ما هو أفظع من خسارة المال؟ البيانات بالطبع! تسرب البيانات في حقل Web3 ، تم بيع معلوماتك على الويب المظلم لمدة 10 أيام ...

ما هي الإجراءات التي يجب أن نتخذها لمنع تسرب البيانات؟

** بقلم: Certik **

في مجتمع اليوم ، سواء كنا نعمل أو نعيش ، لطالما كان الإنترنت جزءًا لا يتجزأ من حياة الناس. لا يتعين عليك إحضار محفظة ، ولكن يجب أن تأخذ هاتفك المحمول معك عند الخروج. لا توجد بطاقة فعلية كوسيلة للدفع ، وحتى المتسولون في الشوارع بدأوا في استخدام الإنترنت لتحويل الأموال وجمعها رموز QR.

ليس من الصعب تخيل أن معظم التهديدات التي يواجهها حاليًا الأفراد والمؤسسات والمؤسسات وعملائهم تأتي في الواقع من ** نقاط ضعف الشبكة والهجمات **. في الوقت الحاضر ، أصبحت خصوصية البيانات والخصوصية الشخصية التي يهتم بها الأشخاص في غاية الأهمية. هناك عدد لا يحصى من حالات فقدان البيانات الحساسة بسبب نقاط الضعف كل عام.

حدثت العديد من الحوادث الأمنية الكبرى في تاريخ Web3.0 ، بدءًا من فقدان المفاتيح الخاصة للتبادلات المركزية إلى سرقة البيانات الشخصية للمستثمرين. ويمكن أن توجد هذه البيانات لسنوات في منتديات القرصنة على الإنترنت والأسواق المظلمة ، مما يعني أن خرق البيانات سيعرض هؤلاء المستخدمين المتأثرين للخطر لفترة طويلة.

نظر تحليل CertiK في ** 74 ** الحوادث الأمنية التي حدثت في كيانات الويب 3.0 المركزية. ** نتج عن 23 من هذه الحوادث مخاطر عالية لفقدان البيانات على المدى الطويل ** ، ومن بين تلك الحوادث الـ 23 ، ** وُجد أن 10 حزم لا تزال متاحة للشراء في منتديات الويب المظلمة **.

يمكن لسلسلة من حملات إنفاذ القانون ضد منتديات المتسللين أن تمنع استخراج بيانات معينة ، ولكن هذه الإجراءات لا تعدو أن تكون ملطفة في النهاية.

ستأخذك هذه المقالة عبر: تصنيف حوادث تسرب البيانات Web3.0 ، وما هي التدابير التي يجب أن نتخذها لحماية أمن بياناتنا.

خلفية

يتزايد حجم وشدة ** القرصنة وعمليات الاستغلال وبرامج الفدية ** وجميع تهديدات الأمن السيبراني. يعتبر نظام Web 3.0 البيئي فريدًا من حيث أنه يزود الجهات الخبيثة بمجموعة متنوعة من نواقل الهجوم غير الموجودة في التقنيات الأخرى ، بما في ذلك نقاط الضعف في العقود الذكية وتقنيات التصيد الجديدة.

ومع ذلك ، ترتبط قصة حوادث الويب 3.0 الأمنية ارتباطًا وثيقًا بالوضع في الصناعات الأخرى. تفتقد المناطق بخلاف الويب 3.0 إلى نفس أنواع الثغرات الأمنية التي تفشل الشركات والشركات المركزية في معالجتها.

أردنا إلقاء نظرة فاحصة على ** سجل أحداث الأمن السيبراني ** مقابل أهداف الويب 3.0 وتقييم ما إذا كانت الحوادث السابقة تشكل خطرًا مستمرًا على أعضاء المجتمع اليوم.

يتطلب القيام بذلك تحليلاً دقيقاً لكيفية اختلاف الحوادث الأمنية في هذا التقرير عن الثغرات الأمنية الناتجة عن استغلال بروتوكولات العقود الذكية.

