بوكيمون، ظاهرة عالمية استحوذت على قلوب الملايين، تطورت من مجرد لعبة فيديو بسيطة إلى قوة ثقافية هائلة، تشمل البرامج التلفزيونية والأفلام وبطاقات التداول وعدد لا يحصى من البضائع.
ولكن احذر، فقد تكون عملية احتيال!
إطلاق عملية احتيال بالعملات المشفرة تحت عنوان بوكيمون
في 19 أغسطس/آب، وقع حساب X (تويتر سابقًا) الخاص بلويجي دونوريو دي ميو، الرئيس التنفيذي للعمليات في شركة Ava Labs، ضحية لخرق أمني خطير أرسل موجات من الصدمة عبر مجتمع التشفير.
اشتهر DeMeo بمكانته المرموقة في صناعة blockchain، وبدأ حسابه فجأة في الترويج لعملة memecoin التي تم إطلاقها حديثًا والتي تحمل طابع Pokémon، Pika (PIKA)، والتي بدا أنها تستهدف المتابعين غير المطلعين بروابط إلى عمليات إسقاط رمزية مشبوهة.
أثار التحول المفاجئ في محتوى الحساب علامات تحذيرية فورية، مما دفع الكثيرين إلى الشك في أن حساب DeMeo قد تعرض للاختراق.
شارك المنشور الذي تم حذفه الآن عنوان memecoin المستند إلى Solana والذي تم تسميته على اسم شخصية البوكيمون الشهيرة، بيكاتشو، فيما بدا أنه مخطط ضخ وإغراق كلاسيكي.
تتضمن هذه الاستراتيجية الخادعة، والتي اشتهرت في عالم العملات المشفرة، تضخيم قيمة الأصول بشكل مصطنع من خلال الترويج المضلِّل أو الاحتيالي، فقط لكي يبيع المحتالون ممتلكاتهم بأسعار الذروة، مما يترك المستثمرين المتأخرين مع رموز لا قيمة لها.
في هذه الحالة، وفقًا لـ DEX Screener، ارتفعت القيمة السوقية لشركة PIKA إلى 388,570 دولارًا بعد وقت قصير من نشر المنشورات في حوالي الساعة 1:40 صباحًا بالتوقيت العالمي المنسق، لكن الارتفاع كان قصير الأجل.
انخفضت قيمة الرمز بنسبة تزيد عن 99٪، حيث انخفضت إلى 3289 دولارًا فقط عندما أصبحت حقيقة الاحتيال واضحة للسوق.
كيف تم اختراق حساب DeMeo
وقال دي ميو إن المهاجمين تمكنوا من الوصول إلى حسابه من خلال رسالة تصيد بالبريد الإلكتروني تم تصميمها بعناية لمحاكاة اتصال شرعي من X.
كان دي ميو يستمتع بيوم سباحة مع أطفاله في نيوجيرسي عندما قام بفحص بريده الإلكتروني ورأى رسالة التصيد الاحتيالي.
ودفعت رسالة البريد الإلكتروني، التي زعمت أن حسابه تم الوصول إليه من دولة أجنبية، دي ميو إلى إدخال كلمة المرور الخاصة به ورمز المصادقة الثنائية (2FA) لتأمين حسابه.
وبدون علمه، تم تسليم هذه المعلومات مباشرة إلى القراصنة، الذين سيطروا سريعًا على حسابه، الذي يضم أكثر من 54600 متابع.
وبمجرد السيطرة على الأمر، لم يهدر المتسللون أي وقت في استغلال الوجود البارز لشركة DeMeo داخل صناعة التشفير.
وباستثناء منشور PIKA، فقد استخدموا حسابه لنشر روابط لمواقع ويب مشبوهة متنكرة في صورة منصات Ava Labs الرسمية، والتي يُزعم أنها تقدم رموز Avalanche (AVAX) مجانًا.
من المحتمل أن تحتوي هذه المواقع، المصممة لتقليد العناصر البصرية والأسلوبية لشركة Ava Labs، على برامج ضارة تستنزف المحفظة، مما يشكل تهديدًا كبيرًا لأي شخص قام بربط محفظة التشفير الخاصة به.
إن الطبيعة الخادعة لهذه المواقع، إلى جانب مصداقية حساب دي ميو، جعلت عملية الاحتيال خطيرة بشكل خاص.
الاستجابة السريعة للمجتمع والمخاوف الأمنية
تحرك مجتمع التشفير على X بسرعة لتحذير الآخرين بشأن النشاط المشبوه.
