نشت اطلاعات (data leak) صرافیهای کریپتو؛ چرا خطر حملات فیزیکی و آدمربایی در سال ۲۰۲۶ افزایش یافته است؟
آدمربایی رمزارزی در بالی؛ مرد روس پس از ۳۰ ساعت خشونت رمز حساب خود را تحویل داد
پلیس بالی در حال بررسی پروندهای است که نشان میدهد تهدید دارندگان ارز دیجیتال دیگر فقط به هک، فیشینگ یا سرقت اطلاعات محدود نمیشود. براساس گزارشهای منتشرشده، یک تبعه روس در منطقه پچاتو در جنوب بالی ربوده شد و مهاجمان پس از حدود ۳۰ ساعت تهدید و خشونت، او را مجبور کردند رمز دسترسی به حساب داراییهای دیجیتال خود را در اختیارشان قرار دهد.
این حادثه نمونهای جدی از حملاتی است که در صنعت رمزارز با عنوان «Wrench Attack» یا حمله آچار فرانسه شناخته میشوند؛ حملاتی که در آن مجرمان بهجای شکستن سیستمهای رمزنگاری، مستقیماً صاحب دارایی را هدف قرار میدهند.
ماجرای آدمربایی رمزارزی در بالی چه بود؟
این حادثه شامگاه پنجشنبه ۲ ژوئیه ۲۰۲۶ رخ داد. قربانی که پلیس تنها حروف اختصاری نام او، «AI»، را منتشر کرده است، هنگام بازگشت از محل کار خود به یک ویلا در روستای پچاتو با یک خودروی مشکی نیسان سرنا روبهرو شد.
براساس گزارش پلیس، دو فرد نقابدار از خودرو پیاده شدند، دستهای قربانی را با بست پلاستیکی بستند، سر او را پوشاندند و وی را به داخل خودرو منتقل کردند. مرد روس سپس به ساختمانی دوطبقه انتقال یافت و برای نزدیک به ۳۰ ساعت در آنجا نگهداری شد.
او در اظهارات خود به پلیس گفته است که مهاجمان در طول مدت اسارت او را کتک زده و تهدید کردهاند تا رمز حساب ارز دیجیتال خود را تحویل دهد. هدف اصلی مهاجمان ظاهراً دسترسی به داراییهای رمزارزی این فرد بوده است، نه دریافت پول نقد یا اموال معمولی.
سرقت تلفن همراه و ورود مهاجمان به ویلای قربانی
مهاجمان علاوه بر وادار کردن قربانی به ارائه رمز حساب، تلفن همراه شیائومی او را نیز سرقت کردند. آنها همچنین کلید ویلای محل اقامت وی را که در موتورسیکلت قرار داشت، برداشتند و وارد خانه شدند.
براساس اطلاعات پلیس، مهاجمان از داخل ویلا یک تلفن همراه دیگر را نیز سرقت کردند؛ دستگاهی که احتمالاً برای ورود یا تأیید دسترسی به حساب داراییهای دیجیتال قربانی استفاده میشد.
این بخش از حادثه نشان میدهد که مهاجمان احتمالاً پیش از اجرای آدمربایی، اطلاعاتی درباره محل زندگی، رفتوآمد، شغل و شیوه دسترسی قربانی به داراییهای دیجیتال خود جمعآوری کرده بودند. پلیس هنوز جزئیات مربوط به نحوه شناسایی قربانی توسط مهاجمان را اعلام نکرده است. دن قربانی مقابل بیمارستان
پس از نزدیک به ۳۰ ساعت اسارت، قربانی در ساعات ابتدایی شنبه ۴ ژوئیه ۲۰۲۶ در مقابل بیمارستان دانشگاه اودایانا در جیمباران رها شد.
او پس از آزادی مستقیماً به بخش اورژانس بیمارستان مراجعه کرد و تحت درمان قرار گرفت. یکی از آشنایان قربانی نیز پیش از آزادی او، گزارش مفقودی را در اختیار پلیس قرار داده بود.
