Blockstream Jade fishingi — bu zararli elektron pochta kampaniyasi bo‘lib, foydalanuvchilarni soxta yangilanishni yuklab olish va kalitlarni topshirishga majburlash uchun dasturiy ta’minot yangilanishini soxtalashtiradi; Blockstream hech qachon dasturiy ta’minotni elektron pochta orqali yubormasligini tasdiqladi va hech qanday foydalanuvchi ma’lumotlari buzilmaganini bildirdi. Yo‘qotishlarning oldini olish uchun faqat tasdiqlangan yangilanish bosqichlariga amal qiling.
-
Firibgarlik Blockstream Jade dasturiy ta’minot yangilanishini soxtalashtirib, kalitlarni o‘g‘irlashga urindi.
-
Blockstream hech qachon dasturiy ta’minot fayllarini elektron pochta orqali tarqatmasligini tasdiqladi va hech qanday ma’lumotlar buzilmaganini bildirdi.
-
Fishing avgust oyida kripto foydalanuvchilariga 12 million dollar zarar keltirdi; firibgarlik va xakerliklar 2025 yilning birinchi yarmida jami 3.1 milliard dollarni tashkil etdi (Scam Sniffer, Hacken).
Blockstream Jade fishingi haqida ogohlantirish: dasturiy ta’minot yangilanishlarini tekshiring va kalitlaringizni himoya qiling — xavfsiz bo‘lish uchun hoziroq bosqichlarni o‘rganing.
Blockstream Jade fishingi nima?
Blockstream Jade fishingi — bu Blockstream nomidan soxta dasturiy ta’minot yangilanishi havolasini yuborib, shaxsiy kalitlarni qo‘lga kiritish yoki zararli dastur o‘rnatishga qaratilgan nishonli elektron pochta firibgarligi. Blockstream foydalanuvchilarga hech qachon elektron pochta orqali dasturiy ta’minot ilovalari yuborilmasligini ogohlantirdi va ushbu kampaniyada hech qanday ma’lumotlar buzilmaganini tasdiqladi.
Aqlli hamyon fishingi qanday ishlaydi?
Aqlli hamyon fishingi odatda shoshilinch va ishonchli ko‘rinadigan xabarlar orqali foydalanuvchilarni havolalarga bosishga yoki ilovalarni ochishga undaydi. Hujumchilar rasmiy saytga juda o‘xshash URL-larni yaratadi, belgilarni almashtiradi (masalan, “0” o‘rniga “o”), yoki soxta domenlarda zararli fayllarni joylashtiradi. Ushbu kampaniyada elektron pochta foydalanuvchilarni soxta Blockstream Jade dasturiy ta’minot faylini yuklab olishga yo‘naltirdi va bu zararli saytga olib bordi.
Blockstream foydalanuvchilarga soxta Blockstream Jade dasturiy ta’minot yangilanishini taklif qiluvchi fishing elektron pochtasi haqida ogohlantirdi; xabarda zararli saytga havola bor edi va bu haqiqiy Blockstream dasturiy ta’minot yangilanishi emas edi.

Manba: Blockstream
Nega bu tahdid aynan hozir muhim?
2025 yil o‘rtalarida fishing hajmi va murakkabligi oshdi. Scam Sniffer anti-firibgarlik xizmati ma’lumotlariga ko‘ra, fishing firibgarliklari avgust oyida 12 million dollardan ortiq zarar keltirdi va 15 000 dan ortiq qurbonlarga ta’sir ko‘rsatdi, bu o‘tgan oyga nisbatan 67% o‘sishni anglatadi. Hacken blokcheyn xavfsizlik kompaniyasi 2025 yilning birinchi yarmida firibgarlik va xakerliklar natijasida 3.1 milliard dollar yo‘qotilganini qayd etdi, bu esa aqlli hamyon foydalanuvchilari uchun xavf yuqoriligini ko‘rsatadi.
Foydalanuvchilar haqiqiy dasturiy ta’minot yangilanishini qanday tekshirishi mumkin?
Dasturiy ta’minotning haqiqiyligini yuklab olishdan oldin tekshiring. Rasmiy yetkazib beruvchining tasdiqlangan kanallaridagi e’lonlarni ko‘rib chiqing va rasmiy saytda e’lon qilingan checksum hashlarini solishtiring. Dasturiy ta’minotni har doim faqat rasmiy sayt yoki hamyonning tasdiqlangan yangilanish vositasi orqali yuklab oling. Hech qachon elektron pochta orqali yuborilgan dasturiy ta’minotni o‘rnatmang.
