اختراق حساب في منصة تداول، بعد إخفاء الهوية وكمثال توضيحي

هجوم حشو بيانات الاعتماد على حساب في منصة تداول

تم الوصول إلى حساب أحد العملاء في منصة تداول باستخدام كلمة مرور معاد استخدامها من اختراق بيانات غير ذي صلة. وكانت خاصية التحقق بخطوتين قد عُطّلت بصمت قبل أسابيع، وتم سحب عدة أصول في جلسة واحدة.

هجوم حشو بيانات الاعتماد على حساب في منصة تداول
هذا المحتوى غير متاح بعد باللغة العربية. تُعرض النسخة الإنجليزية أدناه.عرض النسخة الإنجليزية
ETH ورموز أخرىنوع الأصل
عميل فردي، الاستيلاء على حساب في منصة تداولسياق القضية

الوضع

تم الوصول إلى حساب أحد العملاء في منصة تداول باستخدام كلمة مرور معاد استخدامها من اختراق بيانات غير ذي صلة. وكانت خاصية التحقق بخطوتين قد عُطّلت بصمت قبل أسابيع، وتم سحب عدة أصول في جلسة واحدة.

التحدي

لم تكن سجلات الدخول الداخلية لمنصة التداول متاحة مباشرة للعميل، لذا تعيّن إعادة بناء الصورة الكاملة اعتماداً على معاملات السحب وحدها.

التحقيق

حددنا كل عملية سحب جرت خلال الجلسة المخترقة، وتتبعنا كل عنوان وجهة، وقارنّا التوقيت مع صفحة الحالة العامة لمنصة التداول لاستبعاد وقوع اختراق من جهة المنصة نفسها.

النتائج

سُحبت الأموال إلى محفظة جديدة واحدة، وحُوّل جزء منها إلى عملة مستقرة، ثم انتقلت باتجاه منصة تداول ثانية أصغر حجماً.

الحصيلة

قُدمت النتائج إلى فريق الأمن في منصة التداول الأصلية وإلى منصة التداول الوجهة على حد سواء، مع طلب تجميد امتثالي. لا تزال القضية مفتوحة بانتظار مراجعتهما الداخلية.

الدروس المستفادة

يُعد تعطيل التحقق بخطوتين بصمت أحد أوضح العلامات المبكرة على وقوع اختراق. من المفيد تفعيل التنبيهات على مستوى الحساب لأي تغيير في إعدادات الأمان في كل حساب لدى منصة تداول.

الخطوة 1
حساب منصة التداول
Compromised session
الخطوة 2
محفظة السحب
0x9F 2C41
الخطوة 3
تحويل إلى عملة مستقرة
ETH to USDC
الخطوة 4
منصة تداول ثانية
Deposit pending review

حساب منصة التداول

تم الوصول إليه عبر كلمة مرور معاد استخدامها ومخترقة.

هل تواجه وضعاً مشابهاً؟

يتم تقييم كل قضية وفق وقائعها الخاصة. أخبرنا بما حدث.