لقد درسنا العديد من الحوادث ضد شركات Web3.0 منذ عام 2011 ، ويمكن تقسيمها تقريبًا إلى فئتين:

  • ** الاستغلال الضار للبروتوكول **: الأحداث التي تستخدم أكواد العقود الذكية للحصول على منافع اقتصادية
  • ** الضعف **: حادثة يقوم فيها المهاجم بخرق الشبكة الداخلية للمؤسسة المستهدفة ويستخدم الامتيازات المكتسبة لسرقة بيانات الشركة أو أموالها

هناك العديد من الاختلافات المهمة بين الفئتين من حيث المخاطر قصيرة الأجل وطويلة الأجل.

تحدث عمليات الاستغلال الضارة للبروتوكول خلال ** إطار زمني محدد ** ، تبدأ عندما ينفذ المهاجم الاستغلال وتنتهي عند استنفاد جميع الأموال المتاحة أو نفاد الغاز أو التسبب في إنهاء المشروع المستهدف. قد تستمر بعض هذه الأحداث لساعات أو أيام ، مع تمديد مفاوضات ما بعد الحدث لهذا الإطار الزمني ، وكانت هناك أيضًا حالات لإغلاق المشاريع بعد ذلك مباشرة. ومع ذلك ، فإن المفتاح هو أن هذه الهجمات لها بداية واضحة ونهاية العقد.

على النقيض من ذلك ، فإن الثغرات تعتبر ** حوادث مستمرة ** (يكتسب المهاجم الوصول إلى الشبكة ويبقى هناك لفترة طويلة). عادة ما يتم تعريف الخرق على أنه استخراج البيانات التي يتم استغلالها في هجوم أو بيعها لاحقًا على الشبكة المظلمة أو المنتديات عبر الإنترنت.

يمكن أن تؤدي خروقات الشبكة أيضًا إلى خسائر مالية جسيمة. معظم مؤسسات الويب 3.0 هي كيانات مالية ذات تدفق كبير للأموال ، مما يجعلها هدفًا طبيعيًا للمتسللين.

يمكن أن تكون انتهاكات البيانات مدمرة ويمكن أن تستمر المخاطر لسنوات - خاصة إذا فقدت معلومات التعريف الشخصية (PII) أثناء الخرق.

مع وضع ذلك في الاعتبار ، جمعنا عينة من 74 حادثًا سابقًا نصنفها على أنها انتهاكات تشكل خطرًا مستمرًا على أعضاء المجتمع (بما في ذلك فقط الحوادث التي تعرضت فيها الشبكة الداخلية للشركة للاختراق ولا تتضمن بيانات عن استغلال البروتوكول).

نعتقد أنه من الضروري التمييز بين الحوادث التي يتم فيها فقدان بيانات حساسة والحوادث التي يتم فيها فقدان الأموال فقط. لتقييم المخاطر المستمرة لهذه الانتهاكات بشكل أفضل ، سنسلط الضوء على الانتهاكات التي لا تزال بياناتها متاحة للبيع أو متاحة مجانًا على الإنترنت المظلم أو مناطق أخرى من clearnet ، ونعرض أفكارنا حول إمكانية الوصول إلى هذه الأنظمة الأساسية.

** خرق البيانات وفقدان الأموال **

لتقييم المخاطر المستمرة المرتبطة بهذه الأحداث ، قمنا بتجميعها في الأحداث المحددة التالية:

  1. أحداث فقدان البيانات التي تكون نظريًا ** قابلة للاسترجاع ** ، بما في ذلك معلومات تحديد الهوية الشخصية وقواعد البيانات الداخلية ، وما إلى ذلك.
  2. في حالة فقدان الأموال أو البيانات ** لم يعد من الممكن استرجاع البيانات **.

تتكون الفئة الثانية من حوادث فقدان البيانات غير القابلة للاسترداد بشكل أساسي من الانتهاكات التي تؤدي فقط إلى فقدان الأموال أو المفاتيح الخاصة. في مثل هذه الحالات ، عادة ما تكون الأموال المفقودة غير قابلة للاسترداد.

** الأحداث غير العادية ** تشمل تلك الأحداث التي لم يتم فيها إطلاق أو إرجاع أو استخدام البيانات المسروقة لأغراض أخرى. على سبيل المثال ، في يونيو 2020 ، تعرضت البورصة اليابانية المركزية ** Coincheck ** للهجوم ، وسقطت معلومات تحديد الهوية الشخصية لأكثر من 200 عميل في أيدي المهاجمين. قام المهاجمون باختراق شبكة Coincheck ثم أرسلوا رسائل بريد إلكتروني للتصيد الاحتيالي من عنوان البريد الإلكتروني الداخلي للشركة ، مطالبين معلومات تحديد الهوية الشخصية من العملاء. لكن لم يتم فقدان أي قاعدة بيانات محددة في هذا الحادث ، والبيانات المفقودة كانت فقط للعملاء الذين استجابوا لرسائل البريد الإلكتروني.

