بایننس، بزرگترین صرافی ارز دیجیتال جهان، در اقدامی کمسابقه هشداری جهانی درباره افزایش تهدید بدافزاری موسوم به Clipper صادر کرده است. این بدافزار که آدرس کیف پولهای ارز دیجیتال را هنگام تراکنش تغییر میدهد، منجر به زیانهای مالی قابل توجهی برای کاربران شده است.
بر اساس گزارش بایننس، از 27 آگوست 2024، افزایش چشمگیری در حوادث مرتبط با این بدافزار مشاهده شده است. کاربران سیستم عامل اندروید اصلیترین هدف این حملات بودهاند، اگرچه کاربران iOS نیز در امان نیستند. این بدافزار عمدتاً از طریق اپلیکیشنها و افزونههای غیررسمی که اغلب از منابع تأیید نشده دانلود میشوند، گسترش مییابد.
نحوه عملکرد این بدافزار به این صورت است که آدرس کیف پول کپی شده توسط کاربر را با آدرسی که تحت کنترل مهاجمان است جایگزین میکند. در نتیجه، وجوه به مقصد اشتباهی ارسال میشود، بدون اینکه کاربر متوجه این تغییر شود.
تیم امنیتی بایننس در واکنش به این تهدید، اقدامات متعددی انجام داده است. از جمله این اقدامات میتوان به قرار دادن آدرسهای مشکوک در لیست سیاه، اطلاعرسانی به کاربران آسیبدیده و نظارت فعال بر خطرات احتمالی اشاره کرد. همچنین، بایننس به کاربران توصیه کرده است که آدرسهای برداشت را سه بار بررسی کنند تا از دخالت بدافزار Clipper در تراکنشها جلوگیری شود.
بایننس پیشنهاد کرده است:
برای ایمنی بیشتر، میتوانید درست قبل از ارسال توکن، از آدرس برداشت اسکرینشات بگیرید و از گیرنده بخواهید آن را با یک عکس مقایسه کند تا هیچ شانسی برای بدافزارهای تغییردهنده متن باقی نماند.
این هشدار بایننس در پی افزایش گستردهتر بدافزارهایی که کاربران ارزهای دیجیتال را هدف قرار میدهند، صادر شده است. اوایل این ماه، شرکت امنیتی McAfee از کشف یک بدافزار موبایلی جدید به نام SpyAgent خبر داد که کلیدهای نمونیک کاربران را سرقت میکند. کلید نمونیک، یک عبارت 12 کلمهای است که برای بازیابی کیف پولهای ارز دیجیتال استفاده میشود.
تحلیلگران خاطرنشان میکنند که بدافزار Clipper نوعی از حمله مسموم کردن آدرس است. کلاهبرداران از این تکنیک برای فریب کاربران و ارسال وجوه به آدرسهای مشابه اما جعلی استفاده میکنند. اوایل امسال، این تاکتیک منجر به سرقت 70 میلیون دلار بیت کوین رپ شده (WBTC) از یک سرمایهگذار شد.
اخیراً FBI گزارش داده است که سرمایهگذاران ارزهای دیجیتال در سال 2023 بالغ بر 5.6 میلیارد دلار در اثر کلاهبرداریها و هکها از دست دادهاند.

متخصصان امنیت سایبری تأکید میکنند که کاربران باید در مورد منابع دانلود اپلیکیشنها و افزونهها بسیار محتاط باشند و همواره از نرمافزارهای امنیتی معتبر استفاده کنند. همچنین، بررسی دقیق آدرسهای تراکنش قبل از ارسال هرگونه وجه، میتواند تا حد زیادی از خطر این نوع حملات بکاهد.
برای مشاهده لیست بهترین صرافی های ارز دیجیتال میتوانید به وبسایت ایران بروکر مراجعه کنید.
نظرات کاربران