معمولاً ویژگی اشتراکگذاری صفحه نمایش شبیه یک خطر رمزنگاری به نظر نمیرسد. این موضوع زمانی تغییر کرد که مهاجمان راهی پیدا کردند تا یک آسیبپذیری دسترسی از راه دور در macOS را به ابزاری برای نصب نرمافزارهای استخراج مونرو تبدیل کنند.
در ۱۶ اوت، آژانس سایبری هلند هشدار داد که مهاجمان از این آسیبپذیری سوءاستفاده کردهاند، در حالی که مقامات آمریکایی شدت آن را ۹٫۸ از ۱۰ ارزیابی کردند. تهدید فوری شامل کریپتوجکینگ بود، جایی که رایانه شخص دیگری بهصورت پنهانی برای استخراج ارز دیجیتال استفاده میشود.
با این حال، برای معاملهگران مشکل بزرگتر، قبض برق یا صدای بلند فن مکبوک نیست. بلکه مسئله اعتماد است.
دستگاهی که برای دسترسی به صرافی، کیفپولها، احراز هویت دو مرحلهای (2FA) و بازیابی حساب استفاده میشود، در مرکز تنظیمات امنیتی یک معاملهگر قرار دارد. هرگاه مهاجم در آن جای پا بگذارد، حتی قویترین محافظتهای حساب باید در محیطی عمل کنند که ممکن است از قبل آلوده باشد.
وقتی اشتراکگذاری صفحه نمایش به یک سطح حمله تبدیل میشود
آسیبپذیری اشتراکگذاری صفحه نمایش macOS به مهاجمان این امکان را داد که دسترسی از راه دور را به چیزی بسیار کمخطرتر تبدیل کنند. تامز هاردویر گزارش داد که این آسیبپذیری با حملات فعال کریپتوجکینگ مونرو مرتبط بود و CISA نمره شدت آن را به ۹٫۸ افزایش داد.
این نمره به این دلیل مهم است که ابزارهای دسترسی از راه دور طراحی شدهاند تا کنترل قابل توجهی روی یک دستگاه فراهم کنند. وقتی ضعفی در این لایه ظاهر شود، مهاجمان ممکن است نیازی نداشته باشند که معاملهگر برنامهای مشکوک برای استخراج ارز دیجیتال را دانلود کند یا عبارت بازیابی (seed phrase) خود را تحویل دهد.
نرمافزار استخراج، نتیجهای قابل مشاهده است، اما وجود آن داستان مهمتری را روایت میکند: چیزی که نباید روی رایانه اجرا شود، راهی برای ورود پیدا کرده است.
این موضوع نحوه برخورد با کل دستگاه را تغییر میدهد. رمزهای عبوری که در آن وارد میشوند، جلسات احراز هویتی که باز میمانند، افزونههای مرورگر نصبشده و تراکنشهای تأییدشده همگی نیازمند بازنگری مجدد هستند.
کریپتوجکینگ بسیار فراتر از یک حمله تخصصی رشد کرد
بدافزارهای استخراج در کنار هک صرافیها یا تخلیه کیفپولها ممکن است نسبتاً بیضرر به نظر برسند. اما آمار نشان میدهد که این موضوع شایسته توجه بیشتری است.
سونیکوال در سال ۲۰۲۳، ۱٫۰۶ میلیارد حمله کریپتوجکینگ را ثبت کرد که نسبت به ۱۳۹٫۳ میلیون مورد در سال ۲۰۲۲، رشد ۶۵۹٪ی داشت. در این مقیاس، استخراج غیرمجاز دیگر یک آزمایش غیرمعمول نیست، بلکه یک الگوی حمله قابل تکرار است که میتواند روی تعداد زیادی از دستگاهها اجرا شود.
مهاجمان همچنین بهطور مداوم نرمافزارهای مورد استفاده خود را تغییر دادهاند. کسپرسکی رشد بیش از ۲۳۰٪ی در انواع جدید بدافزارهای استخراج در سهماهه سوم سال ۲۰۲۲ نسبت به سهماهه سوم سال ۲۰۲۱ را گزارش کرد که تعداد آنها از ۱۵۰٬۰۰۰ عدد فراتر رفت.
تفاوت مهم برای معاملهگران ساده است. عدم یافتن کمبود موجودی بهمعنای تمیز بودن دستگاه نیست.
یک ماینر ممکن است عمدتاً به منابع محاسباتی علاقهمند باشد، اما یک دستگاه آلوده همچنان یک دستگاه آلوده است. همان محیط ممکن است شامل نشستهای صرافی، دسترسی به ایمیل، کدهای احراز هویت، نرمافزار کیف پول و اطلاعات برداشت باشد.