ونشر عدد كبير من المستخدمين تنبيهات ينصحون فيها متابعيهم بعدم النقر على أي روابط أو التفاعل مع المحتوى الموجود في حساب DeMeo.
والجدير بالذكر أن الحساب كان قد أوقف التعليقات، وهي الخطوة التي أدت فقط إلى إثارة الشكوك لأنها منعت المستخدمين من تحذير الآخرين مباشرة أسفل المنشورات.
تم ذكر إمكانية مشاركة "الروابط الخبيثة" كسبب لتعطيل التعليقات، ولكن كان من الواضح لمعظم الناس أن هذا كان من عمل المتسللين الذين يحاولون إسكات أصوات التحذير.
وقد قدم أحد مستخدمي X اليقظين، والذي يعمل تحت اسم "REKTBuildr"، رؤى مهمة حول الوضع.
وأفادوا بأن رابطًا لموقع احتيال مختلف تمت مشاركته بواسطة حساب DeMeo قبل إزالته.
وكان الأمر المثير للقلق بشكل خاص هو السرعة والدقة التي عمل بها المتسللون - حيث تم تسجيل نطاق موقع الويب الاحتيالي قبل 18 دقيقة فقط من نشر الرابط.
وتمكن المهاجمون من تأمين النطاق، والعثور على الاستضافة، واختراق حساب DeMeo في غضون 30 دقيقة فقط.
وأظهر هذا الجهد السريع والمنظم للغاية نيتهم في استغلال الحساب بسرعة قبل أن يتم اكتشاف خداعهم.
اتجاه متزايد نحو اختراق وسائل التواصل الاجتماعي
لا تعد هذه الحادثة مع حساب DeMeo حالة معزولة؛ بل هي جزء من اتجاه متزايد لعمليات اختراق وسائل التواصل الاجتماعي التي تستهدف شخصيات بارزة داخل وخارج مجال العملات المشفرة.
في شهر يوليو، تم إصدار حساب X الخاص بـتعرضت الممثلة سيدني سويني للاختطاف على نحو مماثل للترويج لرمز العملة المشفرةباستخدام صورتها.
تسلط هذه الحوادث الضوء على التكتيكات المتطورة لمجرمي الإنترنت الذين يستهدفون بشكل متزايد حسابات وسائل التواصل الاجتماعي التي تتمتع بأعداد كبيرة من المتابعين لتنفيذ مخططاتهم.
ويعد اختراق حساب DeMeo بمثابة تذكير صارخ بأهمية الأمن السيبراني، وخاصة بالنسبة للأفراد في مناصب مؤثرة داخل صناعة التشفير.
مع وجود منصات مثل Pump.fun و Makenow.meme التي تسهل على أي شخص إنشاء memecoins، أصبحت الحاجة إلى اليقظة أكثر إلحاحًا من أي وقت مضى.
ومع استمرار تداعيات هذه الحادثة، فإنها تعكس الحاجة إلى زيادة اليقظة بين جميع المستخدمين - سواء كانوا محترفين محنكين أو وافدين جدد إلى مجال الأصول الرقمية.
لقد أرسلت سرعة وتعقيد هذا الهجوم رسالة واضحة - في عالم العملات المشفرة، حيث يمكن تكوين ثروات وفقدانها في لحظة، يجب أن يكون الأمن هو الأولوية القصوى.
لمحبي بوكيمون، حتى الآن، هناكلم يتم إصدار أي عملات مشفرة أو NFTs رسميًا.
إن مثل هذه العروض إما أنها عمليات احتيال أو مشاريع ذاتية المبادرة دون أي دعم رسمي. فلا تقع في أي فخ.
إطلاق لعبة Pokémon TCG Pocket في أكتوبر
في هذه الأثناء، من المقرر إطلاق Pokemon TCG Pocket، تطبيق فتح الحزمة الافتراضي للعبة Pokemon Trading Card Game، في 30 أكتوبر 2024 لنظامي التشغيل iOS وAndroid.
تم الإعلان عنه في فبراير، وهو يوفر طريقة ديناميكية لجمع بطاقات البوكيمون وتداولها والقتال بها في الفضاء الرقمي.
سيتضمن التطبيق حزمتين مجانيتين يوميًا، مع توفر حزم إضافية للشراء.
كشف المقطع الدعائي الأخير عن بطاقة Mewtwo ex المثيرة للإعجاب، مسلطًا الضوء على الأعمال الفنية المحسنة للتطبيق وطريقة اللعب الغامرة.
أصبح التسجيل المسبق متاحًا الآن، مما يتيح للمشجعين الوصول الفوري إلى حزمهم المجانية الأولى عند الإصدار.