חדשות : חברת אבטחת המידע והסייבר סופוס חושפת פשע סייבר חדש – הונאת כריית נזילות

Sophos, חברת אבטחת המידע והסייבר המובילה, פרסמה מאמר ובו תוצאות מחקר שערכה בנושא איום סייבר חדש. "הונאות כריית נזילות – פשע סייבר חדש בתחום המטבעות המבוזרים (Liquidity Mining)." זהו המאמר הראשון בסדרת מאמרים החושפים סוג חדש של תרמית שבה מנצלים הפושעים את העניין הרב שמעוררים מטבעות מבוזרים (מטבעות קריפטוגרפים) ואת חלום ההתעשרות המהירה כדי לפתות משקיעים ולהתעשר על חשבונם.

>> הצטרפו לערוץ הטלגרם של טכנולוגיה ואנשים

במאמר, מתארת סופוס כיצד המורכבות של תחום המטבעות המבוזרים והמימון המבוזר (DeFi) – היסודות של פלטפורמות כריית הנזילות – משמשת כר פורה לפושעי סייבר. יוזמי ההונאה לא אורבים לקורבנות, הם פונים אליהם באופן יזום דרך הודעות פרטיות בטוויטר,WhatsApp, טלגרם ורשתות חברתיות נוספות ופותחים בשיחה ידידותית לכאורה בנושא כריית נזילות כדי לבנות אמון ולגרום לקורבנותיהם להרגיש בנוח. לאחר מכן, מעלים הפושעים הילוך וההונאה מתחילה. 

"הודעה פרטית בטוויטר הייתה קצה החוט שהוביל לבסוף את החוקרים של סופוס לחשוף כמה קבוצות של פושעי קריפטו העוסקים בהונאות כריית נזילות. כריית נזילות היא צורת השקעה במטבעות מבוזרים המתבצעת על גבי פלטפורמת מימון מבוזר (DeFi), תחום מורכב ומפוקפק משהו גם כשלא מדובר בהונאה ," מסביר שון גלאגר, חוקר איומים בכיר בסופוס. "מדובר במערכת מורכבת, שבה הפעילות נעשית על גבי רשתות בלוקצ'יין ללא כל פיקוח על קוד 'החוזה החכם' שעליו מבוססת פלטפורמת המימון המבוזר ורוב המשקיעים לא באמת מבינים במה הם משקיעים. למרות הסיכונים האלה, הפכה כריית הנזילות לבהלה לזהב החדשה של משקיעים החולמים על התעשרות מהירה, אבל מה שהופך אותה לכל כך מפתה הוא גם זה שהופך אותה לכל כך מסוכנת ולכר פורה להונאות. לרוע המזל, אנחנו צופים שמספרן והיקפן של הונאות כריית הנזילות רק יגדלו. עדיין לא הגענו לשיא. מאות מיליוני דולרים נמצאים בסכנה."

>> הצטרפו לערוץ הטלגרם של טכנולוגיה ואנשים

מהי כריית נזילות?

בכריית נזילות למטרה לגיטימית מתבצעות עסקאות על גבי רשתות מימון מבוזר (DeFi) במטבע מבוזר כמו אתריום (Ethereum), שהוא המטבע המבוזר המועדף בכריית נזילות. חוזים חכמים הבנויים כחלק מרשת המימון המבוזר קובעים במהירות מהו ערכם היחסי של המטבעות המעורבים בעסקה. מכיוון שלמטבע המבוזר אין מאגר מרכזי שבעזרתו אפשר לממן את העסקה, כדי ליצור את מאגר הנזילות שבערתו תמומן העסקה מסתמכות רשתות המימון המבוזר על מודל מיקור המונים שבו מגויס הסכום ממשקיעים המשמשים למעשה "כעושי השוק".

בצורתו הפשוטה, מורכב מאגר הנזילות מזוג מטבעות מבוזרים כמו אתריום (Ethereum) וטת'ר (Tether), כשהמשקיעים מספקים ערך שווה לשני המטבעות. בתמורה להעמדת המטבע המבוזר לטובת מאגר הנזילות, מקבלים המשקיעים שיעור מסוים מעמלות העסקה בהתאם לפרוטוקול רשת המימון המבוזר.

