الآثار المترتبة على شمام التصيد المفتوح

2022-04-08, 02:28


Openبحرا هو أداة أساسية لفنان رقمي ومتحمس لكرة القدم NFT.

تأسست في عام 2017 من قبل ديفين فينزر وأليكس ألاح.

ويوفر Openبحرية منصة لامركزية للمبدعين والمشترين والمستثمرين والمتحمسين لشركة NFT لرؤية وشراء الفنون الرقمية المنفرشة.

في الآونة الأخيرة ، هوجمت سوق Openبحرا.

وقد شهد هذا الهجوم خسائر بأكثر من 250 نFTنا تقدر قيمتها بأكثر من 1.7 مليون دولار.

وكان الهجوم هو هجوم متعمد نشر استخدام البريد الإلكتروني الخبيث من خلال خداع المستخدمين الذين لم يشتبهون في التوقيع على عقد مشبوه.

يعتبر Openبحرا واحدا من أكبر الأسواق للرموز غير القابلة للاستبدال (NFT).

كمكون رقمي للفن ، يمكنك عرض التجميعات الخاصة بك على OpenSion ومقابلة المشترين المهتمين الذين سيقوم بوضع العروض الخاصة بهم للبند المفروم الخاص بك.

وفي الآونة الأخيرة ، شهدت السوق المفتوحة للبحار هجوما أدى إلى خسارة ما يزيد على 250 من اتفاقات التجارة الحرة التي تقدر قيمتها بنحو 1.7 مليون دولار.

واظهرت التحقيقات انه تم تنفيذ الهجوم باستخدام طريقة التصيد للهجوم.

وقبل النظر في كيفية وقوع الهجوم وتأثيره ، دعونا ننظر إلى Openبحرا كسوق رقمي وللغز الذي يقف وراء الهجوم المزيف.


Openبحرا As A Digital At Marketret


تم تأسيس شركة
Openبحرا في ديسمبر / كانون الأول 2017 للسماح للمشترين والبائعين ل FTF بلقاء وإجراء المعاملات.

مؤسس ديفين فينزر وأليكس أالله أسس أول وأكبر سوق للتجارة الحرة NFTs في العالم مع مقرها في نيويورك.

Openبحرا هي سوق لامركزية مفتوحة لجميع الفنانين والمتحمسين.
وفي الوقت الراهن ، تضم هذه السوق الرقمية ما يقدر ب ـ 80 مليون FTFs من مجموع مليوني مجموعة تبلغ قيمتها 70.78 مليون دولار في عينها.

متطلبات الدخول الخاصة باعداد حساب خالق OpenSene يكون منخفض ، ويكون من السهل تكوين NFT الخاص بك واعداد حساب OpenSene الخاص بك.

وبالنسبة لكل مبيعات NFT ، يأخذ Openبحرا 2,5% كرسم للحفاظ على الرصيف. الرمز المميز السائد لشراء وبيع NFTs على Openبحرا هو ECOum (EHTE).

واصل Openبحرا ، كسوق رقمي ، التمتع بالرعاية من الفنانين عبر العديد من المواقع.

وفي آب / أغسطس 2021 ، سجل المفتوح باب العضوية أكثر من 3.5 بلايين دولار من حجم المعاملات التجارية للتجارة الحرة (NFTs). وهذا الارتفاع الهائل من 21 مليون دولار فقط في عام 2020.

بعد أن سلط الضوء على أهمية Openبحرا للفنان الرقمي ، دعونا نذهب مباشرة إلى هجوم التصيد وكيف حدث ذلك.


ما هو هجوم التصيد ؟



Phing هو شكل شائع من أشكال السرقة الرقمية حيث يتم خداع مستخدم غير مشتبه به في الضغط على وصلة خبيثة أو التحقق من موقع على شبكة الانترنت.

بمجرد الضغط على الوصلة أو موقع الانترنت ، فان البرامج الخبيثة تقوم آليا بمهاجمة الجهاز الخاص بك وتجعله عرضة للخطر.

ويمكن أن يكون التصيد أيضا هجوما للهندسة الاجتماعية حيث تصبح البيانات الخاصة بك والمعلومات الحساسة مثل بيانات الاعتماد الخاصة بتسجيل الدخول وأرقام بطاقات الائتمان متاحة للمخترق.

هناك العديد من الطرق التي يمكن أن تحدث فيها هجمات الانتحال. يمكن للمهاجم أن يتنكر بنفسه ككيان موثوق به أو أن يقوم بتكوين كود تعريف مماثل له بالنسبة للشخص الموثوق به.

وسيكون من الصعب اكتشاف أن الكيان مزيف ، وستقوم بالضغط بدون قصد على وصلة ، أو فتح بريد الكتروني أو رسالة نصية تحتوي على برامج خبيثة.

وقد تم تنفيذ الهجوم بالتصيد الذى ادى الى فقد اكثر من 250 نFTنا على طريق البحر فى نهاية الاسبوع. وكان أصحاب المؤسسة الوطنية لكرة القدم لا يشتبه فيهم ووقعوا في الخدع.

