باستخدام هذا الموقع ، فإنك توافق على سياسة الخصوصية و شروط الاستخدام .
القبول

انضم الى قائمة المتابعين لتصلك جميع الاخبار مباشرة. اشترك الآن

الخليج ترند
  • الرئيسية
  • اخر الاخبار
  • دوليات
    • الولايات المتحدة
    • اوروبا
    • اسيا
    • كندا
    • افريقيا
  • اقتصاد
    • اسواق
    • شركات
    • الاستثمار
    • العملات المشفرة
  • سياسة

    سياسة

    سياسة

    الرجل المتهم بمحاولة اغتيال ترامب يطلب من القاضية إيلين كانون التنحي عن قضيته

    يطلب الرجل المتهم بالجلوس خلف سياج متصل بسلسلة على حدود ملعب الغولف التابع لدونالد ترامب في فلوريدا ومعه بندقية، بزعم…

    سياسة

    هابرمان: أصبحت لغة ترامب أكثر قتامة

    هابرمان: أصبحت لغة ترامب أكثر قتامة تقول المحللة السياسية لشبكة CNN، ماجي هابرمان، إن لغة الرئيس السابق دونالد ترامب خلال…

    سياسة

    بالنسبة لبايدن، فإن وفاة السنوار تضخ حالة من عدم اليقين – ولكنها أيضًا تفتح بابًا – لحل الصراع في غزة

    على مدار أشهر، ظل المسؤولون الأمريكيون المحبطون الذين يتطلعون إلى إنهاء الحرب في غزة يفكرون بهدوء في السيناريو الوحيد الذي…

    سياسة

    سيتم منح المواطنين اللبنانيين الذين يعيشون في الولايات المتحدة إغاثة إنسانية مع استمرار الصراع بين إسرائيل وحزب الله

    أعلنت وزارة الأمن الداخلي اليوم الخميس، أن المواطنين اللبنانيين المقيمين في الولايات المتحدة سيحصلون على شكل من أشكال الإغاثة الإنسانية،…

  • تقنية
  • رياضة
  • صحة
  • منوعات

    منوعات

    منوعات

    معلومات عن أرخص 5 سيارات في السعودية تبدأ من 50 ألف

    أرخص 5 سيارات في السعودية تبدأ من 50 ألف في السطور القادمة نتعرف على أرخص 5 سيارات في السعودية تبدأ…

    منوعات

    تطورات خطيرة في روسيا.. تمرد مسلح وبوتين يتوعد الخونة

    تصاعد الصراع بين القيادة العسكرية للجيش الروسي ويفجيني بريجوزين ، رئيس مجموعة فاجنر العسكرية ، بشكل كبير، حتى وصل الامر…

    فيديو الحضانة في لبنان كامل

    فيديو الحضانة في لبنان كامل أثار مقطع فيديو لحضانة في لبنان ، الاثنين ، ضجة كبيرة في البلاد ، إذ…

    جواب على تهنئة عيد الأضحى 2023 رد على تهنئة العيد الأضحى المبارك

    تقديم جواب على تهنئة عيد الأضحى يكون مناسبًا ولائقًا ومميزًا أمر يهم الكثيرين، فالتهنئة بحلول عيد الأضحى المبارك أمر منتشر…

  • المزيد
    • ثقافة وفنون
    • سياحة وسفر
اشترك معنا
Aa
الخليج ترند
  • اخر الاخبار
  • دوليات
  • سياسة
  • اقتصاد
  • صحة
  • تقنية
  • ثقافة وفنون
  • رياضة
  • سياحة وسفر
  • منوعات
البحث
  • الرئيسية
  • اخر الاخبار
  • دوليات
    • الولايات المتحدة
    • اوروبا
    • اسيا
    • كندا
    • افريقيا
  • اقتصاد
    • اسواق
    • شركات
    • الاستثمار
    • العملات المشفرة
  • سياسة
  • تقنية
  • رياضة
  • صحة
  • منوعات
  • المزيد
    • ثقافة وفنون
    • سياحة وسفر
banner
ابق على إطلاع دائم
اخر مستجدات العالم لحظة بلحظة من جميع المصادر الموثوقة، انضم الينا الآن ليصلك كل جديد الى بريدك الإلكتروني مباشرة.
اشترك الآن

