Close Menu
الشرق تايمزالشرق تايمز
  • الرئيسية
  • اخر الاخبار
  • العالم
  • سياسة
  • اقتصاد
  • تكنولوجيا
  • ثقافة وفن
  • رياضة
  • سياحة وسفر
  • صحة وجمال
  • مقالات
  • منوعات
روابط هامة
  • الرئيسية
  • سياسة الخصوصية
  • من نحن
  • إعلن معنا
  • اتصل بنا
فيسبوك X (Twitter) الانستغرام يوتيوب
الشرق تايمزالشرق تايمز  اختر منطقتك
|
               
  حالة الطقس
الشرق تايمزالشرق تايمز
الرئيسية»اقتصاد
اقتصاد

بورصة dYdX تصدر تقريرًا عن اختراق حساب Squarespace بقيمة 31 ألف دولار

الشرق برسالشرق برسالجمعة 26 يوليو 6:48 صلا توجد تعليقات
فيسبوك تويتر بينتيريست واتساب تيلقرام البريد الإلكتروني

آخر تحديث:

25 يوليو 2024، 23:35 بتوقيت شرق الولايات المتحدة
| 2 دقيقة للقراءة

أعلنت بورصة dYdX، وهي بورصة بارزة لتداول العملات المشفرة، في 23 يوليو أن موقعها الإلكتروني الإصدار 3.0 قد تعرض للاختراق.

تم نصح المستخدمين بتجنب زيارة موقع الإصدار 3.0 أو النقر على أي روابط حتى إشعار آخر. ومع ذلك، أكد الفريق للمستخدمين أن الإصدار 4.0 لم يتأثر ويعمل بشكل طبيعي.

dYdX لديه أصدر تقريرًا تفصيليًا بعد الوفاة حول اختراق حساب Squarespace، يوضح الأحداث وردود الأفعال. قررت البورصة تغيير مسجلي النطاقات وتواصل العمل مع SEAL والشركاء الآخرين لمنع وقوع حوادث مستقبلية.

تعرض موقع dYdX Exchange للاختراق بسبب هجوم الهندسة الاجتماعية

أكد مسجل النطاق https://t.co/Ym1dFLMmm5 (Squarespace سابقًا) أنه في 23 يوليو، تم الوصول إلى حساب Squarespace الخاص بشركة dYdX Trading من قبل أفراد غير مصرح لهم بعد نجاحهم في هندسة دعم عملاء Squarespace اجتماعيًا.

— dYdX (@dYdX) 25 يوليو 2024

وفقًا للتشريح، حدث الاختراق بعد أن تمكن أفراد غير مصرح لهم من الوصول إلى حساب Squarespace الخاص بشركة dYdX Trading من خلال هجوم هندسي اجتماعي على دعم عملاء Squarespace.

خلال عملية اختطاف الطائرة التي استمرت ساعتين مجال التبادلخسر مستخدمان أموالاً تصل قيمتها الإجمالية إلى حوالي 31000 دولار. وتتواصل شركة dYdX Trading مع المستخدمين المتضررين لضمان حصولهم على تعويضات.

في عام 2023، Squarespace استحوذت على جميع المجالات من نطاقات Google التي لم تعد موجودة الآن، ونقلها على مدار عدة أشهر. تم نقل نطاق dydx.exchange، المملوك لشركة dYdX Trading، إلى Squarespace في 15 يونيو 2024.

في 9 يوليو، تمكن المهاجمون من الوصول إلى نطاق dydx.exchange وقاموا بتعديل خوادم أسماء DNS من Cloudflare إلى DDoS-Guard.

تم التخفيف من حدة هذا الهجوم الأولي من خلال إعدادات DNSSEC، والتي منعت المستخدمين من الوصول إلى الموقع المخترق. وقد حلت DYdX المشكلة بسرعة من خلال تبديل كلمة المرور والمصادقة الثنائية (2FA).

بعد رتقارير عن هجمات مماثلة في المجالات الخاصة بالعملات المشفرة، SEAL، وهو فريق أمني يركز على العملات المشفرة، بدأ التحقيقتم اكتشاف أنه تم استغلال ثغرة OAuth على Squarespace، والتي تم اختراقها بواسطة Squarespace. تم معالجتها وإصلاحها في 12 يوليو.

على الرغم من ذلك، تم اختراق نطاق dydx.exchange مرة أخرى في 23 يوليو. تمكن المهاجمون من تغيير خوادم أسماء DNS وإزالة إعدادات DNSSEC، واستضافة موقع ضار خدع المستخدمين في نقل رموز Ethereum وERC20.

خلال هذه الفترة، تعاونت dYdX مع SEAL وشركاء آخرين لحظر المواقع الضارة على محافظ العملات المشفرة الشهيرة مثل Metamask وPhantom. وعلى الرغم من هذه الجهود، فقد خسر مستخدمان 31000 دولار خلال الهجوم.

