في 11 فبراير، كشفت فريق الأمن التابع لشركة جوجل، مينديانت، أن منظمة هاكرز مرتبطة بكوريا الشمالية تستخدم مقاطع فيديو مزيفة وتقنيات التزييف العميق وإجراء مكالمات زوم وهمية، لشن هجمات اجتماعية موجهة بشكل عالي على صناعة العملات المشفرة، بالإضافة إلى زرع برامج خبيثة متعددة لسرقة الأصول والبيانات.
وأظهرت التحقيقات أن هذه العمليات أطلقتها منظمة التهديدات الإلكترونية UNC1069. وكانت هذه الجماعة نشطة على الأقل منذ عام 2018، وبدأت في عام 2023 بتحويل أهدافها من القطاع المالي التقليدي إلى مجال الويب 3، بما يشمل كبار التنفيذيين في شركات التمويل المشفر، ومطوري البرمجيات، والمتعاملين في رأس المال المخاطر. بدأت الحادثة عندما تم اختراق حساب تليجرام لأحد كبار التنفيذيين في المجال، حيث استخدم المهاجمون هويته للتواصل مع الأهداف، وبناء الثقة، ثم أرسلوا دعوة مزيفة لاجتماع عبر Calendly.
بعد أن ينقر الضحية على الرابط، يُوجه إلى نطاق زوم وهمي يسيطر عليه المهاجمون. خلال المكالمة، عرض المهاجمون مقطع فيديو مزيفًا يُزعم أنه لمدير تنفيذي لشركة تشفير أخرى، وادعوا أن هناك مشكلة في الصوت، مما أدى إلى إقناع الهدف بتشغيل أوامر تشخيص مزعومة على حاسوبه. هذه الأوامر تثير سلسلة من العدوى في أنظمة macOS وWindows، وتقوم بشكل خفي بنشر ما يصل إلى سبعة برامج خبيثة.
أكدت مينديانت أن هذه الأدوات يمكنها سرقة بيانات Keychain، وملفات تعريف الارتباط للمتصفح، ومعلومات تسجيل الدخول، وجلسات تليجرام، والملفات الحساسة المحلية. واعتقد الباحثون أن المهاجمين يسعون من جهة لسرقة الأصول المشفرة مباشرة، ومن جهة أخرى لجمع المعلومات الاستخباراتية لتمهيد الطريق للاحتيال في المستقبل. إن وجود هذا العدد الكبير من الأدوات على جهاز واحد يدل على أن الهجوم مخطط له بعناية ويهدف إلى اختراق محدد.
هذه الحادثة ليست فريدة من نوعها. ففي عام 2025، تسببت عمليات احتيال عبر مؤتمرات الذكاء الاصطناعي المماثلة في خسائر تجاوزت 300 مليون دولار؛ وخلال العام، سرقت الأنشطة الإلكترونية المرتبطة بكوريا الشمالية حوالي 2.02 مليار دولار من الأصول الرقمية، بزيادة قدرها 51%. وأشارت شركة Chainalysis إلى أن الجماعات التي تستخدم خدمات الذكاء الاصطناعي على السلسلة أكثر كفاءة بشكل ملحوظ من الأساليب التقليدية.
مع تراجع عتبة التزييف العميق، تواجه صناعة التشفير تحديات أمنية غير مسبوقة. وحذر الخبراء من أن الاجتماعات عبر الإنترنت التي تتعلق بالأموال وصلاحيات الأنظمة يجب أن تتطلب تعزيز التحقق المتعدد وعزل الأجهزة، وإلا فإنها ستصبح نقطة اختراق للهجمات القادمة.
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى
إخلاء المسؤولية.
مقالات ذات صلة
بنك الصناعة والتجارة يصدر تحذير مخاطر OpenClaw، والمؤسسات المالية تتوخى الحذر تجاه أدوات الوكيل الذكي
المؤسسات المالية تتخذ موقفًا حذرًا تجاه أدوات الوكيل الذكية مثل OpenClaw، معبرة عن قلقها من تسرب البيانات ومخاطر النظام. بنك الصناعة والتجارة يصدر تنبيهًا للمخاطر، ويقترح على المستخدمين توخي الحذر عند التفويض، وعدم تصديق وعود العوائد العالية، لحماية المعلومات الشخصية.
