D1-kifpool

یک هکر ۷۱ میلیون دلار رمزارز سرقت کرد؛ اما پول را به صاحبش برگرداند

دوشنبه ۲۴ اردیبهشت ۱۴۰۳ - ۱۰:۳۰
مطالعه 2 دقیقه
هکر درحال کار با لپ تاپ با زمینه علامت رمزارزها و دلار
هکری که ۷۱ میلیون دلار از یک نهنگ کریپتو سرقت کرده بود، کل مبلغ را به حساب او برگشت زد.
تبلیغات
D4-mcid4

دنیای ارزهای دیجیتال مزایای فراوانی دارد اما همواره با خطرات امنیتی زیادی دست‌وپنجه نرم می‌کند. در همین راستا هکری در تاریخ ۳ می (۱۴ اردیبهشت) توانست با حمله‌ی فیشینگ، ۱٬۱۵۵ واحد توکن WBTC (معادل حدود ۷۱ میلیون دلار) از کیف پول یکی از نهنگ‌ها سرقت کند، اما یک‌ هفته‌ پس‌ از این اتفاق، رمزارز سرقت‌شده را به قربانی بازگرداند.

به‌نوشته‌ی فین‌بولد، نهنگ رمزارز در تاریخ ۲ می (۱۳ اردیبهشت)، ۲۹٫۶ میلیون دلار استیبل کوین DAI را به ۵۰۲ واحد WBTC با قیمت تقریبی هر واحد ۵۸٫۹۵۱ دلار تبدیل کرد. او سپس برای انتقال ایمن حجم بالای توکن‌های خود آدرس جدیدی ایجاد کرد و با رویکردی محتاطانه، ۰٫۰۵ واحد ETH را برای تست به این آدرس فرستاد.

گفته می‌شود هکر با پیش‌بینی اقدام قربانی، از قبل آدرس‌های فیشینگ مشابه آدرس قربانی را تولید کرد و فعالیت‌های آن-چین (On-Chain) او را زیر نظر گرفت. بدین‌ترتیب زمانی‌ که نهنگ قصد داشت WBTC را به آدرس جدید انتقال دهد، هکر با استفاده از آدرس فیشینگ مقدار بسیار ناچیزی ETH برای قربانی ارسال کرد.

نکته‌ی قابل‌ توجه، استفاده از تکنیکی به نام Address Poisoning است. در این روش، آدرس فیشینگ که حروف ابتدایی و انتهایی مشابه آدرس قربانی دارد، تاریخچه‌ی تراکنش‌های او را آلوده می‌کند.

در اکثر مواقع، آدرس کیف پول برای بهبود رابط کاربری به‌طور کامل نمایش داده نمی‌شود و فقط بخشی از ابتدا و انتهای آن نشان داده می‌شود و این موضوع به‌نفع هکرها است. از طرفی، عادت کاربران به کپی‌کردن ابتدا و انتهای آدرس تاریخچه‌ی تراکنش‌ها، باعث می‌شود راحت‌تر فریب آدرس‌های تقلبی را بخورند.

در نتیجه‌ی استفاده‌ی هکر از روش Address Poisoning، فرد قربانی ۱٬۱۵۵ واحد WBTC به کیف پول او ارسال کرد. داده‌های آن-چین نشان می‌دهند سارق برای گم‌کردن ردپای خود بلافاصله توکن‌های سرقت‌شده را به ۲۲٬۹۶۰ واحد ETH تبدیل کرده است.

شخص قربانی ابتدا با پیشنهاد بازگشت ۹۰ درصد وجوه در ازای دریافت ۱۰ درصد پاداش، سعی کرد با هکر ارتباط برقرار کند و با اینکه ابتدا پاسخی دریافت نشد، اما شرکت امنیت سایبری Slow Mist با ردیابی آدرس‌های IP هکر، با او ارتباط برقرار کرد. در نهایت هکر در اقدامی جالب کل وجه سرقتی را به حساب مالک اصلی آن بازگرداند.