في حادثة أخرى في يونيو 2020 ، تعرضت منصة التبادل المركزي الكندية Coinsquare أيضًا لخرق حيث تم تسريب وفقدان 5000 عنوان بريد إلكتروني وأرقام هواتف وعناوين منازل.

بعد التنقل ذهابًا وإيابًا بين Coinsquare ، قال المهاجمون إنهم سيستخدمون البيانات في هجمات مبادلة بطاقة SIM ، لكنهم لن يحاولوا بيعها من أجل "الصيد لفترة طويلة". يصنف هذا النوع من الأحداث أيضًا كنوع ثانٍ من الأحداث التي لا يمكن إصلاحها.

من بين 74 حادثًا حددناها ، يمكن تصنيف 23 حادثًا على أنها حوادث يمكن استرداد البيانات ، أو ما يقرب من 31٪. أما الحوادث المتبقية وعددها 51 فهي إما الحوادث الشاذة الموصوفة أعلاه ، أو تلك التي أدت ببساطة إلى خسارة الأموال.

  • الرسم البياني: البيانات القابلة للاسترداد مقابل البيانات غير القابلة للاسترداد للأحداث التي وقعت بين عامي 2011 و 2023 (المصدر: CertiK) *

يمكننا أن نرى بعض النقاط:

زادت أحداث البيانات التي يُرجح بشدة أن يتم استرجاعها أو استعادتها بشكل ملحوظ بعد عام 2019. يتناسب هذا بشكل مباشر مع الزيادة في هجمات القرصنة وحوادث تسرب البيانات في مختلف الصناعات أثناء الوباء.

② قد يوفر نمو المساعدات الحكومية خلال هذه الفترة ، والتي تم إدخال بعضها في النظام البيئي Web3.0 ، إلى جانب السوق الصاعدة في عام 2021 ، للمهاجمين المزيد من الفرص لبيع برامج الفدية والبيانات.

** أين ذهبت البيانات المسروقة؟ **

** Darknet و Telegram **

غالبًا ما ينتهي الأمر ببيع البيانات المفقودة أو إلقاؤها على شبكة الإنترنت المظلمة (مواقع .onion) أو شبكة واضحة. إذا كان من المفترض أن تحتوي البيانات على بعض القيمة الاقتصادية (معلومات تحديد الهوية الشخصية وغيرها من البيانات المستخدمة في الاحتيال) ، فستظهر بشكل متكرر في أسواق الشبكة المظلمة أو حتى قنوات Telegram. إذا لم يتم استيفاء طلبات المهاجم (برامج الفدية) ، يتم ببساطة إلقاء البيانات في مواقع لصق أو منتديات المتسللين.

** عندما تنتهي البيانات ، تحدد المخاطر طويلة المدى التي تشكلها لمالكها الأصلي. **

بالمقارنة مع البيانات التي لا يمكن شراؤها إلا على شبكة الإنترنت المظلمة ، فإن البيانات التي يتم إغراقها في منتديات المتسللين بتكلفة منخفضة جدًا أو بدون تكلفة تنطوي على مخاطر تسرب أعلى.

كما أن استمرار الوصول إلى مثل هذه المواقع "يساعد" على المخاطرة طويلة المدى لخرق بيانات الضحية. أدناه ، نلقي نظرة أعمق على مبيعات بيانات الويب 3.0 الموجودة في هذه الأماكن.

منتدى على الانترنت

على مر السنين ، ظهرت منتديات القرصنة عبر الإنترنت. نظرًا للزيادة في حوادث البيانات القابلة للاسترداد بعد عام 2019 ، لا يستحق سوى عدد قليل من المنتديات اعتبارها دراسات حالة في هذا السياق. تشمل هذه المنتديات منتدى Raid و Breach Forum و Dread Forum.