پلیس بالی این پرونده را با عناوینی مانند آدمربایی، ضربوجرح و سرقت همراه با خشونت بررسی میکند. مأموران تاکنون چند شاهد را مورد پرسش قرار داده و چهار محل مرتبط با پرونده، از جمله محل ربوده شدن، ویلای قربانی و محل رها شدن او را بررسی کردهاند. بلغ ارز دیجیتال سرقتشده مشخص شده است؟
تا زمان انتشار گزارشهای رسمی در ۱۲ ژوئیه ۲۰۲۶، پلیس بالی مبلغ دقیق دارایی رمزارزی سرقتشده را اعلام نکرده است. محققان همچنان در حال ارزیابی میزان خسارت و بررسی تراکنشهای مرتبط با حساب قربانی هستند.
بنابراین، ادعاهایی که مبلغ سرقت را چند میلیون دلار اعلام میکنند، هنوز در گزارش رسمی پلیس تأیید نشدهاند. برای حفظ دقت خبری، بهتر است تا زمان انتشار اطلاعات رسمی از ذکر یک رقم قطعی خودداری شود.
بالی چگونه مهاجمان را تعقیب میکند؟
پلیس منطقهای بالی اعلام کرده است که تصاویر دوربینهای مداربسته، اطلاعات تلفنهای همراه و دادههای دیجیتال مربوط به محلهای مختلف را بررسی میکند.
خودروی مورد استفاده مهاجمان نیز بهعنوان یک نیسان سرنای مشکی شناسایی شده است. بااینحال، محل وقوع آدمربایی خلوت بوده و تعداد دوربینهای فعال در آن منطقه محدود گزارش شده است. همچنین گفته شده سیستم دوربین مداربسته، برق و اینترنت ویلای قربانی هنگام حادثه با اختلال مواجه بوده است.
تا زمان انتشار آخرین گزارش، هویت و تابعیت مهاجمان تأیید نشده و خبر رسمی درباره بازداشت آنها منتشر نشده بود. آچار فرانسه یا Wrench Attack چیست؟
«حمله آچار فرانسه» اصطلاحی است که برای توصیف حملات فیزیکی علیه دارندگان ارز دیجیتال به کار میرود. در این نوع حمله، مجرم تلاش نمیکند الگوریتم رمزنگاری، کیف پول سختافزاری یا شبکه بلاکچین را هک کند؛ بلکه با تهدید، ضربوجرح، آدمربایی یا گروگان گرفتن اعضای خانواده، قربانی را مجبور میکند رمز عبور، عبارت بازیابی یا دسترسی به کیف پول خود را تحویل دهد.
این نام از یک کمیک اینترنتی معروف گرفته شده است که نشان میداد پیچیدهترین سیستم رمزنگاری نیز ممکن است در برابر تهدید مستقیم صاحب رمز عبور بیاثر شود.
شرکت تحلیل بلاکچین TRM Labs این حملات را نوعی جرم فیزیکی میداند که در آن مهاجمان با دور زدن امنیت دیجیتال، مستقیماً آسیبپذیری انسانی و فیزیکی قربانی را هدف قرار میدهند. ارندگان ارز دیجیتال به هدف مجرمان تبدیل میشوند؟
یکی از مهمترین دلایل جذابیت دارندگان رمزارز برای مجرمان، امکان انتقال سریع دارایی بدون نیاز به مراجعه به بانک است. اگر مهاجمان بتوانند کنترل کیف پول یا حساب صرافی قربانی را به دست آورند، ممکن است داراییها را طی چند دقیقه به آدرسهای دیگر منتقل کنند.
در بسیاری از شبکههای بلاکچین، تراکنش پس از ثبت شدن بهسادگی قابل بازگشت نیست. برخلاف سرقت از حساب بانکی، معمولاً بانک یا نهاد متمرکزی وجود ندارد که بتواند صرفاً با درخواست قربانی، انتقال را متوقف یا معکوس کند.
