ریسک از جایی ناشی میشود که ندانید چه کاری انجام میدهید؛ پس برای کاهش ریسک، آگاهی خودتان را بالا ببرید. - وارن بافت
حساب رسمی شبکه بلاکچین ترون در تاریخ 2 مه 2025 هدف یک حمله مهندسی اجتماعی قرار گرفت که باعث انتشار پستها و ارسال پیامهای مستقیم (DM) جعلی شد. این حمله، که توسط مهاجمان با استفاده از یک طرح مهندسی اجتماعی پیچیده صورت گرفت، از ساعت 9:25 صبح به وقت PST آغاز شد. مهاجم پس از دسترسی به حساب رسمی، یک آدرس قرارداد مشکوک را منتشر کرد و پیامهای ناخواستهای به کاربران ارسال نمود و همچنین اقدام به دنبال کردن حسابهای ناشناس کرد.
تحلیلهای پس از حادثه نشان میدهند که مهاجم از طریق فریب یکی از اعضای تیم ترون وارد حساب کاربری شد و از آن برای انتشار آدرس قرارداد جعلی و فریب کاربران استفاده کرد. ترون DAO بلافاصله اعلام کرد که این سازمان هیچگاه آدرس قراردادها را ارسال نمیکند و کاربران باید هر پیامی که از حساب ترون در تاریخ 2 مه دریافت کردهاند را حذف کنند.
در پی این حادثه، جاستین سان، بنیانگذار ترون، از صرافی OKX خواست تا وجوه مربوط به این حمله را مسدود کند و پیام رسمی ترون را با عبارت ساده "مطمئن باشید" منتشر کرد.
این حادثه بار دیگر نشان میدهد که تهدیدات مهندسی اجتماعی، که مسئول 98 درصد از حملات سایبری هستند، میتوانند حتی در برابر محکمترین تدابیر امنیتی نیز به موفقیت برسند.
#TRON #CyberAttack #SocialEngineering #CryptoSecurity #HackedAccount #Phishing #Blockchain #Crypto #JustinSun #XAccount