اختارت الانتهاكات المتعددة منتدى Raid كأحد المنتديات المفضلة لإغراق وبيع البيانات المخترقة. بدأ منتدى Raid في عام 2015 وكان يعمل على الشبكة الواضحة لسنوات. ومع ذلك ، في عام 2022 ، تم الاستيلاء على نطاق Raid Forum من قبل سلطات إنفاذ القانون الأمريكية بالتعاون مع اليوروبول.

  • الصورة: سلطات إنفاذ القانون في الولايات المتحدة وأوروبا تزيل الإشعار على موقع Raid Forum *

تأسس منتدى Dread في عام 2015 ، ويبدو أنه نشط حتى نهاية عام 2022 ، على الرغم من وجود العديد من المؤشرات على وسائل التواصل الاجتماعي أنه قد يكون قد انتهى الآن. لقد حاولنا الوصول إلى إصدارات darknet (.onion) و IP2 من هذا المنتدى ، ولكن يبدو أن هذه الإصدارات معطلة أيضًا.

تم نشر منتدى ** Breach ** فور إغلاق منتدى Raid.

توفر منتديات Breach مكانًا معقولاً للإقامة للمستخدمين الذين "تشردوا" بسبب إغلاق منتديات Raid.

يحتوي على واجهة مشابهة لمنتدى Raid ، ونظام تسجيل سمعة الأعضاء ، ونشاط عالٍ ، حيث يصل المستخدمون إلى 60٪ من قاعدة المستخدمين الأصلية لمنتدى Raid Forum (حوالي 550.000 مستخدم). بعد عام واحد فقط ، في مارس 2023 ، ألقى مكتب التحقيقات الفيدرالي القبض على كونور بريان فيتزباتريك ، الذي أدار منتدى Breach ، وبعد موجة من الدراما الداخلية حول إعادة نشر الموقع ، انهار الموقع.

بعد أقل من أسبوع من انهيار منتدى Breach ، ظهر ** بديل آخر ** ، يُزعم أنه يديره متسلل سابق مجهول الهوية يُدعى Pirata (@ \ _ pirate18). لكنها تضم 161 عضوًا فقط ، مما يعني أن البديل هذه المرة فشل في استيعاب اللاعبين القدامى في المنتدى.

ظهرت العديد من المنتديات الأخرى خلال هذه الفجوة (الأسابيع القليلة الماضية من شهر مارس). تمت إزالة بعض هذه المنتديات كمنتديات مسيئة ، لذلك من المعقول أن نفترض أن الباقي قد يكون تنكرًا لتطبيق القانون.

  • صورة: قائمة منتديات VX-Underground بعد إغلاق منتدى Breach (المصدر: Twitter) *

يمكننا فقط تأكيد وجود بعض بيانات Web3.0 في أحد المنتديات.

وبحسب ما ورد استوعب منتدى ARES بعض النشاط من المنتديات المغلقة الأخرى ، لكن ليس من الواضح مقدار ذلك. المنتدى ، الذي يقال إنه تابع لمجموعات برامج الفدية وغيرها من الجهات الفاعلة الخبيثة ، يدير أيضًا قناة Telegram عامة ** تعلن عن مبيعات البيانات ** في قناة مبيعات VIP المقفلة. تم إطلاق القناة في 6 مارس ، حيث عرضت مئات الإعلانات (بما في ذلك المنشورات على قاعدتي بيانات مركزيتين مرتبطتين بالتبادل).

  • الصورة: إعلان قناة Telegram Centralized Exchange Data على منتدى ARES (المصدر: Telegram) *

بشكل عام ، يعمل مجتمع منتدى القرصنة وإلقاء البيانات حاليًا بطريقة فوضوية إلى حد ما. مع عدم وجود بديل واضح للمنتديات التقليدية ووكالات إنفاذ القانون الدولية التي تصعد حملتها القمعية على هذه المجموعات ، فمن شبه المؤكد أن ** المنتديات لن تكون موقعًا لأي خروقات كبيرة للبيانات (بما في ذلك الويب 3.0) في أي وقت قريب المسار المفضل **.

** Dark Web - خروقات البيانات على مواقع .onion **

لطالما كانت أسواق ومنتديات الويب المظلمة أماكن يفرغ فيها الأشخاص بياناتهم أو يبيعونها.

