية.
مقالات ذات صلة
Slow Mist تكشف استغلال EIP-7702: خسارة 1,988.5 QNT من تجمع احتياطي QNT (~$54.93M في ETH)
بوابة الأخبار، 29 أبريل — اكتشفت Slow Mist معاملة خبيثة تستغل ثغرة في حساب EIP-7702، مما أدى إلى فقدان 1,988.5 QNT (حوالي 54.93 ETH) من تجمع احتياطي QNT.
نشأت الثغرة عن عيب بنيوي في آلية الوصول إلى تجمع الاحتياطي
GateNewsمنذ 32 د
تقرير CertiK: غرامات AML بقيمة 900 مليون دولار، وانخفاض بنسبة 97% في إنفاذ SEC للتشفير على أساس سنوي
وفقًا لتقرير صادر عن جهة تدقيق أمن البلوكتشين CertiK في 28 أبريل، فقد حلّ إنفاذ مكافحة غسل الأموال (AML) محلّ قضايا مخالفات الأوراق المالية، ليصبح التهديد التنظيمي الأبرز الذي تواجهه شركات العملات المشفرة. يُظهر التقرير أنه خلال النصف الأول من عام 2025، أصدرت وزارة العدل الأمريكية وشبكة إنفاذ الجرائم المالية (FinCEN) ما إجماله 900 مليون دولار من الغرامات المتعلقة بـ AML؛ وفي الفترة نفسها، انخفضت غرامات لجنة الأوراق المالية والبورصات الأمريكية (SEC) على الأصول المشفرة بنسبة 97% على أساس سنوي.
MarketWhisperمنذ 38 د
الهند تصدر تنبيهًا من I4C: زيادة في قضايا الاحتيال عبر روابط تحقق زائفة متعلقة بـ Trust Wallet
وفقًا للإشعار الرسمي الصادر عن مركز التنسيق لمكافحة الجرائم الإلكترونية في الهند (I4C) في 28 أبريل، فإن حالات احتيال "سرقة المحافظ" ضد مستخدمي Trust Wallet تشهد زيادة مستمرة، حيث يقوم المهاجمون بخداع المستخدمين عبر خطوات مزيفة لـ"التحقق من الأصول المشفرة" لتمكين المحافظ من خلال عقود ذكية ضارة، ويتم بعد ذلك تحويل الأموال فورًا عبر سكربتات مؤتمتة. وأوضح I4C أن اتجاه نمو حالات الاحتيال المذكورة يعود إلى الزيادة الحادة في عدد الشكاوى الواردة من بوابة الإبلاغ الحكومية عن الجرائم الإلكترونية.
MarketWhisperمنذ 1 س
الهيئة النقدية في هونغ كونغ تحذر: HKDAP وHSBC يصدّران عملات مستقرة غير مرخّصة من غير الجهات المرخّصة بإصدار العملات المستقرة
أصدرت سلطة النقد في هونغ كونغ (HKMA) في 28 أبريل بيانًا رسميًا، مشيرة إلى ظهور عملات رمزية تستخدم «HKDAP» أو «HSBC» كرمز في السوق. ولا يتم إصدار هذه العملات الرمزية من قبل مُصدري العملات المستقرة المرخّصين، ولا ترتبط بأي صلة بمُصدريها المرخّصين المعنيين. ووفقًا لبيان HKMA الصادر في اليوم نفسه، فقد صرّح كل من مُصدري العملات المستقرة المرخّصين—شركة Dingdian Financial Technology Limited وشركة بنك HSBC (هونغ كونغ) المحدودة—بأنه لم يتم إصدار أي عملات مستقرة خاضعة للرقابة.
MarketWhisperمنذ 1 س
اختراق بيانات Polymarket يكشف أكثر من 300 ألف سجل، والجهة المهدِّدة تطلق أدوات استغلال
بوابة الأخبار، 29 أبريل — يبدو أن منصة أسواق التنبؤ اللامركزية Polymarket قد تعرضت لاختراق بيانات، حيث قام الفاعل التهديدي xorcat بإصدار أكثر من 300,000 سجل بيانات وأدوات استغلال مصاحبة على منتدى معروف يخص مجرمي الإنترنت. ووفقًا للتقارير، استغل المهاجمون نقاط نهاية API غير المعلنة، وتجاوزات الترقيم (pagination)، وسوء تكوين إعدادات CORS في واجهات Gamma وCLOB الخاصة بـ Polymarket لاستخراج البيانات.
GateNewsمنذ 2 س
اتهم مؤسس Believe بن باستيرناك باستخراج $54M في رسوم عبر ترحيل Launchcoin
خبر بوابة، 29 أبريل — تزعم دعوى قضائية جماعية أن مؤسس Believe بن باستيرناك استخرج $54 مليونًا في رسوم عبر عملية ترحيل Launchcoin، وفقًا لـ ChainCatcher. وتدعي الدعوى أن عملية الترحيل تضمنت فترة نافذة مدتها أسبوعان أدت إلى تخفيف حصة حاملي الرموز,
GateNewsمنذ 2 س