بعد ظهر أمس، وصلني – وعلى ما يبدو للكثيرين غيري – بريد إلكتروني غريب: "تمت إعادة تعيين كلمة المرور الخاصة بك على X. إذا لم تكن أنت من فعل ذلك، فيرجى تغييرها فورًا." يبدو الأمر للوهلة الأولى وكأنه تنبيه أمني قياسي، لكن هنا كان المكمن: لم أكن أنا من طلبت إعادة تعيين كلمة المرور إطلاقًا. والأكثر غرابة: لم أكن الوحيد، بل تلقى هذه الرسالة أيضًا عدد من الأسماء البارزة في مجال العملات الرقمية – من بينهم رايان سيلكيس، المستثمر المعروف، وحتى موظفون في CoinDesk.
حملة بريد إلكتروني لم يطلبها أحد
فجأة، وجد مئات المستخدمين أنفسهم يتساءلون: "هل أتعرض للاختراق الآن أم أن هناك شيئًا مريبًا في X؟" كانت الرسائل تبدو رسمية – بشعار X الأزرق، وتنبيه أمني، وطلب تغيير كلمة المرور. لكن لماذا تلقى خبراء العملات الرقمية والصحفيون هذه الرسائل تحديدًا؟ والأهم: لماذا دون سبب واضح؟
لقد استقصيت الأمر واكتشفت أنني لست المتضرر الوحيد. فقد أفادت عدة مصادر بوقوع حوادث مماثلة. بعضهم رجّح هجومًا مستهدفًا، وآخرون اعتبروه خطأً تقنيًا. لكن ما الذي حدث فعلًا؟
ليس اختراقًا – لكن ما هو إذن؟
لم تصدر X أي تصريح رسمي حتى الآن. لا بيان رسمي، ولا تفاصيل تقنية. لكن الخبراء طرحوا بعض النظريات:
1. خطأ نظامي آلي؟ ربما واجهت X مشكلة داخلية تسببت في إعادة تعيين كلمات مرور جماعية. حدث شيء مشابه في 2018 عندما أرسل تويتر المستخدمين عن طريق الخطأ إلى عملية تدوير كلمات المرور. لكن هذه المرة استهدفت الرسائل حسابات في قطاع العملات الرقمية تحديدًا.
2. هجوم مستهدف؟ إذا كان المهاجمون قد حصلوا بالفعل على وصول إلى بيا
نات المستخدمين، فقد يحاولون السيطرة على الحسابات عبر إعادة تعيين كلمات المرور. لكن لا توجد أدلة على ذلك حتى الآن.
3. خدعة ذكية لبث الذعر؟ يتكهن بعض المستخدمين بأن شخصًا ما يريد عمدًا إثارة حالة من عدم اليقين – ربما لاحقًا لصرف الانتباه عن ثغرات أمنية حقيقية.
قطاع العملات الرقمية حساس بشكل خاص عندما يتعلق الأمر بالأمن. ففي النهاية، نحن نتحدث عن ملايين الدولارات على المحك. علّق رايان سيلكيس بسخرية: "إما أن هذا اختراق ضخم، أو أن شخصًا ما يحاول إثارة قلقنا. كلاهما ليس مثاليًا."
ماذا يمكن للمستخدمين فعله الآن؟
حتى لو لم تصدر X أي تصريح، يمكننا اتخاذ بعض الخطوات للتأكد:
- لا تنقر على الرابط في البريد الإلكتروني! حتى لو بدت الرسالة رسمية – من الأفضل الذهاب مباشرة إلى x.com والتحقق من تغييرات كلمة المرور هناك.
- تفعيل المصادقة الثنائية (2FA) – إذا لم تكن مفعلة بعد. طبقة حماية إضافية لا تضر أبدًا.
- فحص الحسابات – مراجعة سجل تسجيل الدخول والأجهزة المتصلة للتأكد من عدم وجود وصول غير مصرح به.
لغز بلا حل – على الأقل في الوقت الحالي
سواء كان خطأً تقنيًا، أو هجومًا مستهدفًا، أو شيئًا آخر تمامًا – يبقى السبب غير واضح. لكن الشيء المؤكد هو: هذه الحوادث تقوّض الثقة في X، خاصة في قطاع يعتبر فيه الأمن كل شيء.
إذا تبين أنه كان هجومًا مستهدفًا، فقد تكون له عواقب وخيمة. وإذا كان خطأ برمجيًا، فإنه يُظهر مرة أخرى أنه حتى أكبر منصات التكنولوجيا ليست محصنة ضد الأعطال.
حتى ترد X رسميًا، لا يتبقى لنا سوى البقاء في حالة تأهب – والانتظار. وربما النقر بشكل أقل على رسائل البريد الإلكتروني المشبوهة.
📰 اقرأ أيضًا
→ OpenAI تُشدد إجراءات الأمن للذكاء الاصطناعي: إغلاق أسرع لـ700 من الوكلاء الضارين→ البنوك الكبرى تشن هجوما مشتركا على العملات المشفرة: Stablecoin للدفع→ شبكة Robinhood Crypto تحقق ملايين الدولارات – Arbitrum تستفيد بشكل كبير