أصبح مشهد الأمن السيبراني في سنغافورة في حالة تأهب قصوى حيث لاحظت السلطات ارتفاعًا مثيرًا للقلق في استخدام أدوات تجفيف العملات المشفرة، والمعروفة أيضًا باسم أدوات تجفيف المحفظة. يتم تسخير هذه الأدوات الضارة بشكل متزايد لانتزاع الأموال بشكل غير قانوني من المستثمرين داخل النظام البيئي للأصول الرقمية، مما أدى إلى استجابة من وكالات إنفاذ القانون والأمن السيبراني في البلاد.
تفاصيل الاستشارة
أصدرت قوة شرطة سنغافورة (SPF) ووكالة الأمن السيبراني في سنغافورة (CSA) بشكل مشترك نصيحة هامة. الغرض من هذا الإعلان العام هو رفع مستوى الوعي بشأن الهجمات الإلكترونية التي تستفيد من استنزاف العملات المشفرة. هذه هي شكل من أشكال البرامج الضارة المصممة بشكل صريح لاستهداف محافظ العملات المشفرة واختراقها. عادةً، يتم تنفيذ هذه الهجمات عبر مخططات التصيد الاحتيالي، والتي يتم تنسيقها بشكل ماكر لإفراغ أموال المستخدمين المطمئنين بشكل غير مشروع دون الحاجة إلى إذن صريح.
مخاوف بشأن مجموعات استنزاف العملات المشفرة التجارية
يسلط الاستشارة الضوء على وجه التحديد على ظهور مجموعات استنزاف العملات المشفرة التجارية باعتبارها تهديدًا كبيرًا. تعمل هذه المجموعات بشكل أساسي على إضفاء طابع ديمقراطي على أدوات الجرائم الإلكترونية، وتمكين حتى الأفراد ذوي الخبرة التقنية الدنيا من نشر برامج ضارة معقدة. يتم تسهيل ذلك من خلال "التجفيف كخدمة" (DaaS)، حيث يوافق المهاجمون، مقابل البرامج الضارة، على التخلي عن جزء من أصولهم المسروقة، وتقاسم غنائمهم بشكل فعال مع موفري البرامج الضارة.
آلية الهجمات المتعلقة بتجفيف العملات المشفرة
تتضمن طريقة عمل هذه الهجمات، كما هو مفصل بواسطة SPF وCSA، عادةً حملة تصيد احتيالي باعتبارها الناقل الأساسي. يتم التخطيط لهذه الحملات بدقة، وغالبًا ما تتضمن اختراق حسابات بارزة على وسائل التواصل الاجتماعي أو توزيع رسائل بريد إلكتروني احتيالية، ويتم الحصول على هذه الأخيرة من قواعد بيانات مخترقة لمقدمي الخدمات الرئيسيين. يتم إعادة توجيه الضحايا الذين تم إغراءهم بهذه الروابط الخادعة إلى منصات تداول وهمية. تطالب هذه المنصات المستخدمين بربط محافظ Web3 الخاصة بهم، مما يؤدي إلى الحقن السري لعقد ذكي ضار في نظام الضحية. وهذا يتيح للمهاجمين سحب الأموال بشكل مستقل وخفية.
مدى انتشار وتأثير الهجمات
وفي حين أن سنغافورة لم تقع بعد فريسة لمثل هذه الهجمات، فإن التحذير يؤكد الاعتراف العالمي واعتماد هذا التكتيك الخبيث بين مجرمي الإنترنت. ومن الأمثلة على ذلك MS Drainer، وهو أداة تجفيف العملات المشفرة المتاحة بسهولة، والتي كان لها دور فعال في الاستيلاء على العملات المشفرة التي بلغ مجموعها 59 مليون دولار في عام 2023 وحده. وتشير الاستشارة أيضًا إلى أن الأموال المسروقة غالبًا ما يتم غسلها من خلال خدمات تحجب أصلها، مثل خلاطات العملات المشفرة، مما يقلل بشكل كبير من فرص استردادها.
التدابير والتوصيات التي اتخذتها السلطات في سنغافورة
ردًا على التهديد المتصاعد، تدعو السلطات السنغافورية بقوة إلى استخدام محافظ الأجهزة كضمان ضد هجمات استنزاف المحفظة، من بين تدابير أمنية أخرى. تؤكد الاستشارة أيضًا على أهمية إجراء بحث شامل وممارسة العناية الواجبة في مجال العملات المشفرة. وتحث المواطنين على الإبلاغ الفوري عن أي أنشطة مشبوهة إلى كل من السلطات ومقدمي خدمات التشفير المعنيين. في حالة وقوع هجوم، يُنصح الضحايا بإلغاء أي موافقات رمزية مشكوك فيها على الفور وتحويل الأموال المتبقية إلى عنوان محفظة مختلف وآمن لمنع المزيد من الأضرار المالية.
خاتمة
يمثل إصدار هذا الاستشارة خطوة استباقية من قبل السلطات السنغافورية في معالجة التهديدات المتطورة والمتطورة في مجال الأمن السيبراني، وخاصة تلك التي تستهدف قطاع العملات المشفرة. إنه تذكير صارخ بالحاجة إلى اليقظة المستمرة والإجراءات المستنيرة لحماية الأصول الرقمية ضد التكتيكات المتقدمة بشكل متزايد التي يستخدمها مجرمون الإنترنت في هذا العصر الرقمي.