چرا مونرو همچنان در صحنه ظاهر میشود
مونرو بهطور مکرر در کمپینهای کریپتوجکینگ دیده شده است، زیرا میتوان آن را با سختافزارهای کامپیوتری عمومی ماین کرد. این موضوع XMR را به هدفی عملی تبدیل میکند وقتی مهاجمان بخواهند دستگاههای نفوذکرده را به منابع ماینینگ تبدیل کنند.
خود ارز دیجیتال مشکل امنیتی نیست. دسترسی غیرمجاز است.
مونرو همچنان بخش قابلتوجهی از بازار ارزهای دیجیتال را تشکیل میدهد. دادههای CoinMarketCap در تاریخ ۱۷ اوت ۲۰۲۶، قیمت XMR را در حدود ۴۱۲٫۵۱ دلار، با ارزش بازاری تقریبی ۷٫۷۵ میلیارد دلار و رتبهی #۱۳ نشان میداد. حجم معاملات ۲۴ ساعتهی آن در حدود ۶۸٫۳۲ میلیون دلار و عرضهی در گردش آن نزدیک به ۱۸٫۷۹ میلیون XMR بود.
این ارقام فعالیت ماینینگ را در چارچوبی واقعبینانه قرار میدهند. مهاجمان قدرت محاسباتی دستگاههای نفوذکرده را به سمت یک توکن ناشناخته و بدون بازار هدایت نمیکنند. بلکه هدفشان یک ارز دیجیتال شناختهشده با نقدینگی و ارزش بازار معنادار است.
دستگاه معاملاتی شما بخشی از لایههای امنیتی شماست
توصیههای امنیتی در حوزهی ارزهای دیجیتال اغلب بر روی آنچه در داخل یک حساب رخ میدهد متمرکز است. از یک رمز عبور قوی استفاده کنید. احراز هویت دو مرحلهای (2FA) را فعال کنید. آدرسهای برداشت را بررسی کنید. اطلاعات بازیابی خود را محافظت کنید.
همهی این مراحل مهم هستند، اما فرض میکنند که دستگاهی که حساب را نمایش میدهد قابل اعتماد است.
یک کامپیوتر نفوذکرده میتواند این فرض را ضعیف کند. فرآیندهای ناشناخته ممکن است در فعالیت عادی دخالت کنند، صفحات ورود جعلی میتوانند اعتبارنامهها را ربوده و افزونههای مخرب مرورگر میتوانند آنچه را که روی صفحه نمایش داده میشود تغییر دهند؛ همچنین یک مهاجم با دسترسی کافی ممکن است بتواند اطلاعاتی را مشاهده کند که هرگز نباید دستگاه را ترک میکرد.
در اینجا است که محافظت لایهای اهمیت پیدا میکند. اقداماتی مانند احراز هویت دو مرحلهای (2FA)، شناخت مشتری (KYC) و سایر مکانیزمهای امنیتی حساب میتوانند موانع اضافی ایجاد کنند زمانی که بخشی از تنظیمات امنیتی ناپایدار شود.
خود دستگاه نیز بخشی از همان لایههای امنیتی است.
قبل از بررسی بازار، دستگاه خود را بررسی کنید
بهروزرسانیهای نرمافزاری بهراحتی قابلتعویق هستند، بهویژه زمانی که دستگاه بهنظر میرسد بهدرستی کار میکند. وجود یک آسیبپذیری بحرانی یادآور این است که «کارکرد عادی» و «امن بودن» لزوماً یک چیز نیستند.
با بهروزرسانیهای امنیتی که سازنده دستگاه توصیه کرده شروع کنید. سپس برنامههای نصبشده، افزونههای مرورگر، موارد ورود (login items) و تنظیمات دسترسی از راه دور را بررسی کنید. نرمافزارهای ناشناخته، مصرف غیرقابل توضیح پردازنده (CPU)، فعالیت مداوم فن، گرمای غیرعادی یا کاهش ناگهانی عمر باتری همگی میتوانند دلیلی برای بررسی دقیقتر باشند.
هیچیک از این نشانهها به تنهایی ثابت نمیکند که این آسیبپذیری خاص در اشتراکگذاری صفحه نمایش بهرهبرداری شده است. یک زبانه شلوغ مرورگر نیز میتواند مصرف پردازنده را به شدت افزایش دهد. نکته این است که رفتاری را که با عملکرد معمول دستگاه همخوانی ندارد، بررسی کنید.
ویژگیهای دسترسی از راه دور نیز مستحق توجه مشابهی هستند. اگر از آنها استفاده نمیکنید، فعال گذاشتن آنها یک سطح حمله ایجاد میکند بدون اینکه مزیت چندانی داشته باشد.
برای معاملات، فضای اختصاصی در نظر بگیرید
جداسازی فعالیتهای معاملاتی از مرور روزمره میتواند تعداد راههایی را که یک دانلود مخرب، افزونه یا وبسایت به حسابهای حساس دسترسی پیدا میکند، کاهش دهد.
