المصدر: CryptoNewsNet
العنوان الأصلي: إندونيسيا تعتقل هاكر مرتبط بسرقة العملات المشفرة من Markets.com بعد $398K خسارة
الرابط الأصلي:
اعتقلت السلطات الإندونيسية هاكر محلي يُزعم أنه استغل ثغرات أمنية في نظام إيداع منصة التداول Markets.com لسرقة عملات مشفرة بقيمة 398,000 دولار.
احتجزت الشرطة المشتبه به، الذي تم التعرف عليه فقط باسم HS، يوم السبت في باندونغ، غرب جاوا، بعد شكوى قدمتها شركة فينال تو إنترناشونال ليمتد، مالكة Markets.com التي تتخذ من لندن مقراً لها، وفقاً لتقرير إعلامي محلي.
أسفرت العملية عن خسائر بلغت 398,000 دولار (Rp 6.67 مليار) للمنصة التجارية، حيث تواجه HS تهمًا بموجب قوانين الجرائم الإلكترونية ومكافحة غسل الأموال في إندونيسيا، مع عقوبات محتملة تصل إلى 15 عامًا في السجن وغرامات تصل إلى 900,000 دولار (Rp 15 مليار).
قال نائب مدير مكافحة الجرائم الإلكترونية أندري سودارمادي إن المحققين اكتشفوا كيف استغل HS على ما يبدو شذوذًا في نظام الإدخال الاسمي لموقع Markets.com.
يُقال إن المنصة أنشأت أرصدة USDT بناءً على أي مبلغ إيداع أدخله المهاجم، مما أوجد فرصة لتحقيق مكاسب احتيالية دون التحقق السليم من الخلفية.
وفقًا للشرطة، أنشأ HS أربع حسابات وهمية تحت أسماء هندرا، إيكو سالدي، عارف برايوغا، وتوسين، حيث جمع بيانات الهوية الحقيقية من خلال استخراج معلومات الهوية الوطنية الإندونيسية من مواقع الويب المتاحة للجمهور.
تقول السلطات إن المشتبه به، وهو موزع لملحقات الكمبيوتر وتاجر عملات مشفرة منذ عام 2017، استخدم خبرته لتحديد واستغلال ثغرة في النظام.
صادرت الشرطة جهاز كمبيوتر محمول، هاتفًا محمولًا، وحدة CPU، بطاقة صراف آلي، مبنى تجاري مساحته 152 مترًا مربعًا في باندونغ، ومحفظة باردة تحتوي على 266,801 USDT بقيمة تقارب 4.2 مليون (Rp 4.45 مليار).
KYC “لم يعد كافياً بعد الآن”
أشار مستشار الأمن السيبراني ديفيد سيهيون باك إلى أن بيانات الهوية التي تم جمعها تشير إلى أن القراصنة كانوا “شخصًا متصلًا بنظام بيانات تحت الأرض أكبر بكثير” بدلاً من أن يكونوا مشغلين منفردين.
“لا تزال العديد من البورصات تعتبر إثبات الهوية كتمرين لتحديد المربعات,” قال، مشيرًا إلى سهولة قدرة المجرمين على “إنشاء هويات مزيفة مقنعة باستخدام البيانات المسربة وأدوات الذكاء الاصطناعي.”
“لا يكفي الاعتماد على KYC التقليدي فقط بعد الآن,” قال بايك، داعياً البورصات إلى اعتماد “المراقبة المستمرة، وذكاء الأجهزة والشبكات، وتحسين التعاون عبر المنصات” لاكتشاف الهويات الاصطناعية مبكراً.
قال بايك إن القضية تناسب “اتجاه صناعي واضح جدًا.” وأوضح أن المهاجمين يتجهون بعيدًا عن اختراقات العقود الذكية المعقدة ويبحثون عن “نقاط دخول أسهل في أنظمة الويب 2—أشياء مثل عيوب منطق الأعمال، واجهات برمجة التطبيقات الضعيفة، التحكم في الوصول المكسور، والتحقق الضعيف من الخلفية.”
يمكن معالجة هذه الأنواع من القضايا من خلال “ممارسات البرمجة الآمنة الأساسية، مراجعة الكود الداخلية، والاختبار الأمني الروتيني”، أضاف الخبير.