از سوی دیگر، مجرمان ممکن است با بررسی شبکههای اجتماعی، مصاحبهها، تصاویر سبک زندگی، سفرها، معاملات عمومی و ارتباط احتمالی افراد با آدرسهای بلاکچینی، دارندگان داراییهای بزرگ را شناسایی کنند. TRM Labs هشدار داده است که شبکههای اجتماعی میتوانند برای ساختن یک پروفایل دقیق از دارایی، محل زندگی و عادتهای رفتوآمد قربانیان استفاده شوند. ین نوع حملات در حال افزایش است؟
گزارشهای امنیتی نشان میدهند حملات فیزیکی علیه دارندگان ارز دیجیتال به یک نگرانی جهانی تبدیل شدهاند. Chainalysis در گزارش میانسال جرایم رمزارزی ۲۰۲۵ اعلام کرد که تعداد حملات فیزیکی ثبتشده در آن سال میتوانست تقریباً دو برابر بالاترین رکورد سالهای قبل شود.
این شرکت همچنین تأکید کرده است که تعداد واقعی پروندهها احتمالاً بیشتر از آمارهای عمومی است؛ زیرا برخی قربانیان به دلیل نگرانیهای امنیتی، مالیاتی، قضایی یا حفظ حریم خصوصی، حادثه را گزارش نمیکنند. بررسیهای Chainalysis همچنین ارتباطی میان افزایش ارزش بیتکوین و رشد حملات فرصتطلبانه علیه دارندگان شناختهشده رمزارز نشان داده است. لی نیز نشان میدهد این تهدید به کشورهای اروپایی یا آمریکایی محدود نیست و دارندگان ارز دیجیتال در مناطق گردشگری و محل تجمع سرمایهگذاران بینالمللی نیز میتوانند هدف قرار گیرند.
آیا کیف پول سختافزاری از چنین حملهای جلوگیری میکند؟
کیف پول سختافزاری ابزار مهمی برای محافظت از دارایی در برابر بدافزار، فیشینگ و هک آنلاین است، اما بهتنهایی نمیتواند جلوی اجبار فیزیکی را بگیرد.
اگر صاحب کیف پول با تهدید و خشونت مجبور به باز کردن دستگاه یا ارائه عبارت بازیابی شود، امنیت فنی کیف پول دیگر کافی نخواهد بود. به همین دلیل، امنیت دارندگان داراییهای دیجیتال باید ترکیبی از امنیت سایبری، حفظ حریم خصوصی، کنترل دسترسی و امنیت فیزیکی باشد. خطر حملات فیزیکی علیه دارندگان رمزارز را کاهش دهیم؟
اطلاعات دارایی خود را عمومی نکنید
مقدار بیتکوین، اتریوم یا سایر داراییهای خود را در شبکههای اجتماعی، گروههای عمومی، رویدادها و گفتگوهای غیرضروری اعلام نکنید. نمایش سود معاملات یا موجودی کیف پول میتواند شما را به هدف تبدیل کند.
هویت واقعی را مستقیماً به آدرس کیف پول متصل نکنید
انتشار آدرس اصلی کیف پول همراه با نام، شماره تماس، محل کار یا تصاویر محل زندگی، امکان شناسایی و ردیابی دارایی را افزایش میدهد.
داراییهای بزرگ را در یک حساب قابلدسترسی نگهداری نکنید
بهتر است موجودی مورد استفاده روزمره از دارایی بلندمدت جدا باشد. حساب یا کیف پولی که روی تلفن همراه قرار دارد نباید امکان انتقال تمام سرمایه را بهصورت فوری فراهم کند.
برای داراییهای بزرگ از کیف پول چندامضایی استفاده کنید
در کیف پول چندامضایی یا Multisig، انجام تراکنش به تأیید بیش از یک کلید یا شخص نیاز دارد. در چنین شرایطی، حتی اگر یک فرد تحت فشار قرار گیرد، مهاجم نمیتواند تنها با دسترسی به یک دستگاه تمام دارایی را منتقل کند. TRM Labs استفاده از ساختار چندامضایی را یکی از اقدامات مؤثر برای کاهش موفقیت حملات فیزیکی معرفی کرده است. نتشار لحظهای موقعیت مکانی خودداری کنید
تصاویر سفر، هتل، رستوران، محل کار یا خانه را با تأخیر منتشر کنید. انتشار موقعیت بهصورت زنده میتواند الگوی رفتوآمد و مکان فعلی شما را در اختیار افراد ناشناس قرار دهد.