کاربران برای جلوگیری از حملات Address Poisoning هنگام انتقال وجوه، باید کل آدرس را با دقت بررسی کنند. همچنین توصیه می‌شود آدرس‌های معتبر در دفترچه‌‌‌آدرس کیف پول ذخیره شوند. فعال‌کردن فیلتر تراکنش‌های کوچک در کیف پول رمزارز نیز با حذف تراکنش‌های فیشینگ مشکوک می‌تواند از دارایی‌های کاربران محافظت کند.

مقاله رو دوست داشتی؟
نظرت چیه؟
تبلیغات
D5-b3IranServer
داغ‌ترین مطالب روز
آیکون بلوتوث به صورت هولوگرامی در بالای لپ تاپ
چگونه بلوتوث را در ویندوز ۱۱ فعال کنیم؟

می‌خواهید دستگاه بلوتوثی‌تان را به ویندوز ۱۱ وصل کنید، اما نمی‌دانید از کجا شروع کنید؟ این راهنمای کامل، پاسخ تمام سؤالات شما است.

6
10 ساعت پیش
نمای سه‌چهارم جلو خودرو Maextro S800
خودرو فوق لوکس هواوی از راه رسید؛ رقیب ۸ میلیاردی مرسدس میباخ با امکانات شگفت‌انگیز

هواوی با همکاری JAC موتورز، خودرو لوکس و باشکوه Maextro S800 را با امکانات رفاهی بی‌شمار برای رقابت با میباخ رونمایی کرد.

138
یک روز پیش
بهترین مانیتورهای گیمینگ
بهترین مانیتورهای گیمینگ بازار ایران [بهار ۱۴۰۴]

داشتن مانیتور گیمینگ حرفه‌ای به بهبود تجربه‌ی بازی شما کمک زیادی می‌کند. در این مقاله بهترین مانیتورهای گیمینگ بازار را معرفی می‌کنیم.

57
11 ساعت پیش
نماوا تی وی رابط کاربری هوما و اپلیکیشن ها
نماوا به‌ دلیل پخش سریال سووشون مسدود شد [به‌روزرسانی: نماوا بیانیه داد]

پلتفرم نماوا به‌دلیل پخش رسال سوشوون مسدود شد.

124
10 ساعت پیش
راکت USAF درحال اوج گرفتن
نیروی هوایی آمریکا می‌خواهد محموله‌هایش را در کمتر از ۹۰ دقیقه به آن‌سوی دنیا بفرستد

موشک جدید طراحی شده توسط ایالات متحده قابلیت حمل و انتقال مستقیم بارهای سنگین را از نقطه‌ای به نقطه دیگر، در کمترین زمان ممکن دارد.

136
یک روز پیش
بهترین میکروفن ها برای ضبط پادکست و استریم
بهترین میکروفون برای ضبط پادکست و استریم [بهار و تابستان ۱۴۰۴]

انتخاب میکروفون برای ضبط پادکست یا استریم، به نوع و سطح کاربری شما بستگی دارد. با معرفی بهترین مدل‌ها و مرور نکات خرید میکروفون، همراه زومیت باشید.

29
16 ساعت پیش
هوش مصنوعی برای طراحی‌ وب‌ سایت
بهترین ابزار هوش مصنوعی برای طراحی‌ وب‌ سایت

استفاده از هوش مصنوعی در طراحی وب‌سایت کار را سرعت می‌بخشد، در ادامه بهترین پلتفرم‌های هوش مصنوعی طراحی وب‌سایت را در سال ۲۰۲۵ معرفی می‌کنیم.

4
12 ساعت پیش
تبلیغات
DN-DNShatel

نظرات

با چشم باز خرید کنید
زومیت شما را برای انتخاب بهتر و خرید ارزان‌تر راهنمایی می‌کند
ورود به بخش محصولات