واجهت هذه النظم البيئية أيضًا حملات قمع من قبل أجهزة إنفاذ القانون ، على الرغم من أن تلك الإجراءات الصارمة كانت أكثر في الأسواق التي تسهل مبيعات المخدرات. ومع ذلك ، حتى في الأسواق الأقل شهرة ، يبدو أن ** خروقات البيانات تحدث بوتيرة عالية جدًا ** ، أو على الأقل يتم الإعلان عنها. أصبح الاختلاف الآن مختلفًا تمامًا عن المنتديات عبر الإنترنت ، التي تخزن أيضًا البيانات ولكن تم إغلاقها في جميع المجالات.

  • الصورة: بيانات عميل دفتر الأستاذ للبيع في سوق darknet (المصدر: متجر التوفير الرقمي) *

للتلخيص ، تضمنت 23 من 74 انتهاكًا في عينة خرق البيانات التي تم تحديدها بيانات لديها فرصة لاستردادها. من بين هؤلاء الـ 23 ، تمكنا من العثور على 10 إعلانات بيع بيانات نشطة (43٪). تم تمييز هذه العينات باللون الأخضر في مخططنا السابق:

* رسم بياني: الحالات المؤكدة لبيع البيانات المسربة في أسواق الشبكة المظلمة مظللة باللون الأخضر (المصدر: CertiK) *

تشير زيادة مبيعات البيانات المدفوعة في هذا المخطط إلى عدة أشياء. أولاً ، لا يمكننا الوصول إلى مصادر البيانات لأي انتهاكات حدثت بعد عام 2021.

استنادًا إلى طبيعة هدف 2022 ، هناك احتمال معقول بأن ** قد تكون البيانات قد ظهرت في منتدى لم يعد موجودًا **.

ومع ذلك ، يصعب إثبات ذلك ، خاصةً عندما لا تظهر مجموعات البيانات هذه في أي من المنتديات التي قد تحل محل Raid و Breached. ثانيًا ، مجموعات البيانات هذه أيضًا غائبة بشكل ملحوظ عن أي من أسواق الشبكة المظلمة التي يمكننا رؤيتها من عام 2019 وما قبله - ربما لأن الأسواق التي حصلنا منها على هذه البيانات قديمة جدًا وغير معروفة. لا يمكننا تقييم ما إذا كانت هذه البيانات لا تزال متاحة بالفعل من خلال هؤلاء البائعين ، ولكن هذه الإعلانات تفعل ذلك.

** هل تمثل خروقات البيانات مخاطرة طويلة الأمد؟ **

من الصعب محاولة تحديد المخاطر طويلة المدى ، ولكن على الأقل يمكنك مقارنة مخاطر فقدان البيانات بالأحداث غير المتعلقة بالبيانات في هذه العينة. لاحظ أنه يمكننا تصنيف مخاطر أحداث عدم الامتثال التي تؤدي فقط إلى خسائر مالية مباشرة على أنها مخاطر أقل للأسباب التالية:

** الخسارة فورية ، يمكننا قياس التأثير من حيث فقدان العملة الورقية أو عملة Web3.0 **

جميع البيانات المفقودة أثناء هذه العملية قابلة للاستبدال. في حالة الاختراق ، يجب تغيير المفاتيح الخاصة وكلمات المرور ونقاط وصول الشبكة المميزة لحل المشكلة.

** تشكل انتهاكات الانتهاكات التي تفقد البيانات الحساسة ، وخاصة بيانات العملاء ، مخاطر طويلة الأجل **

يتم بيع الكثير من هذه البيانات أو إتاحتها مجانًا على شبكة الإنترنت المظلمة أو الواضحة ، مما يزيد من توفرها على المدى الطويل.

من الصعب أو المستحيل تغيير نقاط البيانات الشخصية للعملاء ، مثل أرقام الهواتف والألقاب والعناوين وبيانات المعاملات. لذلك ، حتى إذا قام شخص ما بتغيير معلوماته الشخصية نتيجة لخرق ، فإن جميع بيانات الأفراد الآخرين المتورطين في الانتهاك لا تزال معرضة للخطر.

** من الصعب أو المستحيل قياس أثر هذا الخرق **. اعتمادًا على البيانات المفقودة ، قد تكون الضحية هدفًا لعمليات احتيال متعددة أو لا.