اعضای خانواده را آموزش دهید
مهاجمان همیشه مستقیماً صاحب دارایی را هدف قرار نمیدهند و ممکن است از اعضای خانواده برای اعمال فشار استفاده کنند. خانواده باید درباره تماسهای مشکوک، درخواست اطلاعات، تعقیب احتمالی و شیوه گزارش وضعیت اضطراری آموزش ببینند. شرایط اضطراری برنامه داشته باشید
دارندگان داراییهای قابلتوجه باید یک برنامه مشخص برای تماس اضطراری، اطلاعرسانی به خانواده، گزارش تهدید و ارتباط با پلیس داشته باشند. مشاهده رفتار مشکوک یا احتمال تعقیب نباید با رویارویی مستقیم پاسخ داده شود.
آیا ارز دیجیتال سرقتشده قابل ردیابی است؟
گرچه انتقالهای بلاکچینی معمولاً قابل بازگشت نیستند، بسیاری از تراکنشها روی دفترکل عمومی ثبت میشوند. شرکتهای تحلیل بلاکچین و پلیس میتوانند مسیر انتقال دارایی را بررسی کرده و آدرسهای مرتبط با صرافیها، سرویسهای تبدیل یا پولشویی را شناسایی کنند.
در برخی پروندهها، شناسایی مقصد دارایی و همکاری صرافیها میتواند به مسدود شدن بخشی از وجوه کمک کند. بااینحال، ردیابی تراکنش به معنی تضمین بازگشت دارایی نیست و سرعت گزارش حادثه اهمیت زیادی دارد. رونده بالی اهمیت زیادی دارد؟
حادثه بالی یادآوری میکند که مالکیت ارز دیجیتال فقط یک موضوع مالی یا تکنولوژیک نیست. فردی ممکن است از کیف پول سختافزاری، رمز عبور پیچیده و احراز هویت دومرحلهای استفاده کند، اما همچنان از نظر حریم خصوصی و امنیت فیزیکی آسیبپذیر باشد.
در سیستمهای غیرمتمرکز، کنترل مستقیم دارایی یکی از مهمترین مزایا محسوب میشود؛ اما همین کنترل مستقیم به معنای مسئولیت بیشتر صاحب دارایی نیز هست. هرچه ارزش دارایی افزایش پیدا کند، محافظت از اطلاعات هویتی، محل زندگی، عادتهای روزانه و ساختار دسترسی به کیف پول اهمیت بیشتری خواهد داشت.
جمعبندی
در پرونده آدمربایی رمزارزی در بالی، یک تبعه روس پس از خروج از محل کار خود ربوده شد و برای نزدیک به ۳۰ ساعت تحت فشار و خشونت قرار گرفت تا اطلاعات دسترسی به حساب ارز دیجیتال خود را تحویل دهد. مهاجمان تلفنهای همراه او را سرقت کردند، وارد محل اقامتش شدند و سپس وی را مقابل یک بیمارستان رها کردند.
پلیس همچنان در حال بررسی تصاویر دوربینها، اطلاعات تلفن همراه و هویت مظنونان است. مبلغ دقیق دارایی سرقتشده نیز هنوز بهصورت رسمی اعلام نشده است.
این حادثه نشان میدهد امنیت ارز دیجیتال تنها با خرید کیف پول سختافزاری یا انتخاب رمز عبور قوی تأمین نمیشود. حفظ حریم خصوصی، استفاده از کیف پول چندامضایی، تفکیک داراییها و جلوگیری از انتشار اطلاعات مالی و مکانی، باید بخشی از برنامه امنیتی هر دارنده جدی رمزارز باشد.
سؤالات متداول
آیا مرد روس در بالی به دلیل ارز دیجیتال ربوده شد؟
براساس گزارش پلیس، مهاجمان قربانی را تحت فشار قرار دادند تا رمز دسترسی به حساب داراییهای دیجیتال خود را تحویل دهد. بنابراین، انگیزه اصلی حادثه سرقت رمزارز عنوان شده است.