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
إندونيسيا تعتقل هاكر مرتبط بسرقة مجال العملات الرقمية من Markets.com بعد $398K خسارة
المصدر: CryptoNewsNet العنوان الأصلي: إندونيسيا تعتقل هاكر مرتبط بسرقة العملات المشفرة من Markets.com بعد $398K خسارة الرابط الأصلي: اعتقلت السلطات الإندونيسية هاكر محلي يُزعم أنه استغل ثغرات أمنية في نظام إيداع منصة التداول Markets.com لسرقة عملات مشفرة بقيمة 398,000 دولار.
احتجزت الشرطة المشتبه به، الذي تم التعرف عليه فقط باسم HS، يوم السبت في باندونغ، غرب جاوا، بعد شكوى قدمتها شركة فينال تو إنترناشونال ليمتد، مالكة Markets.com التي تتخذ من لندن مقراً لها، وفقاً لتقرير إعلامي محلي.
أسفرت العملية عن خسائر بلغت 398,000 دولار (Rp 6.67 مليار) للمنصة التجارية، حيث تواجه HS تهمًا بموجب قوانين الجرائم الإلكترونية ومكافحة غسل الأموال في إندونيسيا، مع عقوبات محتملة تصل إلى 15 عامًا في السجن وغرامات تصل إلى 900,000 دولار (Rp 15 مليار).
قال نائب مدير مكافحة الجرائم الإلكترونية أندري سودارمادي إن المحققين اكتشفوا كيف استغل HS على ما يبدو شذوذًا في نظام الإدخال الاسمي لموقع Markets.com.
يُقال إن المنصة أنشأت أرصدة USDT بناءً على أي مبلغ إيداع أدخله المهاجم، مما أوجد فرصة لتحقيق مكاسب احتيالية دون التحقق السليم من الخلفية.
وفقًا للشرطة، أنشأ HS أربع حسابات وهمية تحت أسماء هندرا، إيكو سالدي، عارف برايوغا، وتوسين، حيث جمع بيانات الهوية الحقيقية من خلال استخراج معلومات الهوية الوطنية الإندونيسية من مواقع الويب المتاحة للجمهور.
تقول السلطات إن المشتبه به، وهو موزع لملحقات الكمبيوتر وتاجر عملات مشفرة منذ عام 2017، استخدم خبرته لتحديد واستغلال ثغرة في النظام.
صادرت الشرطة جهاز كمبيوتر محمول، هاتفًا محمولًا، وحدة CPU، بطاقة صراف آلي، مبنى تجاري مساحته 152 مترًا مربعًا في باندونغ، ومحفظة باردة تحتوي على 266,801 USDT بقيمة تقارب 4.2 مليون (Rp 4.45 مليار).
KYC “لم يعد كافياً بعد الآن”
أشار مستشار الأمن السيبراني ديفيد سيهيون باك إلى أن بيانات الهوية التي تم جمعها تشير إلى أن القراصنة كانوا “شخصًا متصلًا بنظام بيانات تحت الأرض أكبر بكثير” بدلاً من أن يكونوا مشغلين منفردين.
“لا تزال العديد من البورصات تعتبر إثبات الهوية كتمرين لتحديد المربعات,” قال، مشيرًا إلى سهولة قدرة المجرمين على “إنشاء هويات مزيفة مقنعة باستخدام البيانات المسربة وأدوات الذكاء الاصطناعي.”
“لا يكفي الاعتماد على KYC التقليدي فقط بعد الآن,” قال بايك، داعياً البورصات إلى اعتماد “المراقبة المستمرة، وذكاء الأجهزة والشبكات، وتحسين التعاون عبر المنصات” لاكتشاف الهويات الاصطناعية مبكراً.
قال بايك إن القضية تناسب “اتجاه صناعي واضح جدًا.” وأوضح أن المهاجمين يتجهون بعيدًا عن اختراقات العقود الذكية المعقدة ويبحثون عن “نقاط دخول أسهل في أنظمة الويب 2—أشياء مثل عيوب منطق الأعمال، واجهات برمجة التطبيقات الضعيفة، التحكم في الوصول المكسور، والتحقق الضعيف من الخلفية.”
يمكن معالجة هذه الأنواع من القضايا من خلال “ممارسات البرمجة الآمنة الأساسية، مراجعة الكود الداخلية، والاختبار الأمني الروتيني”، أضاف الخبير.