GateNewsمنذ 31 د
مشروع التشفير Aethir يرسل أخبارًا سلبية، حيث تم اتهام مسؤول التسويق بأنه كان يختار نساء لإيلينور إيبستين
أخبار Gate News، في 10 مارس، وردت أنباء من المجتمع المشفر تفيد بأن مسؤولة التسويق لمشروع Aethir، ماشا بروسو، اتهمت بأنها كانت تتواصل مع نساء لصالح جيفري إيبستين. في الوقت نفسه، كشف المجتمع أن Aethir قامت حاليًا بتسريح جماعي، حيث غادر العديد من المؤسسين التنفيذيين وكبار المسؤولين بشكل متتالي، ويُشتبه في أنهم هربوا بشكل غير قانوني. يُذكر أن الموقع الشخصي لماشا بروسو قد تم إغلاقه مؤخرًا.
GateNewsمنذ 1 س
النيابة الكورية تبيع 320.8 بيتكوين مسروقة وتعيدها، وتحقق 21.5 مليون دولار أمريكي وتودعها في الخزانة العامة
أخبار Gate News، في 10 مارس، قامت النيابة العامة في كوانجو، كوريا الجنوبية، ببيع 320.8 بيتكوين، وبلغت العائدات 31.6 مليار وون كوري (حوالي 21.5 مليون دولار أمريكي) وتم إيداعها في الخزانة العامة. كانت هذه البيتكوينات قد تم مصادرتها بعد مداهمة منصة قمار غير قانونية، وفي أغسطس 2025، سرقها هاكرز نتيجة هجوم تصيد احتيالي على مسؤولين، حتى قام الهاكرز بإعادتها طواعية في فبراير من هذا العام. قامت النيابة على الفور ببيعها على دفعات خلال 11 يومًا (من 24 فبراير إلى 6 مارس). لا يزال الهاكرز هاربين، وتستمر التحقيقات. (The Block)
GateNewsمنذ 1 س
JELLYJELLY العقود والسلع الفورية تتقاطع بنسبة 34٪، وتحذير من التلاعب يطلق الإنذار
تم تسجيل انحراف شديد بنسبة 34% بين سعر علامة العقود الدائمة وسعر السوق على السلسلة لعملة JELLYJELLY في 10 مارس، مما يثير الشكوك حول عمليات تلاعب في السعر. أظهرت التحليلات زيادة حادة في العقود غير المفتوحة، ومعدل التمويل يصل إلى -2% كل 4 ساعات، مما يشير إلى عدم استقرار السوق وخطر التلاعب. حذر المحللون المستثمرين من أن هذا الوضع قد يؤدي إلى تقلبات حادة في الأسعار، ويعكس المخاطر الهيكلية في عملية دمج البورصات اللامركزية والمركزية.
MarketWhisperمنذ 3 س
موقع Compound الرسمي يتعرض للاختراق مرة أخرى: هجوم تصيد يخدع منصة الإقراض اللامركزية، مخاطر الأمان تثير الاهتمام
واجه بروتوكول الإقراض اللامركزي Compound Finance مؤخرًا حادثة أمنية، حيث أبلغ المستخدمون عن إعادة توجيه موقعه الرسمي إلى صفحات تصيد احتيالية. قام المهاجمون بالهجوم من خلال تزوير أسماء النطاقات، وعلى الرغم من عدم حدوث خسائر مالية، إلا أن هذه هي المرة الثانية التي يتعرض فيها Compound لمثل هذا الحدث خلال العامين الماضيين. وأوضح خبراء الأمن أن زيادة الأتمتة في أدوات التصيد الاحتيالي تزيد من مخاطر الهجمات. إن المشاكل المستمرة التي يواجهها Compound تضعف ثقة السوق، وأمان الواجهة الأمامية وشفافية الحوكمة أصبحت عوامل حاسمة لمستقبلها الطويل الأمد.
GateNewsمنذ 4 س