מיכאל פרל, סגן נשיא אסטרטגיה בחברת האבטחה Cyvers, חשד שהוא נופל קורבן להונאה. במהלך כנסי קריפטו, אנשים חשודים פנו אליו במטרה למכור לו השקעות מפתות, תוך שימוש בטכניקות הנדסה חברתית מתוחכמות.

”היו לי מקרים בהם חשדתי שאני מופעל באמצעות הנדסה חברתית“, אמר פרל ל-DL News. ”מישהו מתקרב אליך עם סיפור מפתה — מציע להשקיע בחברה שלך, לקנות את המוצר שלך, ושולח לך קישור חשוד.“

הנדסה חברתית היא טכניקה בה תוקפים מנצלים פסיכולוגיה אנושית כדי לגרום לקורבנות להוריד את ערנותם. היא מהווה את נקודת הפתיחה ברוב מתקפות הסייבר נגד פרויקטים בקריפטו, ויכולה להגיע מכל עבר — אפילו דרך רשתות חברתיות מקצועיות כמו LinkedIn.

הקבוצה הצפון קוריאנית Lazarus Group, הידועה בפעולותיה בתחום הסייבר, ידועה בשימוש בשיטות אלו. היא מפרסמת מודעות דרושים מזויפות כדי לפתות קורבנות פוטנציאליים.

דוגמאות אחרונות להנדסה חברתית שהובילה לגניבות:

  • פרויקט Drift Protocol — הותקף לאחר שאנשי צוות הותקפו בכנס, מה שהוביל לגניבת כ-300 מיליון דולר.
  • HyperBridge — במאי 2025, תוקף הטעה את הפלטפורמה ליצור מטבעות מזויפים בשווי 1.2 מיליארד דולר.
  • Bybit — בפברואר 2025, גניבת 1.5 מיליארד דולר החלה לאחר שתוקפים ניצלו טעות אנושית במערכת.

ההתקפות רק מחמירות

על פי חברת האבטחה Elliptic, מתקפות הנדסה חברתית נגד פרויקטים בקריפטו נמצאות במגמת עלייה. בשנת 2024, גנבו פושעי סייבר יותר מ-2.5 מיליארד דולר מקריפטו, ורק בשנה זו כבר נגנבו 786 מיליון דולר.

מטרת התקיפות

למרות שפרוטוקולי DeFi היוו מטרה מרכזית בעבר, כיום גם מערכות מרכזיות כמו Coinbase נמצאות בסיכון גבוה. עם זאת, תחום ה-DeFi חוזר למרכז הבמה בעקבות מתקפות חדשות.

”כיום, DeFi הוא היעד העיקרי“, אמר פרל. ”הכל עבר להתמקדות בהאקינג בני אדם במקום מערכות.“

מדוע זה קורה?

מומחים מזהים את האדם כנקודת הכשל העיקרית. מאט פרייס, סגן נשיא החקירות ב-Elliptic, הסביר כי ההתחלה של רוב הפריצות מתחילה בטעות אנושית. בנוסף, בינה מלאכותית מסייעת לתוקפים לשפר את טכניקות ההנדסה החברתית שלהם.

”נקודת הפריצה הראשונית היא לרוב אנשים, ולא מערכות. בינה מלאכותית מאפשרת לתוקפים לחדד את הטקטיקות שלהם ולהפוך אותן למתוחכמות יותר.“

ההתפתחויות האחרונות מראות כי למרות ההתקדמות הטכנולוגית, הטעויות האנושיות נותרו הנכס החשוב ביותר עבור פושעי הסייבר בקריפטו.

מקור: DL News