اكتشف المزيد

  • صورة اليوم
  • مقالات رأي
  • اخر الاخبار
  • رائج اليوم
  • ألنشرة البريدية
2023 © المراقب. جميع الحقوق محفوظة.
الخليج ترند > اقتصاد > العملات المشفرة > بورصة dYdX تصدر تقريرًا عن اختراق حساب Squarespace بقيمة 31 ألف دولار

بورصة dYdX تصدر تقريرًا عن اختراق حساب Squarespace بقيمة 31 ألف دولار

فريق التحرير كتب فريق التحرير منذ 10 أشهر 5 دقيقة للقراءة
شارك

آخر تحديث:

المحتويات
تعرض موقع dYdX Exchange للاختراق بسبب هجوم الهندسة الاجتماعيةاستعادة موقع dYdX Exchange بعد اختراق حساب Squarespace

25 يوليو 2024، 23:35 بتوقيت شرق الولايات المتحدة
| 2 دقيقة للقراءة

أعلنت بورصة dYdX، وهي بورصة بارزة لتداول العملات المشفرة، في 23 يوليو أن موقعها الإلكتروني الإصدار 3.0 قد تعرض للاختراق.

تم نصح المستخدمين بتجنب زيارة موقع الإصدار 3.0 أو النقر على أي روابط حتى إشعار آخر. ومع ذلك، أكد الفريق للمستخدمين أن الإصدار 4.0 لم يتأثر ويعمل بشكل طبيعي.

dYdX لديه أصدر تقريرًا تفصيليًا بعد الوفاة حول اختراق حساب Squarespace، يوضح الأحداث وردود الأفعال. قررت البورصة تغيير مسجلي النطاقات وتواصل العمل مع SEAL والشركاء الآخرين لمنع وقوع حوادث مستقبلية.

تعرض موقع dYdX Exchange للاختراق بسبب هجوم الهندسة الاجتماعية

أكد مسجل النطاق https://t.co/Ym1dFLMmm5 (Squarespace سابقًا) أنه في 23 يوليو، تم الوصول إلى حساب Squarespace الخاص بشركة dYdX Trading من قبل أفراد غير مصرح لهم بعد نجاحهم في هندسة دعم عملاء Squarespace اجتماعيًا.

— dYdX (@dYdX) 25 يوليو 2024

وفقًا للتشريح، حدث الاختراق بعد أن تمكن أفراد غير مصرح لهم من الوصول إلى حساب Squarespace الخاص بشركة dYdX Trading من خلال هجوم هندسي اجتماعي على دعم عملاء Squarespace.

خلال عملية اختطاف الطائرة التي استمرت ساعتين مجال التبادلخسر مستخدمان أموالاً تصل قيمتها الإجمالية إلى حوالي 31000 دولار. وتتواصل شركة dYdX Trading مع المستخدمين المتضررين لضمان حصولهم على تعويضات.

في عام 2023، Squarespace استحوذت على جميع المجالات من نطاقات Google التي لم تعد موجودة الآن، ونقلها على مدار عدة أشهر. تم نقل نطاق dydx.exchange، المملوك لشركة dYdX Trading، إلى Squarespace في 15 يونيو 2024.

في 9 يوليو، تمكن المهاجمون من الوصول إلى نطاق dydx.exchange وقاموا بتعديل خوادم أسماء DNS من Cloudflare إلى DDoS-Guard.

تم التخفيف من حدة هذا الهجوم الأولي من خلال إعدادات DNSSEC، والتي منعت المستخدمين من الوصول إلى الموقع المخترق. وقد حلت DYdX المشكلة بسرعة من خلال تبديل كلمة المرور والمصادقة الثنائية (2FA).

بعد رتقارير عن هجمات مماثلة في المجالات الخاصة بالعملات المشفرة، SEAL، وهو فريق أمني يركز على العملات المشفرة، بدأ التحقيقتم اكتشاف أنه تم استغلال ثغرة OAuth على Squarespace، والتي تم اختراقها بواسطة Squarespace. تم معالجتها وإصلاحها في 12 يوليو.