כמו כן, מקבלים המשקיעים אסימוני מאגר נזילות (באנגלית LP Tokens) שמייצגים את חלקם היחסי במאגר. המשקיעים יכולים לנעול את האסימונים האלה (סטייקינג) או להעבירם אל בורסת המטבע המבוזר ולקבל את רווחיהם בצורת מטבע מבוזר אחר שבו נעשה שימוש בפלטפורמת המימון המבוזר. ערכם של האסימונים יכול להשתנות באופן משמעותי.

>> הצטרפו לערוץ הטלגרם של טכנולוגיה ואנשים

"הונאות כריית נזילות הן הונאות ממון קלאסיות שהותאמו לעידן הסייבר והמטבעות המבוזרים," מסביר גלאגר. "בדומה להונאות פונזי, גם בהונאות כריית נזילות בטוחים הקורבנות כי יוכלו למשוך את כספם בכל עת ובשלבים המוקדמים יוזמי ההונאה אפילו מאפשרים למשקיעים למשוך את הרווחים שלהם כדי ליצור אמון. ככל שההונאה מתקדמת, מעודדים הפושעים את הקורבנות להמשיך להשקיע, ויותר, תוך שהם מסתירים מהם את האמת על ידי הצגת נתונים ורווחים כוזבים. בפועל, משתלטים הפושעים על ארנקי המטבעות המבוזרים של קורבנותיהם ונהנים מכסף נזיל. יוזמי ההונאה מרוקנים בהדרגה את הארנקים של קורבנותיהם, תוך שהם ממשיכים להציג עסקים כרגיל, עד שיום אחד הם פשוט נעלמים – והכסף איתם."

כיצד להתגונן מפני הונאות כריית נזילות?

 סופוס ממליצה להתקין את אפליקציית Sophos Intercept X for Mobile בטלפונים חכמים ובטאבלטים כדי להתגונן מפני אפליקציות כריית נזילות זדוניות. כמו כן, ממליצה סופוס לא להשיב להודעות פרטיות בטוויטר, WhatsApp, טלגרם ורשתות חברתיות נוספות מאנשים זרים בנושא כריית נזילות או מטבעות מבוזרים.

שתפו את הכתבה:

Facebook
Twitter
WhatsApp
Telegram

כתבות נוספות

השקה : פיליפס משיקה 2 מסכים חדשים מסדרת Momentum 5000 ויגיעו עם מצלמת רשת מובנית
השקה : פיליפס משיקה 2 מסכים חדשים מסדרת Momentum 5000 ויגיעו עם מצלמת רשת מובנית
השקה : Dell משיקה ניידים חדשים מסדרת XPS – נייד XPS-13 עם ביצועים גבוהים ונייד XPS-13 2in1
השקה : Dell משיקה ניידים חדשים מסדרת XPS – נייד XPS-13 עם ביצועים גבוהים ונייד XPS-13 2in1
השקה : Dell משיקה מחשבי גיימינג חדשים מסדרת ה-AlienWare לשנת 2022
השקה : Dell משיקה מחשבי גיימינג חדשים מסדרת ה-AlienWare לשנת 2022
חדשות : חברת Forescout חושפת מחקר היתכנות חדש R4IoT – ניצול חולשות במוצרי IoT לביצוע תקיפה
חדשות : חברת Forescout חושפת מחקר היתכנות חדש R4IoT – ניצול חולשות במוצרי IoT לביצוע תקיפה
השקה : חברת AOC משיקה מסך גיימינג חדש AGON Pro AG344UXM – מסך אולטרה רחב בגודל 34 אינטש
השקה : חברת AOC משיקה מסך גיימינג חדש AGON Pro AG344UXM – מסך אולטרה רחב בגודל 34 אינטש
השקה : חברת Samsung משיקה בישראל את דגמי הטלוויזיות החדשות לשנת 2022
השקה : חברת Samsung משיקה בישראל את דגמי הטלוויזיות החדשות לשנת 2022
השקה : חברת Logitech משיקה עכבר ו-2 מקלדות מכניות חדשות מסדרת Logitech Mx
השקה : חברת Logitech משיקה עכבר ו-2 מקלדות מכניות חדשות מסדרת Logitech Mx
previous arrow
next arrow

שמרו על קשר

אנו עושים הכל על מנת לספק לכם תוכן איכותי אמין ומקורי במידה ומצאתם טעות או לכל נושא אחר אנא מלאו את הפרטים למטה ונחזור אליכם במהירות האפשרית.