D1-kifpool

یک هکر ۷۱ میلیون دلار رمزارز سرقت کرد؛ اما پول را به صاحبش برگرداند

دوشنبه 24 اردیبهشت 1403 - 10:30
مطالعه 2 دقیقه
هکر درحال کار با لپ تاپ با زمینه علامت رمزارزها و دلار
هکری که ۷۱ میلیون دلار از یک نهنگ کریپتو سرقت کرده بود، کل مبلغ را به حساب او برگشت زد.
تبلیغات
D4-mcid4

دنیای ارزهای دیجیتال مزایای فراوانی دارد اما همواره با خطرات امنیتی زیادی دست‌وپنجه نرم می‌کند. در همین راستا هکری در تاریخ ۳ می (۱۴ اردیبهشت) توانست با حمله‌ی فیشینگ، ۱٬۱۵۵ واحد توکن WBTC (معادل حدود ۷۱ میلیون دلار) از کیف پول یکی از نهنگ‌ها سرقت کند، اما یک‌ هفته‌ پس‌ از این اتفاق، رمزارز سرقت‌شده را به قربانی بازگرداند.

به‌نوشته‌ی فین‌بولد، نهنگ رمزارز در تاریخ ۲ می (۱۳ اردیبهشت)، ۲۹٫۶ میلیون دلار استیبل کوین DAI را به ۵۰۲ واحد WBTC با قیمت تقریبی هر واحد ۵۸٫۹۵۱ دلار تبدیل کرد. او سپس برای انتقال ایمن حجم بالای توکن‌های خود آدرس جدیدی ایجاد کرد و با رویکردی محتاطانه، ۰٫۰۵ واحد ETH را برای تست به این آدرس فرستاد.

گفته می‌شود هکر با پیش‌بینی اقدام قربانی، از قبل آدرس‌های فیشینگ مشابه آدرس قربانی را تولید کرد و فعالیت‌های آن-چین (On-Chain) او را زیر نظر گرفت. بدین‌ترتیب زمانی‌ که نهنگ قصد داشت WBTC را به آدرس جدید انتقال دهد، هکر با استفاده از آدرس فیشینگ مقدار بسیار ناچیزی ETH برای قربانی ارسال کرد.

نکته‌ی قابل‌ توجه، استفاده از تکنیکی به نام Address Poisoning است. در این روش، آدرس فیشینگ که حروف ابتدایی و انتهایی مشابه آدرس قربانی دارد، تاریخچه‌ی تراکنش‌های او را آلوده می‌کند.

در اکثر مواقع، آدرس کیف پول برای بهبود رابط کاربری به‌طور کامل نمایش داده نمی‌شود و فقط بخشی از ابتدا و انتهای آن نشان داده می‌شود و این موضوع به‌نفع هکرها است. از طرفی، عادت کاربران به کپی‌کردن ابتدا و انتهای آدرس تاریخچه‌ی تراکنش‌ها، باعث می‌شود راحت‌تر فریب آدرس‌های تقلبی را بخورند.

در نتیجه‌ی استفاده‌ی هکر از روش Address Poisoning، فرد قربانی ۱٬۱۵۵ واحد WBTC به کیف پول او ارسال کرد. داده‌های آن-چین نشان می‌دهند سارق برای گم‌کردن ردپای خود بلافاصله توکن‌های سرقت‌شده را به ۲۲٬۹۶۰ واحد ETH تبدیل کرده است.

شخص قربانی ابتدا با پیشنهاد بازگشت ۹۰ درصد وجوه در ازای دریافت ۱۰ درصد پاداش، سعی کرد با هکر ارتباط برقرار کند و با اینکه ابتدا پاسخی دریافت نشد، اما شرکت امنیت سایبری Slow Mist با ردیابی آدرس‌های IP هکر، با او ارتباط برقرار کرد. در نهایت هکر در اقدامی جالب کل وجه سرقتی را به حساب مالک اصلی آن بازگرداند.

کاربران برای جلوگیری از حملات Address Poisoning هنگام انتقال وجوه، باید کل آدرس را با دقت بررسی کنند. همچنین توصیه می‌شود آدرس‌های معتبر در دفترچه‌‌‌آدرس کیف پول ذخیره شوند. فعال‌کردن فیلتر تراکنش‌های کوچک در کیف پول رمزارز نیز با حذف تراکنش‌های فیشینگ مشکوک می‌تواند از دارایی‌های کاربران محافظت کند.

مقاله رو دوست داشتی؟
نظرت چیه؟
تبلیغات
D5-b3IranServer
داغ‌ترین مطالب روز
مارک کوبان کارآفرین آمریکایی
میلیاردر معروف: اگر می‌خواهید موفق شوید، تعادل کار و زندگی را کنار بگذارید

میلیاردر معروف و باسابقه می‌گوید برای بهترین بودن نمی‌توان بین کار و زندگی تعادل داشت.

49
2 روز قبل
بهترین پاوربانک های بازار در سال ۲۰۲۳ از سامسونگ و شیائومی تا باسئوس
بهترین پاور بانک‌ برای گوشی اندرویدی و آیفون [خرداد ۱۴۰۴]

در مقاله‌ی پیش‌ رو، با بهترین پاور بانک بازار ایران برای گوشی اندروید و آیفون از برندهایی مانند انکر، راوپاور، باسئوس و مک دودو آشنا می‌شویم.

104
33 دقیقه قبل
آموزش فعال‌ سازی قابلیت SOS گوشی
آموزش فعال‌ سازی قابلیت SOS گوشی؛ نجات‌یافتن از شرايط بحرانی

قابلیت SOS در گوشی‌های هوشمند، به شما امکان می‌دهد در لحظات بحرانی به‌سرعت کمک بخواهید. در این مقاله با نحوه فعال‌سازی این قابلیت آشنا می‌شوید.

55
حدود 5 ساعت قبل
نمای سه‌چهارم جلو خودرو تویوتا لندکروزر
پرقدرت‌ترین تویوتا لندکروزر تاریخ رونمایی شد؛ غول‌پیکر و مدرن با قیمت چشمگیر

تویوتا نسخه‌ی به‌روزشده‌ی شاسی‌بلند محبوب لندکروزر را با سیستم هیبریدی پیشرفته‌تر معرفی کرد.

64
1 روز قبل
آموزش روت گوشی شیائومی
کامل‌ترین آموزش روت کردن گوشی‌ های شیائومی به همراه نکات مهم

با روت کردن گوشی شیائومی، دنیایی از امکانات و ویژگی‌های جدید به‌روی شما باز خواهد شد که بازگشت به زمان پیش از روت را سخت می‌کند؛ با زومیت همراه ...

50
حدود 7 ساعت قبل
هوش مصنوعی جمنای گوگل
چگونه از قابلیت های هوش مصنوعی جمینای گوگل در گوشی استفاده کنیم؟

آیا جمنای می‌تواند جای دستیار گوگل را بگیرد؟ با امکانات جدید و هوش برتر، شاید جمینای همان دستیار هوشمندی باشد که همیشه منتظرش بودید.

42
1 روز قبل
پنل پشت و جلو گوشی پوکو F7
گوشی خوش‌قیمت جدید پوکو با طراحی بسیار جذاب رؤیت شد

رندرهای به ظاهر رسمی از پوکو F7 طراحی گوشی جدید شیائومی را به‌طور کامل به‌نمایش می‌گذارند.

135
1 روز قبل
تبلیغات
DN-DNShatel

نظرات

با چشم باز خرید کنید
زومیت شما را برای انتخاب بهتر و خرید ارزان‌تر راهنمایی می‌کند
ورود به بخش محصولات