Bitcoin Forum
May 06, 2024, 12:16:24 PM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: شركة جالاكسي تُعوض جميع المستخدمين المتضž  (Read 62 times)
Trawda (OP)
Member
**
Offline Offline

Activity: 121
Merit: 44


View Profile
October 11, 2023, 09:24:32 AM
Last edit: October 12, 2023, 02:50:25 AM by Trawda
Merited by albon (1)
 #1

مرحبا إخواني الكرام
في يوم 6 أكتوبر تم اختراق موقع Galxe حيث وقعت المِنصة ضحيةً لعملية احتيالٍ تم فيها توجيه المستخدمين إلى موقع ويب احتيالي قادر على استنزاف محافظ المستخدمين عند الموافقة على إتمام المعاملات.
Quote
وقد قالت شركة "Galxe" في رسالةٍ موجهة إلى المستخدمين، إن المستخدمين الذين صادقوا على إتمام المعاملات على الموقع الاحتيالي في 6 أكتوبر هم الذين تأثروا، حيث استمر الاختراق لأكثر من خمس ساعاتٍ بقليل.
https://twitter.com/CoinRaise_xyz/status/1709469731252847076

أشار التقدير الأولي للخسائر إلى أكثر من 396000 دولار من الأموال المسروقة، وكانت الشركة قد قدرت في وقتٍ سابق أن حوالي 1120 مستخدماً قد تأثروا بالاختراق.

Quote
من جانبه قال المؤسس المشارك للمنصة "تشارلز واين" لـ "كوينتيليغراف" في ردٍ مكتوب، إن "Galxe" تعمل مع شركتين أمنيتين لتعقب الأموال المسروقة. وإضافةً إلى ذلك، قامت الشركة بتغيير مزود النطاق الالكتروني الخاص بها وتعزيز الأمان والحماية من خلال عمليات التدقيق التي بدأت المنصة بإجراءها. وأضاف واين:

"كان السبب الرئيسي للحادث هو قيام مُسجل النطاق "دينادوت" بإعادة تعيين معلوماتِ حسابنا ومنح الإذن لمنتحل الهوية الذي قدم وثائق مزيفة تدّعي أنه عضو مفوض في Galxe."
مصدر الخبر: https://ar.cointelegraph.com/news/galxe-replacing-110-funds-users-lost-front-end-hack-over-400-k

حادث جديد يضاف إلى سلسلة حوادث تهكير المنصات وشركات كريبتو.  Huh

 Galxe هي أكبر شبكة بيانات اعتماد web3 تساعد العلامات التجارية والمطورين على بناء منتجات لامركزية قوية.

لحسن الحظ أن الاختراق لم يدم إلا حوالي خمس ساعات وأن المبالغ المسروقة تقدر بحوالي أقل من 400 ألف دولار فقط ولحسن حظ المستخدمين أن الشركة قررت تعويض المتضررين من الاختراق بالكامل وهنا الإعلان مع الخطوات اللازمة لاستعادة المتضررين أموالهم:
https://help.galxe.com/en/articles/8461267-october-6th-security-incident-fund-recovery-plan

الغريب في الخبر هو طريقة التهكير هذه المرة تمت عن طريق إقناع مزود خدمة النطاق بإعادة تعيين معلومات حساب الشركة عن طريق تقديم وثائق مزورة أن الهاكر عضو بالشركة حيث قام بإعادة تعيين النطاق ليتم توجيه المستخدمين إلى نطاق آخر احتيالي وكل مستخدم قام بتوصيل محفظته بالنطاق المزيف تعرض لإفراغ محفظته.
 
لا أدري كيف تمكن الهاكر من إقناع شركة النطاقات بهذه السهولة وكيف تمكن من تقديم وثائق مزورة أنه عضو مفوض من شركة Galxe؟!!!
1714997784
Hero Member
*
Offline Offline

Posts: 1714997784

View Profile Personal Message (Offline)

Ignore
1714997784
Reply with quote  #2

1714997784
Report to moderator
1714997784
Hero Member
*
Offline Offline

Posts: 1714997784

View Profile Personal Message (Offline)

Ignore
1714997784
Reply with quote  #2

1714997784
Report to moderator
1714997784
Hero Member
*
Offline Offline

Posts: 1714997784

View Profile Personal Message (Offline)

Ignore
1714997784
Reply with quote  #2

1714997784
Report to moderator
No Gods or Kings. Only Bitcoin
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
1714997784
Hero Member
*
Offline Offline

Posts: 1714997784

View Profile Personal Message (Offline)

Ignore
1714997784
Reply with quote  #2

1714997784
Report to moderator
1714997784
Hero Member
*
Offline Offline

Posts: 1714997784

View Profile Personal Message (Offline)

