5 «نباید» حیاتی برای صاحبان کریپتو: جیمسون لوپ غول بیت کوین درباره دستکاری اعلان های گوگل هشدار می دهد – U.Today

توسعه دهنده معروف بیت کوین، جیمسون لوپاو از دارندگان ارزهای دیجیتال خواست تا پس از کشف یک آسیبپذیری امنیتی در زیرساخت گوگل، یک رویکرد «اعتماد صفر» را برای همه ارتباطات دریافتی اتخاذ کنند. این هشدار به دنبال کشف یک طرح فیشینگ پیچیده است که از یک فرم قانونی Google استفاده شده برای درخواست های تماس پشتیبان استفاده می کند.
از آنجایی که اعلان از دامنه رسمی شرکت ارسال می شود، فیلترهای امنیتی اجازه می دهند اعلان مستقیماً به صندوق ورودی قربانیان ارسال شود.
مهاجمان با قرار دادن یک هشدار امنیتی جعلی و لینک فیشینگ در بالای ایمیل، از فضای نام سوء استفاده می کنند، یک بلوک متنی بزرگ که به صورت بصری محتوای واقعی سیستم را پایین می آورد. اعتماد کاربر به دلیل میزبانی وب سایت مخرب در پلت فرم رسمی Google Sites بیشتر دستکاری می شود.
چرا Zcash بیت کوین را شکست می دهد: سازنده کاردانو توضیح می دهد. XRP رکورد ETF 2026 را با 16 درصد افزایش نسبت به آوریل شکست. استراتژی تصمیم به اعلام خرید 1.2 میلیارد دلاری BTC – گزارش کریپتو صبحگاهی پیتر برانت به سولانا میکرش هشدار داد
بر اساس این حادثه، لوپ پنج کانال ارتباطی اصلی را شناسایی کرد که دیگر نباید برای پیامهای دریافتی به آنها اعتماد کرد: ایمیل، تماسهای تلفنی، پیامک، پیامرسانها و سایر اعلانهای خارجی.
نبرد بر سر آینده بیت کوین در میان جایگزینی هوش مصنوعی گوگل کروم
جالب اینجاست که لوپ اخیراً پیشنهاد بحثبرانگیز BIP-361 را که برای محافظت از بیتکوین در برابر رایانههای کوانتومی آینده، احتمالاً از جمله رایانههای توسعهیافته توسط گوگل، طراحی شده است. این سند پیشنهاد میکند که در عرض سه سال، تراکنشها از آدرسهای قدیمی ممنوع شود و اگر مالکان امضاهای رمزنگاریشده را ارتقا ندهند، حداکثر ۱.۷ میلیون بیتکوین موجود در کیف پولهای مرتبط با ساتوشی ناکاموتو را ظرف پنج سال به طور کامل مسدود میکند.
این ابتکار موجی از انتقادات شدید و اتهامات مربوط به نقض اصول تمرکززدایی را برانگیخت و شکاف ها را در جامعه سرمایه گذاران تشدید کرد.
این وضعیت با رفتار شرکت های بزرگ فناوری نیز تشدید می شود. گوگل اخیراً زبانی را از توضیحات ویژگیهای هوش مصنوعی کروم حذف کرده است که بیان میکند دادههای محلی کاربران به سرورهای شرکت منتقل نمیشود و اعتماد به اکوسیستمهای متمرکز را تضعیف میکند.
نکته اصلی این است که هرگز نباید به پیامی که ادعا می کند یک مشکل امنیتی فوری در حساب شما وجود دارد، اعتماد کنید، حتی اگر ایمیل از یک دامنه رسمی Google باشد. به گفته لوپ، سواد فنی کاربران جدید در حال کاهش است و آنها را به اهدافی ایده آل برای چنین حملاتی تبدیل می کند.




