هشدار جهانی بایننس درباره بدافزار Clipper که آدرس های رمزارزی را تغییر می دهد

امیرحسین ملک‌پور
binance 1

بایننس، بزرگترین صرافی ارز دیجیتال جهان، در اقدامی کم‌سابقه هشداری جهانی درباره افزایش تهدید بدافزاری موسوم به Clipper صادر کرده است. این بدافزار که آدرس کیف پول‌های ارز دیجیتال را هنگام تراکنش تغییر می‌دهد، منجر به زیان‌های مالی قابل توجهی برای کاربران شده است.

بر اساس گزارش بایننس، از 27 آگوست 2024، افزایش چشمگیری در حوادث مرتبط با این بدافزار مشاهده شده است. کاربران سیستم عامل اندروید اصلی‌ترین هدف این حملات بوده‌اند، اگرچه کاربران iOS نیز در امان نیستند. این بدافزار عمدتاً از طریق اپلیکیشن‌ها و افزونه‌های غیررسمی که اغلب از منابع تأیید نشده دانلود می‌شوند، گسترش می‌یابد.

نحوه عملکرد این بدافزار به این صورت است که آدرس کیف پول کپی شده توسط کاربر را با آدرسی که تحت کنترل مهاجمان است جایگزین می‌کند. در نتیجه، وجوه به مقصد اشتباهی ارسال می‌شود، بدون اینکه کاربر متوجه این تغییر شود.

تیم امنیتی بایننس در واکنش به این تهدید، اقدامات متعددی انجام داده است. از جمله این اقدامات می‌توان به قرار دادن آدرس‌های مشکوک در لیست سیاه، اطلاع‌رسانی به کاربران آسیب‌دیده و نظارت فعال بر خطرات احتمالی اشاره کرد. همچنین، بایننس به کاربران توصیه کرده است که آدرس‌های برداشت را سه بار بررسی کنند تا از دخالت بدافزار Clipper در تراکنش‌ها جلوگیری شود.

بایننس پیشنهاد کرده است:

برای ایمنی بیشتر، می‌توانید درست قبل از ارسال توکن، از آدرس برداشت اسکرین‌شات بگیرید و از گیرنده بخواهید آن را با یک عکس مقایسه کند تا هیچ شانسی برای بدافزارهای تغییردهنده متن باقی نماند.

این هشدار بایننس در پی افزایش گسترده‌تر بدافزارهایی که کاربران ارزهای دیجیتال را هدف قرار می‌دهند، صادر شده است. اوایل این ماه، شرکت امنیتی McAfee از کشف یک بدافزار موبایلی جدید به نام SpyAgent خبر داد که کلیدهای نمونیک کاربران را سرقت می‌کند. کلید نمونیک، یک عبارت 12 کلمه‌ای است که برای بازیابی کیف پول‌های ارز دیجیتال استفاده می‌شود.

تحلیلگران خاطرنشان می‌کنند که بدافزار Clipper نوعی از حمله مسموم کردن آدرس است. کلاهبرداران از این تکنیک برای فریب کاربران و ارسال وجوه به آدرس‌های مشابه اما جعلی استفاده می‌کنند. اوایل امسال، این تاکتیک منجر به سرقت 70 میلیون دلار بیت‌ کوین رپ شده (WBTC) از یک سرمایه‌گذار شد.

اخیراً FBI گزارش داده است که سرمایه‌گذاران ارزهای دیجیتال در سال 2023 بالغ بر 5.6 میلیارد دلار در اثر کلاهبرداری‌ها و هک‌ها از دست داده‌اند.

ic3

متخصصان امنیت سایبری تأکید می‌کنند که کاربران باید در مورد منابع دانلود اپلیکیشن‌ها و افزونه‌ها بسیار محتاط باشند و همواره از نرم‌افزارهای امنیتی معتبر استفاده کنند. همچنین، بررسی دقیق آدرس‌های تراکنش قبل از ارسال هرگونه وجه، می‌تواند تا حد زیادی از خطر این نوع حملات بکاهد.

برای مشاهده لیست بهترین صرافی های ارز دیجیتال می‌توانید به وب‌سایت ایران بروکر مراجعه کنید.

منبع: بی این کریپتو


بروکر های پیشنهادی


صرافی های پیشنهادی

آخرین اخبار

مشاهده همه

نظرات کاربران

فیلترها پاک کردن همه
جدید ترین
قدیمی ترین جدید ترین محبوب ترین پربحث ترین
0 نظر