على الرغم من ذلك، تم اختراق نطاق dydx.exchange مرة أخرى في 23 يوليو. تمكن المهاجمون من تغيير خوادم أسماء DNS وإزالة إعدادات DNSSEC، واستضافة موقع ضار خدع المستخدمين في نقل رموز Ethereum وERC20.

خلال هذه الفترة، تعاونت dYdX مع SEAL وشركاء آخرين لحظر المواقع الضارة على محافظ العملات المشفرة الشهيرة مثل Metamask وPhantom. وعلى الرغم من هذه الجهود، فقد خسر مستخدمان 31000 دولار خلال الهجوم.

استعادة موقع dYdX Exchange بعد اختراق حساب Squarespace

يرجى الاطلاع على تقرير ما بعد الوفاة الكامل أدناه. https://t.co/vHSGRZpzpx

— dYdX (@dYdX) 25 يوليو 2024

وكشف تشريح الجثة أيضًا أن المهاجم قام بتعيين البريد الإلكتروني لمسؤول المجال إلى عنوان ينتهي بـ outlook.com، مع اسم مستخدم مشابه للاسم القانوني لمسؤول الفواتير على حساب dYdX. هذا اقترح هجومًا هندسيًا اجتماعيًا، حيث استخدم المهاجم عنوان بريد إلكتروني معقولًا.

وبحسب شركة dYdX، فإن اتصالاتها مع Squarespace كشفت عن حدوث خطأ بشري أدى إلى بدء عملية الاستحواذ أثناء عملية استرداد الحساب.

تجاوز المهاجم المصادقة الثنائية وقام بتعديل البريد الإلكتروني للحساب دون تقديم بيانات اعتماد أمان صالحة. ولم تحاول خدمة عملاء Squarespace الاتصال بأي مسؤولين آخرين مدرجين على النطاق قبل إجراء هذه التغييرات.

ردًا على الهجوم، نقلت شركة dYdX تسجيل نطاقها إلى Cloudflare لتعزيز الأمان. وتم تسريع عملية النقل واكتملت في غضون ست ساعات.

وأكدت شركة dYdX عدم وجود مشكلات أمنية مع عقودها الذكية أو أنظمة الواجهة الخلفية أو سلسلة dYdX نتيجة للحوادث.

تم استعادة موقع https://t.co/Ym1dFLLOwx بواسطة dYdX Trading Inc. 🙏

يرجى ملاحظة أن جهازك قد لا يزال يقوم بتخزين الموقع المخترق.

تأكد من مسح ذاكرة التخزين المؤقت وإعادة تشغيل المتصفح قبل الاتصال بالموقع.

— dYdX (@dYdX) 23 يوليو 2024

فريق dYdX صرحت وسائل التواصل الاجتماعي Xتنصح المستخدمين بمسح ذاكرة التخزين المؤقت للمتصفح وإعادة تشغيله قبل إعادة الاتصال بالموقع الإلكتروني للتأكد من عدم وصولهم إلى الموقع المخترق.

فريق التحرير يوليو 26, 2024 يوليو 26, 2024
شارك المقال
فيسبوك تويتر واتساب واتساب نسخ الرابط طباعة
شارك
المقال السابق حكمت المحكمة العليا في أوهايو بأن المطعم غير مسؤول عن إصابة رجل بعد أن علقت عظمة من جناح “منزوع العظم” في حلقه
المقال التالي رد فعل بيلي راي سايروس بعد ظهور تسجيل صوتي مذهل له وهو يوبخ فايروز
اترك تعليقك اترك تعليقك

اترك تعليقاً إلغاء الرد

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

تابع معنا اخر الاخبار لحظة بلحظة واطلع على ما يحدث في العالم من حولك

ابق على إطلاع

اخر مستجدات العالم لحظة بلحظة من جميع المصادر الموثوقة، انضم الينا الآن ليصلك كل جديد.