Ignore
1714997784
Reply with quote  #2

1714997784
Report to moderator
albon
Legendary
*
Offline Offline

Activity: 1694
Merit: 1369



View Profile
October 11, 2023, 10:05:05 PM
 #2

الغريب في الخبر هو طريقة التهكير هذه المرة تمت عن طريق إقناع مزود خدمة النطاق بإعادة تعيين معلومات حساب الشركة عن طريق تقديم وثائق مزورة أن الهاكر عضو بالشركة حيث قام بإعادة تعيين النطاق ليتم توجيه المستخيم إلى نطاق آخر احتيالي وكل مستخدم قام بتوصيل محفظته بالنطاق المزيف تعرض لإفراغ محفظته.
 
لا أدري كيف تمكن الهاكر من إقناع شركة النطاقات بهذه السهولة وكيف تمكن من تقديم وثائق مزورة أنه عضو مفوض من من شركة Galxe؟!!!
شكرا لك على مشاركة هذا الخبر، وحقا كانت منصة جالاكسي من أفضل المنصات التي كنت أستخدمها في المشاركة في مشاريع الويب 3 المختلفة كإيردروبات ومهام أقوم بها والحصول على NFTs وأصول قيمة متعددة وكانت شهرة هذه المنصة واسعة في الساحة وقد تم تهكيرها  بواسطة الهندسة الاجتماعية والاحتيال علي مزود خدمة النطاق كما ذكرت أنت، لكن لا يوجد شيء غريب مع تقنيات الذكاء الاصطناعي والتزوير المتقدم حاليا من المقاطع والصور والأصوات... إلخ، والذي من الممكن أن فريق الدعم الخاص بشركة نطاقات Dynadot يفتقر إلى الكثير من الخبرات في اكتشاف التزوير المتقدم الذي يستخدمونه المحتالين للإقناع.

الأمر المفرح أن المنصة وضعت خطة استعادة من خلال عملة التيثر وسيتم تعويض المتضررين ب 100% وزيادة 10% كإعتذاراً منهم وتعويضا لما حدث من خسائر لهم وهذا أمر جيد وأمل أن لا تقع هذه المنصة في هذا الفخ الذي سببته لها شركة النطاقات أو أي منصة أخرى.

█████████████████████████
██
█████▀▀███████▀▀███████
█████▀░░▄███████▄░░▀█████
██▀░░██████▀░▀████░░▀██
██▀░░▀▀▀████████████░░▀██
██░░█▄████▀▀███▀█████░░██
██░░███▄▄███████▀▀███░░██
██░░█████████████████░░██
██▄░░████▄▄██████▄▄█░░▄██
██▄░░██████▄░░████░░▄██
█████▄░░▀███▌░░▐▀░░▄█████
███████▄▄███████▄▄███████
█████████████████████████
.
.ROOBET 2.0..██████.IIIIIFASTER & SLEEKER.██████.
|

█▄█
▀█▀
████▄▄██████▄▄████
█▄███▀█░░█████░░█▀███▄█
▀█▄▄░▐█████████▌▄▄█▀
██▄▄█████████▄▄████▌
██████▄▄████████
█▀▀████████████████
██████
█████████████
██
█▀▀██████████████
▀▀▀███████████▀▀▀▀
|.
    PLAY NOW    
Trawda (OP)
Member
**
Offline Offline

Activity: 121
Merit: 44


View Profile
October 12, 2023, 02:49:41 AM
 #3

الأمر المفرح أن المنصة وضعت خطة استعادة من خلال عملة التيثر وسيتم تعويض المتضررين ب 100% وزيادة 10% كإعتذاراً منهم وتعويضا لما حدث من خسائر لهم وهذا أمر جيد وأمل أن لا تقع هذه المنصة في هذا الفخ الذي سببته لها شركة النطاقات أو أي منصة أخرى.
شكرا لك اخي، طبعا خبر جيد ومفرح أن تقوم المنصة بتعويض المتضررين 100% وزيادة 10% كما تفضلت أخي كاعتذار، هذا نادرا ما تفعله المنصات ، هذا أمر جيد جدا بالنسبة للمنصة والمشتركين لأن المشتركين استعادوا أموالهم وزيادة والمنصة أيضا حافظت على سمعتها.

مؤكد أنهم بعد هذا الحادث سيزيدون من مستوى أمان حسابهم الخاص بالنطاق وهذا سيكون درس مفيد لشركات كريبتو وكذلك شركات النطاقات لزيادة تدابير الأمان المتعلقة بالنطاقات وشروط استعادتها في حال حدوث مشاكل. 
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!