Skip to content

هک توییتر ایگن لیر برای تبلیغ ایردراپ جعلی

هک توییتر ایگن لیر برای تبلیغ ایردراپ جعلی
در
خواندن در ۱ دقیقه

پروتکل ایگن لیر (EigenLayer) که به عنوان یکی از پروتکل‌های محبوب در حوزه بلاکچین شناخته می‌شود، اخیراً با دومین حمله سایبری طی یک ماه گذشته مواجه شده است. بر اساس گزارش‌های مختلف، حساب رسمی شبکه اجتماعی این پروتکل در تاریخ ۱۸ اکتبر (۲۷ مهر) هک شد و اطلاعات نادرست درباره یک ایردراپ جعلی به کاربران ارائه شد. این ایردراپ جعلی با هدف سرقت اطلاعات و دارایی‌های کاربران طراحی شده بود.

ادعاهای جعلی درباره ایردراپ

پس از این حمله، یکی از محققان بلاکچین با نام مستعار ZachXBT اولین فردی بود که کاربران را از این حمله مطلع کرد. او از طریق کانال تلگرام خود هشدار داد که حساب ایگن لیر در پلتفرم X (توییتر سابق) هک شده و از کاربران خواست از کلیک کردن بر روی لینک‌های ارسالی خودداری کنند.

مودیت گوپتا، مسئول امنیت اطلاعات در پالیگان لبز (Polygon Labs) نیز این هشدار را تأیید کرد و از کاربران خواست از کلیک بر روی هرگونه لینک از این حساب اجتناب کنند. او تأکید کرد که هیچ ایردراپ جدیدی از طرف ایگن لیر وجود ندارد و این پیام‌ها تلاشی برای فیشینگ و سرقت دارایی‌های کاربران است.

تلاش‌های فیشینگ

پست اولی که از حساب هک شده ایگن لیر منتشر شد، ادعا کرد که یک بازتخصیص توکن‌های EIGEN برای فصل دوم ایردراپ پروتکل در حال انجام است و لینکی را برای کاربران ارسال کرد که حاوی بدافزار و سایت فیشینگ بود. طبق گزارش‌های امنیتی، این لینک کاربران را به یک سایت جعلی هدایت می‌کرد که هیچ ارتباطی با فعالیت‌های قانونی ایگن لیر نداشت.

پس از آن، دو پست دیگر با هدف تشویق کاربران به کلیک و انجام ادعاهای خود ارسال شدند. این پیام‌ها پس از انتشار به سرعت حذف شدند. لازم به ذکر است که ایردراپ رسمی فصل دوم در ماه سپتامبر اعلام شده بود و دوره ثبت‌نام آن مدت‌ها قبل از این رویداد به پایان رسیده بود.

حمله ۵.۷ میلیون دلاری به ایگن لیر

این حمله سایبری تنها حادثه امنیتی این پروتکل در ماه جاری نبود. در ۴ اکتبر، تیم ایگن لیر از یک فعالیت فروش غیرمجاز توکن‌های EIGEN خبر داد که منجر به فروش حدود ۱.۶ میلیون توکن به ارزش تقریبی ۵.۷ میلیون دلار شد. این پروتکل تأیید کرد که هکر از طریق نفوذ به یک زنجیره ایمیلی که مربوط به انتقال توکن‌های یکی از سرمایه‌گذاران بود، توانسته است این مقدار توکن را به دست آورد و آنها را از طریق یک پلتفرم غیرمتمرکز بفروشد.

تیم ایگن لیر اعلام کرد که برخی از وجوه سرقت شده را مسدود کرده‌اند و با صرافی‌ها و مقامات ذی‌ربط در حال همکاری هستند. همچنین تأکید کردند که این حمله هیچ تأثیری بر عملکرد کلی پروتکل و قراردادهای توکن‌های آنها نداشته و این حادثه به طور کامل از بقیه اکوسیستم پروتکل جدا بوده است.

ارز دیجیتال ایگن لیر کسب سود از ایگن لیر با تبدیل
خرید ایگن لیر

منبع

دیدگاه‌ها

;