استعادة موقع dYdX Exchange بعد اختراق حساب Squarespace

يرجى الاطلاع على تقرير ما بعد الوفاة الكامل أدناه. https://t.co/vHSGRZpzpx

— dYdX (@dYdX) 25 يوليو 2024

وكشف تشريح الجثة أيضًا أن المهاجم قام بتعيين البريد الإلكتروني لمسؤول المجال إلى عنوان ينتهي بـ outlook.com، مع اسم مستخدم مشابه للاسم القانوني لمسؤول الفواتير على حساب dYdX. هذا اقترح هجومًا هندسيًا اجتماعيًا، حيث استخدم المهاجم عنوان بريد إلكتروني معقولًا.

وبحسب شركة dYdX، فإن اتصالاتها مع Squarespace كشفت عن حدوث خطأ بشري أدى إلى بدء عملية الاستحواذ أثناء عملية استرداد الحساب.

تجاوز المهاجم المصادقة الثنائية وقام بتعديل البريد الإلكتروني للحساب دون تقديم بيانات اعتماد أمان صالحة. ولم تحاول خدمة عملاء Squarespace الاتصال بأي مسؤولين آخرين مدرجين على النطاق قبل إجراء هذه التغييرات.

ردًا على الهجوم، نقلت شركة dYdX تسجيل نطاقها إلى Cloudflare لتعزيز الأمان. وتم تسريع عملية النقل واكتملت في غضون ست ساعات.

وأكدت شركة dYdX عدم وجود مشكلات أمنية مع عقودها الذكية أو أنظمة الواجهة الخلفية أو سلسلة dYdX نتيجة للحوادث.

تم استعادة موقع https://t.co/Ym1dFLLOwx بواسطة dYdX Trading Inc. 🙏

يرجى ملاحظة أن جهازك قد لا يزال يقوم بتخزين الموقع المخترق.

تأكد من مسح ذاكرة التخزين المؤقت وإعادة تشغيل المتصفح قبل الاتصال بالموقع.

— dYdX (@dYdX) 23 يوليو 2024

فريق dYdX صرحت وسائل التواصل الاجتماعي Xتنصح المستخدمين بمسح ذاكرة التخزين المؤقت للمتصفح وإعادة تشغيله قبل إعادة الاتصال بالموقع الإلكتروني للتأكد من عدم وصولهم إلى الموقع المخترق.

شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr واتساب تيلقرام البريد الإلكتروني

مقالات ذات صلة

الهيئة العامة للموانئ السعودية تعلن خدمة جديدة لربط السعودية بالبحرين بحريًا

أسعار الذهب بين ضغوط البنك الفيدرالي ومخاطر الطاقة

البحر الأحمر يصبح شريان بديل والموانئ السعودية تعزز مرونة سلاسل الإمداد

آسيا تتصدر المشهد الاقتصادي العالمي والسعودية ومصر بين أكبر 20 اقتصاد في العالم

شيبا إينو من عملة ميم إلى ظاهرة عالمية في سوق الكريبتو

إنفيديا تطلق “ألبامايو” للقيادة الذاتية وتكشف أدوات ذكية للروبوتات

“إنفيديا” تقترب من طرح شرائح “روبين” المخصصة لمراكز البيانات

سوق الكريبتو تعود للمراهنة على صعود “بتكوين” إلى 100 ألف دولار

ترمب يطرح تعويض شركات الطاقة لقاء إعادة بناء قطاع النفط في فنزويلا

اترك تعليقاً
اترك تعليقاً إلغاء الرد

Demo

اخر الأخبار

وفاة شابة إسبانية بـ”الموت الرحيم” في قضية أثارت جدلاً كبيراً

إكسبلورا جورنيز أحدث خطوط الرحلات البحرية المتأثرة بالحرب في الشرق الأوسط.

محاولة تدريب سيارات وايمو (Waymo) على التوقف لحافلات المدارس لم تنجح.

كيف تغير آيفون تعريف سباق الذكاء الاصطناعي؟

روسيا ترسم سيناريوهات اقتصادية صادمة تعيد تشكيل النظام العالمي

رائج هذا الأسبوع

كيفية مشاهدة الموسم الرابع من (Sullivan’s Crossing) بعد مغادرة الممثلين والكشف عن الزوج السري.

ثقافة وفن الأحد 29 مارس 3:42 م

مدارس الذكاء الاصطناعي توازن بين مهارات الحياة والتعلم الآلي.

منوعات الأحد 29 مارس 1:58 م

مفاعل ديمونة.. أهم منشآت برنامج إسرائيل النووي في مرمى الهجمات الإيرانية

سياسة الأحد 29 مارس 1:48 م

وزير سوداني يعلن عبر LinkedIn رغبته في عمل إضافي لضعف راتبه

ثقافة وفن الأحد 29 مارس 11:11 ص

تفتتح مناطق جذب سياحي للألعاب (Paw Patrol, Pokémon, LEGO) في عام 2026.

سياحة وسفر الأحد 29 مارس 8:23 ص
الشرق تايمز
فيسبوك X (Twitter) الانستغرام بينتيريست
  • الرئيسية
  • سياسة الخصوصية
  • من نحن
  • إعلن معنا
  • اتصل بنا
2026 © الشرق برس. جميع حقوق النشر محفوظة.

اكتب كلمة البحث ثم اضغط على زر Enter

تسجيل الدخول أو التسجيل

مرحبًا بعودتك!

Login to your account below.

نسيت كلمة المرور؟