مراقب باشید: حمله فیشینگ به کاربران کیف پول فانتوم
در هفتههای اخیر، کیف پول فانتوم (Phantom)، یکی از محبوبترین کیف پولهای مبتنی بر بلاک چین سولانا، هدف حملات فیشینگ گستردهای قرار گرفته است. کلاهبرداران با جعل پنجرههای پاپآپ و ارسال درخواستهای بهروزرسانی جعلی، تلاش میکنند کلیدهای خصوصی کاربران را سرقت کنند. این حملات، زنگ خطری برای تمامی کاربران حوزه کریپتو است و نشان میدهد که باید بیش از پیش نسبت به روشهای امنیتی آگاه بود.
روش حمله فیشینگ به کاربران فانتوم
پلتفرم اسکم اسنیفر (Scam Sniffer)، که در زمینه شناسایی کلاهبرداریهای وب۳ فعالیت دارد، در تاریخ ۶ فوریه اعلام کرد که مهاجمان از طریق اتصال به کیف پولهای واقعی فانتوم، کاربران را به تأیید یک درخواست جعلی بهروزرسانی افزونه ترغیب میکنند.
در صورت تأیید این درخواست، یک پیام جدید ظاهر میشود که از کاربران میخواهد عبارت بازیابی (Seed Phrase) خود را وارد کنند. اگر کاربر این اطلاعات را ارائه دهد، هکرها بهطور کامل به کیف پول او دسترسی پیدا کرده و میتوانند داراییهای او را تخلیه کنند.
این نخستین باری نیست که چنین حملاتی علیه کاربران فانتوم رخ میدهد. در اواخر ژانویه نیز اسکم اسنیفر به کاربران درباره پنجرههای پاپآپ مخربی که طراحی آنها مشابه رابط کاربری فانتوم بود، هشدار داده بود. این صفحات از کاربران میخواستند که برای تأیید یک اتصال جعلی، عبارت بازیابی خود را وارد کنند.
چگونه از این حملات جلوگیری کنیم؟
اسکم اسنیفر چندین راهکار برای شناسایی پنجرههای فیشینگ و محافظت از داراییهای دیجیتال پیشنهاد داده است:
۱.استفاده از قابلیت کلیک راست: صفحات فیشینگ بهطورمعمول عملکرد کلیک راست را مسدود میکنند، در حالی که پنجرههای واقعی کیف پول فانتوم این محدودیت را ندارند.
۲.بررسی: URLپاپآپهای واقعی فانتوم دارای آدرس chrome-extension:// هستند، در حالی که صفحات فیشینگ نمیتوانند این ویژگی را تقلید کنند.
۳.بررسی رفتار پنجرهها: پنجرههای واقعی فانتوم مانند یک پنجره سیستمی عمل کرده و امکان مینیمایز، ماکسیمایز و تغییر اندازه را دارند، در حالی که نسخههای جعلی درون تب مرورگر گیر میافتند
افزایش محبوبیت فانتوم و رشد چشمگیر درآمد
محبوبیت کیف پول فانتوم در ماههای اخیر، به دلیل رشد بازار میم کوینهای سولانا، افزایش یافته است. این موضوع باعث شده درآمد روزانه فانتوم از کارمزد تراکنشها در ۲۴ ساعت گذشته به ۴۷۰,۰۰۰ دلار برسد که حتی از کیف پول کوین بیس نیز بیشتر است. بر اساس دادههای دیفای لاما، این درآمد در ۱۹ ژانویه به بالاترین سطح تاریخ خود، یعنی ۳.۶ میلیون دلار رسید.
فانتوم در سال ۲۰۲۴ بیش از ۱۰ میلیون کاربر فعال ماهانه و ۸۵۰ میلیون تراکنش را ثبت کرده است. علاوه بر این، در تاریخ ۶ فوریه، این کیف پول پشتیبانی از ۱۶ ارز مختلف را به پلتفرم خود اضافه کرد تا دامنه کاربران خود را گستردهتر کند.
جمعبندی
حملات فیشینگ به کیف پول فانتوم نشاندهندهی افزایش پیچیدگی تهدیدات سایبری در حوزه وب ۳ است. در حالی که این کیف پول با رشد کاربران و درآمدهای خود به یکی از بازیگران اصلی در اکوسیستم سولانا تبدیل شده، اما کاربران باید هوشیاری بیشتری نسبت به امنیت داراییهای دیجیتال خود داشته باشند. بررسی دقیق لینکها، پنجرههای پاپآپ و درخواستهای اتصال، میتواند از بسیاری از حملات فیشینگ جلوگیری کند و امنیت کاربران را حفظ نماید.
منبع