هشدار کلاهبرداری: CTO Ledger هشدار آسیبپذیری عمده صفر کلیک را برای کاربران کریپتو صادر میکند – U.Today

چارلز گیمت، مدیر ارشد فناوری لجر (CTO) اخیراً به کاربران کریپتو در مورد موج جدیدی از آسیبپذیریهای بزرگ صفر کلیک هشدار داد. Guillemet از کاربران کریپتو خواست تا با به جا گذاشتن اطلاعات ارزشمند در تلفن های خود از دارایی های خود محافظت کنند.
هکرهای مرتبط با دولت در حال حمله هستند
CTO دفتر کل اشاره کرد جایی که دولتها برای جاسوسی از اهداف با ارزش یا سازمانهای جنایی، آسیبپذیریهای با کلیک صفر را خریداری میکنند. آنها قصد دارند اسرار با ارزشی مانند کیف پول های رمزنگاری شده را سرقت کنند.
بر اساس گزارشها، گروههای هکر تحت حمایت دولت از نرمافزارهای جاسوسی تجاری برای به خطر انداختن سیگنال، واتساپ و تلگرام استفاده میکنند.
پس از نصب، جاسوس افزار به مهاجم دسترسی کامل به تلفن، از جمله برنامه های کیف پول رمزنگاری شده را می دهد. هدفها تاکنون بیشتر دیپلماتها و مقامات آمریکایی، اروپا و خاورمیانه بودهاند.
اما این ابزارها در حال گسترش به خریداران بیشتری هستند و تکنیک ها تجاری می شوند.
اکثر مردم ارزهای رمزنگاری شده را در کیف پول موبایل یا کیف پول هایی با پسوند مرورگر ذخیره می کنند که با تلفن های آنها همگام می شود. آنها از تلفن های خود برای ذخیره عبارات کلیدی در پشتیبان گیری iCloud/Google و کلیدهای خصوصی استفاده می کنند.
بنابراین، اگر یک دولت ملی یا گروه جنایی که بودجه خوبی برای آن تامین میشود، بتواند بیصدا و بدون کلیک تلفنها را کنترل کند، میتواند در لحظه باز کردن اپلیکیشن کیف پول، عبارت اولیه و کلیدهای خصوصی را ببیند.
هنگامی که این اتفاق می افتد، آنها می توانند تمام کیف پول ها را در چند ثانیه خالی کنند و فرد حتی تا زمانی که کیف پول خالی نشود متوجه نمی شود.
CTO دفتر کلبنابراین او به جامعه کریپتو می گوید که تلفن های آنها اکنون یکی از خطرناک ترین مکان ها برای ذخیره مقادیر زیادی ارز دیجیتال است.
نکات امنیتی برای کاربران کریپتو
یکی از اقدامات متقابل قابل اعتماد برای شرکت های بزرگ، ذخیره سازی کیف پول سرد و سخت افزاری بدون تلفن یا رایانه متصل به اینترنت است.
همین چند هفته پیش، ریچارد تنگ، مدیرعامل بایننس از کاربران خواست برای اولویتبندی بهروزرسانیهای امنیتی، Teng صرافی به کاربران Binance توصیه کرد از برنامههای احراز هویت، رمزهای عبور، کلیدهای امنیتی و تأیید چند تأییدکننده برای ایمن کردن حسابهای خود استفاده کنند.
طبق گفته تیم Binance، اپلیکیشنهای احراز هویت با استفاده از رمزهای عبور یکبار مصرف مبتنی بر زمان که هر ۳۰ ثانیه تغییر میکنند، لایه دوم امنیت ورود به سیستم را اضافه میکنند.
Mazrael، یکی از اعضای برجسته جامعه، بهروزرسانی امنیتی بسیار مهمی را از طریق شبکه Shiba Inu (SHIB) به اشتراک گذاشت. مزرائیل به جامعه SHIB هشدار داد جایی که بازیگران بد تلاش خود را برای خالی کردن کیف پول قربانیان ناآگاه تشدید می کنند.
مزرائیل همچنین از جامعه شیبا اینو خواست تا برای آنچه که به آنها واگذار شده، از جمله ShibDAO و ShibIO، مبارزه کنند. او توضیح داد که بازیگران بد سعی در فروش محصولات تقلبی دارند تا از محبوبیت شیبا اینو سود ببرند.
منبع: U.Today