قربانی چه مدت در اسارت بود؟
قربانی حدود ۳۰ ساعت در اختیار مهاجمان قرار داشت و در ساعات ابتدایی ۴ ژوئیه ۲۰۲۶ مقابل بیمارستان دانشگاه اودایانا رها شد.
چه مقدار ارز دیجیتال از قربانی سرقت شده است؟
پلیس بالی هنوز مبلغ دقیق دارایی سرقتشده را اعلام نکرده و بررسی میزان خسارت ادامه دارد.
حمله آچار فرانسه در ارز دیجیتال چیست؟
حمله آچار فرانسه نوعی حمله فیزیکی است که در آن مجرم با تهدید، خشونت یا آدمربایی، صاحب رمزارز را مجبور به ارائه رمز عبور، عبارت بازیابی یا انتقال دارایی میکند.
بهترین روش کاهش خطر چنین حملاتی چیست؟
حفظ محرمانگی موجودی، منتشر نکردن موقعیت مکانی، جدا کردن دارایی روزمره از ذخایر اصلی، استفاده از کیف پول چندامضایی و آموزش اعضای خانواده از مهمترین اقدامات پیشگیرانه هستند.
متن جایگزین تصویر شاخص:
آدمربایی دارنده ارز دیجیتال در بالی و اجبار او برای تحویل رمز کیف پول
عنوان تصویر شاخص:
آدمربایی رمزارزی در بالی؛ تهدید جدید دارندگان ارز دیجیتال
امنیت در دنیای رمزارزها دیگر فقط به کیف پول، کلید خصوصی و قرارداد هوشمند محدود نمیشود.
شرکت امنیت بلاکچین CertiK پیشبینی کرده است که حملات فیزیکی علیه دارندگان رمزارز، معروف به Crypto Wrench Attacks و نشت اطلاعات (data leak) آنها ممکن است در سال ۲۰۲۶ به رکوردی تازه برسد. این شرکت انتظار دارد تعداد این حملات تا پایان سال به حدود ۱۳۰ مورد برسد و زیانهای ناشی از آن به صدها میلیون دلار افزایش پیدا کند.
حمله آچار یا Wrench Attack چیست؟
در فضای کریپتو، اصطلاح Wrench Attack به حملهای گفته میشود که در آن مجرمان بهجای هک کردن کیف پول یا پروتکل، مستقیماً صاحب دارایی را هدف قرار میدهند. در چنین سناریویی، فرد ممکن است با تهدید، خشونت، آدمربایی یا اخاذی مجبور شود دارایی دیجیتال خود را منتقل کند.
این نوع حملات نشان میدهد که هرچه امنیت فنی کیف پولها و پروتکلها قویتر میشود، بخشی از مجرمان به سراغ ضعیفترین حلقه زنجیره میروند: انسان.
رشد ۴۱ درصدی حملات در ابتدای ۲۰۲۶
از ژانویه تا آوریل ۲۰۲۶ تعداد ۳۴ حمله تأییدشده مرتبط با کریپتو ثبت شده است. این رقم نسبت به مدت مشابه سال قبل ۴۱ درصد رشد داشته است. زیان تخمینی این حوادث، شامل باج پرداختشده، وجوه مسدودشده و درخواستهای ناموفق، حدود ۱۰۱ میلیون دلار برآورد شده است.
جزئیات ماهانه نیز نگرانکننده است: در ژانویه ۱۳ مورد، فوریه ۵ مورد، مارس ۱۰ مورد و آوریل ۵ مورد حمله ثبت شده است. کاهش موقت فوریه ظاهراً به عملیات پلیسی گسترده در اروپا مربوط بوده، اما پس از آن دوباره در ماه مارس شاهد افزایش حملات بودهایم.
اروپا در کانون حملات؛ فرانسه پیشتاز آمار
یکی از نکات مهم گزارش، تمرکز شدید این حملات در اروپا است. از ۳۴ حمله ثبتشده در چهار ماه نخست سال، ۲۸ مورد در اروپا رخ داده است. فرانسه بهتنهایی ۲۴ مورد از این حملات را ثبت کرده؛ رقمی که حتی از کل موارد ثبتشده این کشور در سال قبل بیشتر است.