وجدنا بيانات للبيع في خرق في 2014. تعتبر نقطة البيانات هذه دليلًا إضافيًا على صعوبة قياس المخاطر طويلة الأجل. اختراق عام 2014 الذي هاجم بورصة العملات المشفرة BTC-E التي تم إيقافها الآن ، والتي استولت عليها سلطات إنفاذ القانون الأمريكية في عام 2017 - هي في الواقع مخاطر أقل بكثير مرتبطة بفقدان البيانات مقارنة بالآخرين.

ومع ذلك ، لتوضيح ** الخطر لا يزال مستمرًا ** ، قد تتطابق هذه البيانات مع البيانات من الانتهاكات الجديدة ، مما يزيد من المخاطر طويلة المدى للأفراد المشاركين في Web 3.0 خلال هذه الفترة.

بالنظر إلى المساحة ككل ، من المرجح أن تشكل ** البيانات المفقودة بعد عام 2019 ** (خاصة البيانات التي لا تزال متاحة بسهولة للبيع في أسواق الشبكة المظلمة) أعلى مخاطر مستمرة على المدى الطويل. اعتبارًا من عام 2022 فصاعدًا ، يواجه المتأثرون خطرًا كبيرًا يتمثل في إمكانية استخدام بياناتهم في أنشطة احتيالية (حتى لو لم يكن من الممكن تحديد موقعها فعليًا). على الرغم من إغلاق العديد من المنتديات عبر الإنترنت ، يجب أن نفترض أن جميع البيانات المفقودة ، خاصة في خروقات البيانات الأخيرة ، من المحتمل أن تظل متاحة في مكان ما ويمكن أن تظهر مرة أخرى في أي وقت.

** اكتب في النهاية **

الحقيقة أنه لا يمكن القضاء على الثغرات الأمنية بنسبة 100٪. عندما يتم تخزين البيانات ومعالجتها بواسطة كيان مركزي ، فإن معظم المستخدمين المتأثرين بخرق البيانات لديهم وسائل محدودة للمعالجة.

ومع ذلك ، يمكننا تقليل مخاطر التعرض من خلال ** الحد من استخدام الخدمات المركزية ** ، بما في ذلك التبادلات المركزية. يجب على الأفراد أيضًا استخدام المصادقة ذات العاملين كلما أمكن ذلك للمساعدة في منع نشاط محفظة الصرف غير المرغوب فيه ، أو استخدام معلومات تحديد الهوية الشخصية للوصول إلى تفاصيل الحساب أو تعديلها.

اعتمادًا على طبيعة الخرق ، قد نفكر في محاولة تغيير بعض المعلومات التي تم الكشف عنها في الخرق ، مثل عناوين البريد الإلكتروني أو أرقام الهواتف.

وفي خرق بيانات Web 3.0 ، إذا كنت تنوي العمل بشكل مجهول ، فستواجه هويتك تهديدًا إضافيًا بالإفصاح.

هناك خطوات أخرى يمكن للأشخاص اتخاذها لحماية البيانات والاستثمارات. مثل الحد من الاستثمار والمخاطر المالية من خلال توزيع الأصول في محافظ حفظ ذاتية ومحافظ صلبة.

بالطبع ، يمكن أيضًا حماية البيانات من خلال:

  1. تقليل عدد المؤسسات الاستثمارية المركزية Web3 أو التبادلات التي تشارك بياناتك الشخصية معك
  2. عبر الأنظمة الأساسية ** لا تستخدم كلمات مرور متكررة **
  3. قم بتمكين المصادقة الثنائية على جميع الحسابات
  4. مراقبة المواقع التي تبلغ عن انتهاكات البيانات التي ستخبرك إذا كان عنوان بريدك الإلكتروني متورطًا في عملية خرق
  5. استخدم ** خدمات مراقبة الائتمان ** لمراقبة محاولات سرقة الهوية والاحتيال المرتبط بالبنك
شاهد النسخة الأصلية
  • أعجبني
  • تعليق
  • مشاركة
تعليق
لا توجد تعليقات
تداول العملات الرقمية في أي مكان وفي أي وقت
امسح لتنزيل تطبيق Gate.io
المنتدى
بالعربية
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • ไทย
  • Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)