وقد تلقوا البريد الذي أمرهم بنقل فنونهم الرقمية إلى محفظة أخرى. كل فنان رقمي قام بفتح البريد تعرض للهجوم

ومن خلال فتح البريد ، تمكن المتسللون من الوصول إلى توقيعاتهم الصحيحة ، ويمكنهم ربط محافظ المعمم بأولئك المستخدمين إلى موقع احتيالي.

وكشف تحقيق آخر أن المخترق قام بخداع مستخدمي FTFs المسروقة للتوقيع على توقيع مزور. واتفقا على بيع فنونهما الرقمية في الساعة 0ETH الى محفظة المهاجم بتوقيع العقد.

وقد رأى بعض الخبراء أن الهجوم الناجح حدث لأن Openبحرا يستخدم البريد الإلكتروني للتواصل مع مستخدميه. لذا فقد كان من الصعب على المستخدمين أن يعرفوا أن البريد الذي حصلوا عليه كان من مصدر غير شرعي.

أطلق Openبحرا وحدة خدمة العملاء التي تعمل بالطاقة من خلال واجهة اتصالات Web3 لمنع حدوث هجوم التمني في المستقبل.

ستسمح لك قناة الاتصال التي تم اطلاقها حديثا باجراء محادثة مباشرة مع دعم العميل ومنع المحتالين من التظاهر للموظفين.

ستتيح لك وحدة خدمة اتصالات خدمة العميل الحصول على الدعم ، وتقديم الاقتراحات ، والحصول على الردود في الوقت المناسب ، والتحديثات مباشرة من ادارة Openبحرا.

وبعد أن حددنا الكيفية التي يمكن بها تنفيذ الهجوم الدافق ، فإننا سنشرع في الآثار المترتبة على مثل هذه الهجمات وأثرها على المستثمرين والمتحمسين للأصول الرقمية.


الآثار المترتبة على هجوم الفتحات Openبحرا



وكان الهجوم على المحفظة المفتوحة لبعض المستخدمين الذي أدى إلى سرقة أكثر من 250 FTF أمرا صادما للغاية.

فأولا ، يعتقد كثير من المستخدمين أن السوق الرقمية آمنة وخالية من الهجمات الخارجية.

وشعر العديد من المستثمرين بأنه يمكنهم الاحتفاظ بكمية كبيرة من أصولهم في ملاذ من خلال شراء FTs لهم والاحتفاظ بهم في حافظاتهم.

ومع ذلك ، فقد ترك هذا الهجوم المستثمرين موضع شك. وكثير منهم يبحثون الآن عن بديل أكثر أمنا لن يضر بسرية حيازاتهم.

ومن الآثار الأخرى المترتبة على هذا الهجوم أنه على الرغم من أن الرسائل الإلكترونية لا تزال وسيلة اتصال فعالة ، فإنها عرضة للهجوم.

وتستخدم معظم المنظمات البريد الإلكتروني للاتصالات الرسمية. وعندما يتلقى الناس رسائل البريد الإلكتروني التي تحمل عناوين رسمية ، فإنهم لا يعيروها إلا أقل القليل من الاهتمام بالمحتوى والمضي قدما للقيام بما يخولهم البريد القيام به ؛ ومع هذا الهجوم ، فإن المسوقين بالبريد الإلكتروني سوف يعانون من نكسة كبيرة.

وهؤلاء الأفراد الذين سقطوا ضحايا للهجوم على التصيد لن يثقوا برسائل البريد الإلكتروني ، حتى وإن كانوا من مرسلين حقيقيين. ومن المرجح أن يتوقف بعضهم عن استخدام عنوان بريدهم الإلكتروني وأن يبحث عن وسائل اتصالات بديلة.


استنتاج



حيث يقوم مطوري التطبيقات بنشر كل الوسائل للتأكد من أن تطبيقاتهم خالية من كل أشكال الهجوم ، يقوم المتسللون أيضا باستكشاف كل الوسائل لمهاجمة التطبيقات.

ولذلك ، فإنه من الضروري مواصلة تعزيز الهيكل الأمني لهذه التطبيقات وإتاحة تحديثها بصورة متواترة. خاصة لتطبيقات مثل "Openبحرا" و "أمثالها" التي تحتفظ بأصول كبيرة وقيمتها

وعلى الرغم من أن الهجوم التصيد قد حدث وأن FTFs المسروقة قد تم تتبعها إلى محفظة خاصة ، فإن هناك حاجة إلى التأكد من أن ثقة المستخدم يعاد طرحها ، وأن مثل هذه الهجمات لا تحدث في وقت لاحق.



المؤلف : Tuntun.A. ، Gate.io Researcher
ولا تمثل هذه المادة سوى آراء الباحث ولا تمثل أي مقترحات استثمارية.
يحتفظ "غييو" بجميع الحقوق في هذه المادة. وسيسمح بإعادة نشر هذه المادة شريطة أن يتم الرجوع إلى Gate.io. في كل الحالات ، سيتم اتخاذ تصرف قانوني بسبب التعدي على حقوق النشر.
مشاركة
gate logo
Credit Ranking
Complete Gate Post tasks to upgrade your rank