Dasturiy ta’minot va elektron pochta fishingidan qanday himoyalanish mumkin (bosqichma-bosqich)
- Manbani tasdiqlang: Dasturiy ta’minot yangilanishi haqida faqat rasmiy Blockstream kanali yoki qurilmaning o‘rnatilgan yangilovchisi orqali xabar oling.
- URL-larni tekshiring: Havolalarga bosishdan oldin ularni ustiga olib borib, belgilar o‘rnini almashtirish yoki ortiqcha subdomenlarni aniqlang.
- Hashlarni tekshiring: Dasturiy ta’minot checksumini rasmiy yetkazib beruvchi sahifasida e’lon qilingan qiymat bilan solishtiring.
- Pochta fayllaridan saqlaning: Elektron pochta orqali yuborilgan dasturiy ta’minot ilovalarini hech qachon ochmang; har qanday kutilmagan yangilanish so‘rovlarini shubhali deb hisoblang.
- Qo‘shimcha himoya choralaridan foydalaning: VPN ishlating, imkon bo‘lsa MFA yoqing va operatsion tizim hamda xavfsizlik vositalarini yangilab boring.
Ko‘p so‘raladigan savollar
Blockstream ushbu fishing kampaniyasidan ma’lumotlar buzilganini tasdiqladimi?
Blockstream dasturiy ta’minotni elektron pochta orqali tarqatmaganini va ushbu fishing hodisasida hech qanday foydalanuvchi ma’lumotlari buzilmaganini tasdiqladi. Kompaniya foydalanuvchilarga rasmiy yangilanish tartibiga amal qilishni tavsiya qildi.
Agar zararli havolani bosgan bo‘lsam, qanday tezkor choralar ko‘rishim kerak?
Agar zararli havolani bosgan bo‘lsangiz, qurilmani internetdan uzing, seed phrase yoki parollarni kiritmang va ruxsatsiz tranzaksiyalarni tekshirish uchun toza qurilmadan foydalaning. Qurilmaning yaxlitligini tekshirganingizdan so‘ng mablag‘larni yangi, xavfsiz hamyonga o‘tkazishni ko‘rib chiqing.
Soxta dasturiy ta’minot saytini rasmiy sayt bilan qanday farqlash mumkin?
HTTPS va amal qiluvchi sertifikatga e’tibor bering, lekin faqat bunga ishonmang. Domenni rasmiy yetkazib beruvchining sayti bilan solishtiring, e’lon qilingan checksumlarni tasdiqlang va har doim rasmiy sahifalardan yoki rasmiy ilovadan to‘g‘ridan-to‘g‘ri yuklab olishni afzal biling.
Asosiy xulosalar
- Yangilanishlarni tekshiring: Dasturiy ta’minotni faqat rasmiy, yetkazib beruvchi tomonidan taqdim etilgan yangilanish mexanizmlari orqali o‘rnating.
- Shoshilinch elektron pochtalardan ehtiyot bo‘ling: Fishing xavfsiz bo‘lmagan harakatlarga undash uchun shoshilinchlikdan foydalanadi — har doim to‘xtab, tekshirib ko‘ring.
- Himoya amaliyotlaridan foydalaning: Ishonchli sahifalarni xatcho‘plarga qo‘shing, checksumlarni tekshiring, VPN va apparat himoyasidan foydalaning.
Xulosa
Blockstream Jade fishingi aqlli hamyon fishing kampaniyalari qanday rivojlanib borayotganini ko‘rsatadi. Foydalanuvchilar tasdiqlangan yangilanish kanallari, checksum tekshiruvi va ehtiyotkor elektron pochta ishlovini ustuvor qilishlari kerak, shunda shaxsiy kalitlar va aktivlar himoyalanadi. Doimo xabardor bo‘ling, yetkazib beruvchi ko‘rsatmalariga amal qiling va shubhali xabarlarni xabar bering — bu hujumlar xavfini kamaytirishga yordam beradi.
Nashr qilingan: 2025-09-12 | Yangilangan: 2025-09-12 | Muallif: COINOTAG
Manbalar: Blockstream bayonoti; Scam Sniffer hisobot; Hacken hisobot; soha monitoringi va tavsiyalari. Tegishli ma’lumotlar: Avgust oyida kripto o‘g‘riliklari 163 million dollarni tashkil etdi; Jurnal: 55 million dollar DeFi Saver fishingi, copy2pwn clipboardingizni o‘g‘irlaydi: Crypto Sec.