طبق گزارش، مقامهای وزارت کشور فرانسه نیز از وقوع ۴۱ حادثه مرتبط با حمله فیزیکی از ابتدای سال خبر دادهاند؛ یعنی تقریباً یک مورد در هر ۲.۵ روز. در مقابل، سایر مناطق کاهش داشتهاند؛ برای مثال آمریکای شمالی از ۹ مورد به ۳ مورد و آسیا از ۲۵ مورد به ۲ مورد رسیده است.
چرا فرانسه بیشتر هدف قرار گرفته است؟
چند عامل را برای افزایش حملات در فرانسه وجود دارد حضور شرکتهای مهم صنعت کریپتو، نشت دادههای حساس و فرهنگ نمایش عمومی ثروت. این عوامل باعث میشوند برخی افراد بهعنوان دارندگان احتمالی داراییهای دیجیتال شناسایی شوند و در معرض خطر قرار بگیرند.
به بیان ساده، مجرمان دیگر همیشه به دنبال نفوذ پیچیده سایبری نیستند. وقتی اطلاعات مالی، هویت افراد و سطح دارایی آنها قابل شناسایی باشد، حمله فیزیکی میتواند برای مهاجمان مسیر سادهتر و مستقیمتری به نظر برسد.
پیام این گزارش برای سرمایهگذاران کریپتو چیست؟
این گزارش یک هشدار جدی برای فعالان بازار رمزارز است: امنیت فقط به انتخاب کیف پول سختافزاری یا فعالسازی احراز هویت دو مرحلهای ختم نمیشود. کاربران کریپتو باید امنیت شخصی و حریم خصوصی خود را نیز جدی بگیرند.
چند اصل مهم برای کاهش ریسک:
- درباره میزان دارایی رمزارزی خود در شبکههای اجتماعی یا جمعهای عمومی صحبت نکنید.
- آدرس کیف پول اصلی خود را به هویت واقعیتان گره نزنید.
- از انتشار سبک زندگی لاکچری یا اطلاعات مکانی خودداری کنید.
- برای داراییهای بزرگ، از ساختار چندامضایی، کیف پول سرد و تقسیم دارایی استفاده کنید.
- در صورت فعالیت عمومی در حوزه کریپتو، امنیت فیزیکی و دیجیتال را همزمان مدیریت کنید.
جمعبندی
پیش بینی میشود که سال ۲۰۲۶ میتواند یکی از خطرناکترین سالها برای دارندگان بزرگ رمزارز از نظر حملات فیزیکی باشد. با افزایش امنیت فنی بلاکچین، مهاجمان بیش از گذشته به سمت لایه انسانی حرکت کردهاند؛ جایی که بیاحتیاطی در افشای اطلاعات، نمایش ثروت یا ضعف در امنیت شخصی میتواند کریپتو موج آدم ربایی ایجاد کرده و پیامدهای جدی برای کاربران این حوزه به همراه داشته باشد.
تمامی تحلیلها، مقالات و اطلاعات ارائه شده در وبسایت آریومکس صرفاً با هدف آموزش و اطلاعرسانی تهیه شدهاند و نباید به عنوان سیگنال خرید، فروش یا توصیه سرمایهگذاری تلقی شوند. بازار ارزهای دیجیتال دارای نوسانات بالا و ریسکهای قابل توجهی است و ممکن است باعث از دست رفتن بخشی یا تمام سرمایه شما شود. آریومکس هیچگونه مسئولیتی در قبال تصمیمات سرمایهگذاری کاربران و زیانهای احتمالی ناشی از آنها ندارد. پیش از هرگونه سرمایهگذاری یا معامله، ضروری است تحقیقات شخصی دقیق انجام داده و در صورت نیاز، با مشاوران مالی متخصص مشورت کنید. استفاده از محتوای وبسایت آریومکس به معنای پذیرش مسئولیت کامل کاربر در قبال تصمیمات مالی و نتایج آنها است.