اشترك الآن

رائج اليوم

Ritzy ، مطعم المشاهير يبيع كوكتيلًا بقيمة 33 ألف دولار-ويأتي مع حقيبة بيركين

إنه رف أعلى وأعلى خط. أرسل مطعم حصري في ميامي الكثير إلى دوامة بعد الكشف…

منوعات منذ يوم واحد

تسونامي يضرب إسرائيل .. جيش الاحتلال يستعد لحدث يزلزل تل أبيب

يستعد جيش الاحتلال لمواجهة تسونامي يضرب إسرائيل، بعد الزلازل التي ضربت اليونان خلال الأسابيع الماضية،…

منوعات منذ يوم واحد

يجب على مجلس الأمن التابع للأمم المتحدة تجديد حظر الأسلحة في جنوب السودان

في عام 2015 ، كحرب أهلية كانت مستعرة في جنوب السودان ، فرض مجلس الأمن…

افريقيا منذ يوم واحد

حملة تضليل رقمي.. من وراء شائعة الانقلاب في كوت ديفوار؟

في 21 مايو/أيار الجاري، اجتاحت وسائل التواصل الاجتماعي موجة غير مسبوقة من المنشورات التي تزعم…

اخر الاخبار منذ 9 ساعات

إغلاق ماكدونالدز خمسة مواقع COSMC

ماكدونالدز سبينوف COSMC's إغلاق مواقعها الخمسة. قال عملاق الوجبات السريعة يوم الجمعة إن مواقع COSMC…

اقتصاد منذ 22 ساعة

اكتشف المزيد

  • صورة اليوم
  • مقالات رأي
  • اخر الاخبار
  • رائج اليوم
  • النشرة البريدية

مقالات ذات صلة

تم القبض على إريك كاونسيل الابن بسبب هجوم مبادلة بطاقة SIM الخاصة بشركة SEC

العملات المشفرة

موظف بنك NH الذي “سرق الأموال لشراء العملات المشفرة” خسر “كل شيء”

العملات المشفرة

مشتري Bitcoin المبكر يقول “قد تزيد رموز GambleFi من 10 إلى 50 مرة”

العملات المشفرة

تلوح في الأفق مخاطر مضخة الخروج حيث تصل BTC إلى 68 ألف دولار عند أعلى مستويات DXY

العملات المشفرة

خفض سعر الفائدة الفيدرالي إلى 3.25% – 3.5% بحلول يونيو مع انحسار مخاوف الركود

العملات المشفرة

سعر Sui ينزلق نحو 2 دولار مع ظهور Solana Eyes Breakout

العملات المشفرة

أفضل العملات المشفرة للشراء الآن في 17 أكتوبر

العملات المشفرة

عملة GOAT Meme “التي تم إنشاؤها بواسطة الذكاء الاصطناعي” ترتفع بنسبة 12,000% – هل هذا هو مستقبل العملات المشفرة؟

العملات المشفرة
مصدرك الأول لآخر الاخبار العالمية
Facebook Twitter Youtube Instagram Linkedin

2023 © المراقب. جميع الحقوق محفوظة.

روابط هامة

  • الرئيسية
  • من نحن
  • سياسة الخصوصية
  • اعلن معنا
  • اتصل بنا

أهم الأقسام

  • ثقافة وفنون
  • سياحة وسفر
  • سياسة
  • صحة
  • اقتصاد

نرشح لك

بعد الهزيمة من الأهلي.. تعليق مثير من حارس فاركو
أولمرت: غزة أرض فلسطينية وأغلبية الإسرائيليين يرفضون تهجير سكانها
يقول خبراء الذكاء الاصطناعى إن المملكة المتحدة يجب أن تشدد تنظيم التعرف على الوجه

صحيفة المراقب هي صحيفة يومية عربية تهتم بآخر اخبار المملكة العربية السعودية والخليج العربي والشرق الأوسط والعالم. تابع معنا اخر اخبار الاقتصاد والرياضة والسياسة واهم القضايا التي تهم المواطن العربي.

Welcome Back!

Sign in to your account

نسيت كلمة المرور؟