این لزوماً نیازی به خرید یک رایانه دیگر ندارد. یک نمایه (profile) اختصاصی مرورگر برای فعالیتهای صرافی میتواند جداسازی اولیهای از مرور عمومی فراهم کند. معاملهگرانی که با مقادیر بزرگتری سروکار دارند ممکن است ترجیح دهند از یک دستگاه جداگانه استفاده کنند که عمدتاً برای حسابهای مالی و کیفپولها به کار میرود.
نشانهگذاری (Bookmark) صفحات نیز میتواند وابستگی به نتایج جستجو و پیوندهای ارسالشده از طریق پیامها را کاهش دهد. قبل از وارد کردن اعتبارنامهها، دامنه را بررسی کنید. قبل از تأیید یک درخواست کیفپول، بررسی کنید که در واقع چه چیزی امضا میشود.
این عادات بهویژه زمانی مفید میشوند که صفحات فیشینگ و پیامهای پشتیبانی جعلی از نسخههای قانونی آنها تمایزپذیری کمتری پیدا میکنند. دانستن نحوه شناسایی کلاهبرداریهای رایج ارز دیجیتال میتواند به معاملهگران کمک کند تا درخواستهای مشکوک را قبل از افشای اعتبارنامهها، داراییها یا دسترسی به کیفپول تشخیص دهند.
امنیت به ندرت به یک تصمیم دراماتیک بستگی دارد. بیشتر اوقات، از حذف فرصتهای کوچکی که ممکن است چیزی اشتباه پیش برود، حاصل میشود.
بدانید در صورت از بین رفتن اعتماد چه کاری انجام دهید
به محض اینکه مشکوک شوید دستگاه معاملاتی شما مورد نفوذ قرار گرفته است، ادامه استفاده از آن در حین بررسی، مشکل دیگری ایجاد میکند. هر ورود جدید یا تغییر رمز عبور میتواند اطلاعات بیشتری را در معرض خطر قرار دهد.
ابتدا فعالیتهای حساس را به یک دستگاه مورد اعتماد منتقل کنید.
از آنجا، رمزهای عبور صرافی و ایمیل را تغییر دهید، نشستهای ناشناخته را لغو کنید، کنترلهای برداشت را بررسی کنید و فعالیتهای اخیر حساب را مرور نمایید. اگر عبارت بازیابی (seed phrase) یا کلید خصوصی کیفپول ممکن است روی رایانه تحت تأثیر قرار گرفته باشد، یک کیفپول جدید را از یک محیط مطمئن ایجاد کرده و داراییها را منتقل کنید.
پیامهای پشتیبانی غیرمنتظره در این فرآیند نیازمند احتیاط بیشتری هستند. یک مهاجم که از قبل میداند شما با یک مشکل امنیتی سروکار دارید، دلیلی قانعکننده برای جعل هویت پشتیبانی دارد.
اجازه ندهید پیام تصمیم بگیرد که بعداً به کجا بروید. خودتان پلتفرم رسمی را باز کنید و وضعیت را آنجا تأیید نمایید.
راهاندازی تمیز قبل از اولین معامله اهمیت دارد
آسیبپذیری اشتراکگذاری صفحه نمایش macOS ابتدا به عنوان یک آسیبپذیری دسترسی از راه دور آغاز شد و به ماشینهای هکشدهای انجامید که مونرو استخراج میکردند. برای معاملهگران، این دنباله نشان میدهد که چگونه سریع یک ویژگی غیرمرتبط با معاملات میتواند بخشی از امنیت ارز دیجیتال شود.
آمار کریپتوجکینگ این درس را سختتر برای نادیده گرفتن میکند. بدافزارهای استخراج در مقیاس بزرگ فعالیت میکنند، مهاجمان به توسعه نسخههای جدید ادامه میدهند، و عدم وجود کاهش فوری موجودی کیف پول به معنای امن بودن دستگاه آلوده نیست.
بنابراین انضباط معاملاتی پیش از باز کردن نمودارها آغاز میشود. نرمافزارها را بهروز نگه دارید، ویژگیهای دسترسی از راه دوری که نیاز ندارید را حذف کنید، رفتار غیرعادی دستگاه را بررسی نمایید، و فعالیتهای مالی حساس را در جایی که امکانپذیر است از مرور روزمره جدا کنید.
بازارها از پیش عدم قطعیت کافی ایجاد میکنند. رایانهای که برای معامله در آنها استفاده میشود نباید لایهای دیگر به آن اضافه کند.
این مقاله تنها برای اهداف اطلاعاتی است و مشاوره مالی محسوب نمیشود. همیشه خودتان تحقیق کنید (DYOR).
