سوء استفاده هکرها از ویژگی اتریوم برای کلاهبرداری!!!☣️
به گزارش زوم ارز، در یک توسعه نگرانکننده در فضای ارزهای دیجیتال، هکرها شروع به سوءاستفاده از کد CREATE2 شبکه اتریوم کردهاند که ویژگیهای امنیتی برخی کیفپولها را دور زده و منجر به ضررهای قابل توجهی برای سرمایهگذاران شده است. شرکت امنیتی بلاکچین Scam Sniffer این موضوع را برجسته کرد و روند نگرانکنندهای را در بین مجرمان سایبری آشکار کرد.
اپکد CREATE2 که ابتدا برای پیشبینی آدرس قرارداد قبل از استقرار طراحی شده بود، استفاده ناخواستهای در دست کلاهبرداران پیدا کرده است. قابل ذکر است که این ویژگی توسط صرافی غیرمتمرکز محبوب Uniswap برای ایجاد قراردادهای جفت استفاده میشود. با این حال، مجرمان سایبری اکنون از این قابلیت برای ایجاد آدرسهای جدید با امضای مخرب استفاده میکنند و بررسیهای امنیتی را دور میزنند.
این حفره امنیتی منجر به امضای سرمایهگذاران غیرمجاز در معاملاتی شده است که انتقال غیرمجاز وجوه را تسهیل میکند. یک مثال قابل توجه ارائه شده توسط Scam Sniffer شامل کاربری به نام John Doe است که پس از تأیید سهوی یک تراکنش “انتقال سیگنال” ۹۲۷۰۰۰ دلار در توکنهای GMX از دست داد. این حادثه بر پیچیدگی روزافزون این کلاهبرداریها تأکید میکند.
تحقیقات Scam Sniffer که توسط شرکت امنیتی بلاکچین SlowMist تکمیل شده است، آمار هشداردهندهای را نشان داده است. گروه غالب تخلیهکنندههای کیفپول که از CREATE2 استفاده میکنند، حدود ۶۰ میلیون دلار جمعآوری کردهاند و تنها در شش ماه، نزدیک به ۹۹۰۰۰ قربانی را هدف قرار دادهاند. گروه دیگری که از طریق تاکتیکهای مسمومیت نشانی شناسایی شدهاند، از ماه اوت تقریباً ۳ میلیون دلار از ۱۱ قربانی به سرقت بردهاند که یک نفر ۱.۶ میلیون دلار از دست داده است.
این افشاگریها چشمانداز در حال تحول تهدیدات ارزهای دیجیتال را برجسته میکند. در واقع، گزارش امنیتی FootPrint x Boesin H1 2023 تصویری تلخ را به تصویر میکشد: کلاهبرداریها ۲۸ درصد از زیان کل سرمایهگذاران را تشکیل میدهند که تنها در نیمه اول سال ۱۸۴.۱۷ میلیون دلار بوده است.
فقط در ۴۸ ساعت گذشته، Scam Sniffer دو حادثه کلاهبرداری مهم را ثبت کرده است که قربانیان آن ۴۶۸۰۰۰ دلار از دست دادهاند. این رویدادها بر چالش مداوم تضمین امنیت رمزنگاری و نیاز به هوشیاری مستمر در میان کاربران ارزهای دیجیتال تأکید میکند.
از آنجایی که صنعت با این تهدیدات پیچیده دست و پنجه نرم میکند، یافتههای Scam Sniffer یادآور نبرد مداوم بین نوآوری و بهرهبرداری در امور مالی دیجیتال است. این شرکت گزارش خود را با ترغیب جامعه ارزهای دیجیتال
منبع: cryptopolitan.com
نظرات کاربران