اختراق حساب مدير تنفيذي في “Animoca Brands” على منصة X رغم استخدام المصادقة الثنائية 2FA!
تعرض حساب “Yat Siu”، المؤسس المشارك ورئيس مجلس إدارة “Animoca Brands”، للاختراق، مما أدى إلى الترويج لعملة رقمية احتيالية تحمل اسم “MOCA”.
نسب المحقق “ZachXBT” هذا الهجوم إلى عملية تصيد استهدفت العديد من حسابات الكريبتو البارزة، مما أسفر عن خسائر بلغت نحو 500 ألف دولار.
تفاصيل الهجوم:
- استغل المخترقون مصداقية حساب “Siu” لنشر رابط العملة الرقمية الاحتيالية على منصة “Pump.fun”.
- وصلت قيمة العملة لفترة وجيزة إلى قيمة سوقية بلغت 37,000 دولار قبل أن تنهار إلى 5,735 دولار فقط.
- أكد “ZachXBT” أن هذا الهجوم جزء من سلسلة اختراقات طالت حسابات بارزة على منصة X منذ نوفمبر.
أوضح “Siu” أن المخترق استخدم تقنية تصيد للحصول على كلمة المرور، وتجاوز 2FA عبر طلب استرداد حساب باستخدام بريد إلكتروني غير مسجل، إذ كانت الحيثيات كما يلي:
- لم يتم إرسال أي إشعارات إلى البريد الإلكتروني المسجل الحقيقي، مما كشف عن فجوة أمنية كبيرة.
- استخدم المخترق هوية مزورة لتجاوز المزيد من عمليات التحقق الأمنية.
دعا “Siu” إلى تحسين نظام الإشعارات على منصة X، خاصة للإجراءات الحساسة مثل تغييرات 2FA.
كما حذر من الاعتماد فقط على 2FA، مشددا على أهمية كلمات مرور قوية، وممارسات أمان إضافية.
اقرأ أيضا:
شركة “Strive” تقدم صندوق تداول متداول مرتبط بحيازات “MicroStrategy” من البيتكوين
حجم شراء البيتكوين على بينانس يصل إلى 8.3 مليار دولار: ماذا يعني ذلك؟