Dunamu تحذّر من طلبات استعارة حسابات Upbit ومفاتيح API
Dunamu حذّرت من عمليات احتيال عبر وسائل التواصل تطلب استعارة حسابات Upbit، وأضافت تعطيل السحب افتراضياً عبر مفاتيح API.
حذّرت شركة Dunamu، المشغلة لمنصة تداول العملات الرقمية Upbit، من عمليات احتيال تنتشر عبر وسائل التواصل الاجتماعي وتطلب من المستخدمين إعارة حساباتهم على المنصة أو مفاتيح API الخاصة بهم، وفقاً لموقع techm.kr.
وقالت الشركة إنها عزّزت ميزات الأمان في واجهة API، بحيث يتم تعطيل السحب افتراضياً حتى لو كان مفتاح API يتضمن صلاحية السحب. ولإتمام أي عملية سحب، يتعين على المستخدم تفعيل صلاحية السحب مباشرة عبر تطبيق Upbit على الهاتف المحمول.
وأضافت Upbit أنها توفر تنبيهات عبر تطبيق KakaoTalk عندما يأتي استدعاء API من عنوان IP غير مسجل مسبقاً، في إجراء يهدف إلى كشف أي نشاط غير مصرح به على الحساب.
وشددت Dunamu على أنها ستتعامل بقوة مع أي أنشطة مشبوهة تطلب حسابات الآخرين ومفاتيح API عبر إعلانات مضللة أو مبالغ فيها.
سياق سابق
وفي أكتوبر 2025، كان Quotation API الخاص بـ Upbit، المخصص للاستعلام عن الأسعار وبيانات السوق العامة، واجهة برمجية عامة يمكن استخدامها دون مصادقة منفصلة. كما كانت المنصة قد عززت في الفترة نفسها إجراءاتها الأمنية ضد أنواع احتيال جديدة مثل التصيد عبر رموز QR (quishing).
أسئلة سريعة
كيف أحمي حسابي على Upbit من عمليات الاحتيال؟
لا تشارك بيانات حسابك أو مفاتيح API مع أي جهة تطلب ذلك عبر وسائل التواصل، وتأكد من تفعيل صلاحية السحب يدوياً عبر تطبيق Upbit عند الحاجة.
ماذا يحدث إذا تضمن مفتاح API صلاحية السحب؟
عطّلت Dunamu السحب افتراضياً حتى في هذه الحالة، ولا يتم السحب فعلياً إلا بعد تفعيل الصلاحية مباشرة من تطبيق Upbit على الهاتف.
هل توفر Upbit تنبيهات عند استخدام API من عنوان IP غير معروف؟
نعم، ترسل المنصة تنبيهات عبر KakaoTalk عند ورود استدعاء API من عنوان IP غير مسجل مسبقاً.