سرقت ۵۰ میلیون دلار تتر با حمله مسمومسازی آدرس

یک اشتباه در کپی و جایگذاری آدرس کیف پول باعث شد نزدیک به ۵۰ میلیون دلار تتر از یک کاربر سرقت شود. به نقل از یک محقق آنچین، این انتقال به دنبال یک حمله موسوم به «مسمومسازی آدرس» انجام شده و مجموعاً 49,999,950 واحد USDT از کیف پول قربانی خارج شده است.
به گفته محققان، الگوی حمله بدین صورت است که مهاجمان چند تراکنش کوچک به کیف پول هدف ارسال میکنند تا در تاریخچه تراکنشها آدرسی بسیار شبیه به آدرس اصلی ظاهر شود. سپس وقتی کاربر برای ارسال مبلغ بزرگتر آدرس را از بین سوابق تراکنش کپی میکند، به اشتباه آدرس جعلی را انتخاب میکند. در این مورد خاص قربانی ابتدا یک تراکنش آزمایشی کوچک را به آدرس درست ارسال کرد، اما چند دقیقه بعد انتقال اصلی نزدیک به پنجاه میلیون دلار به آدرس آلوده انجام شد.
یک پژوهشگر امنیتی از شرکت SlowMist در اعلامیه ای که با محققان آنچین به اشتراک گذاشته شده اشاره کرده است که شباهت بین آدرسها بسیار جزئی بوده و حتی میتواند کاربران باتجربه را فریب دهد. به گفته او، سه کاراکتر ابتدایی و چهار کاراکتر انتهایی آدرسهای درست و جعلی یکسان بودند که تشخیص آدرس ناصحیح را برای کاربران دشوار کرده است.
بررسیهای آنچین نشان میدهد کیف پول قربانی حدود دو سال فعال بوده و عمدتاً برای دریافت و ارسال تتر استفاده میشده است. همچنین دادهها حاکی از آن است که اندکی پیش از وقوع حادثه، وجوهی از صرافی Binance برداشت شده بود که نشان میدهد کیف پول در آن زمان به طور فعال مدیریت میشده است. مهاجم پس از سرقت، تترها را به اتر تبدیل کرد و سپس دارایی را میان چندین کیف پول توزیع نمود؛ بخشی از این مبالغ نیز به سرویس Tornado Cash منتقل شده است.
این اتفاق بار دیگر ضعف ناشی از خطاهای انسانی در بازار ارز دیجیتال را برجسته میکند. مسمومسازی آدرس نوعی حمله مهندسی اجتماعی در لایه تراکنش محسوب میشود که بهره برداری از شباهتهای ظاهری آدرسها یا ورود آدرسهای جعلی به تاریخچه تراکنش را هدف قرار میدهد. از آنجا که آدرسهای بلاکچینی طولانی و شامل کاراکترهای مشابه هستند، حتی تفاوتهای اندک میان آدرس صحیح و جعلی میتواند به خطای غیرقابل بازگشتی منجر شود.
تحقیق کنندگان امنیتی و کاربران حرفه ای توصیه میکنند برای کاهش ریسک چنین حملاتی چند اقدام احتیاطی را رعایت کنند: همیشه کل آدرس را پیش از ارسال با دقت بررسی کنید، از قابلیتهای کتاب آدرس کیف پول یا دفترچه آدرسهای معتبر استفاده کنید، برای مبالغ بزرگ ابتدا یک تراکنش آزمایشی کوچک انجام دهید، و در صورت امکان از نامهای دامنه رمزنگاری شده یا سرویسهای تایید آدرس استفاده کنید. همچنین نگهداری داراییهای قابل توجه در کیف پولهای سخت افزاری و استفاده از روشهای چند امضایی میتواند خطر را کاهش دهد.
محققان هشدار داده اند که با رشد اکوسیستم و افزایش ابزارهای کلاهبرداری، گونههای جدیدی از حملات هدفمند به کاربران و نهادها ظهور میکند. گزارش موردی سرقت نزدیک به ۵۰ میلیون دلار تتر نشان میدهد ترکیب نقصهای انسانی و تاکتیکهای ظریف مهاجمان میتواند به زیانهای بسیار سنگین منجر شود. نهادهای فعال در حوزه ارز دیجیتال و سرویسهای کیف پول نیز برای کاهش این نوع حملات ملزم به ارتقای مکانیزمهای هشدار و تایید آدرس شده اند.
در پایان پروندههای مشابه معمولاً تنها از طریق ردیابی تراکنشها و همکاری میان صرافیها و تیمهای تحلیل آنچین قابل پیگیری است، اما بازگرداندن داراییهای سرقتی دشوار و زمان بر است. پرونده فعلی ادامه دارد و محققان به تحلیل مسیرهای خروجی داراییها و ارتباط آنها با خدمات لایه میانی مانند Tornado Cash ادامه میدهند تا هر گونه ردیابی و شناسایی احتمالی فراهم شود.
amir zajkani
امیر زاجکانی نویسنده حوزه بازار ارزهای دیجیتال در زوم ارز است که به صورت تخصصی بر پوشش اخبار، تحولات صرافیها، جریان سرمایه و رویدادهای تاثیرگذار بر بازار داراییهای دیجیتال تمرکز دارد. رویکرد او در تولید محتوا، ارائه گزارشهای دقیق، مبتنی بر داده و قابل استناد برای کمک به درک بهتر شرایط متغیر بازار است.تمرکز حرفهای او بر بازتاب تحولات مهم صنعت کریپتو، بررسی اطلاعیههای رسمی پروژهها و صرافیها، و تحلیل روندهای کلان اثرگذار بر بازار جهانی ارزهای دیجیتال است. در نگارش مطالب، تلاش میکند با اتکا به منابع معتبر بینالمللی و دادههای منتشر شده از سوی پلتفرمهای رسمی، از بزرگ نمایی، القای قطعیت یا ایجاد هیجان کاذب در فضای پرنوسان بازار پرهیز کند.او در چارچوب تحریریه زوم ارز فعالیت میکند و مقالاتش پیش از انتشار بر اساس استانداردهای دقت اطلاعات، بی طرفی و مسئولیت پذیری محتوای مالی بررسی میشود.محتوای تولید شده توسط امیر زاجکانی با هدف اطلاع رسانی و افزایش آگاهی کاربران منتشر میشود و توصیه سرمایه گذاری یا پیشنهاد خرید و فروش محسوب نمیشود.
نظرات (0 نظر)
هنوز نظری ثبت نشده است. شما اولین نفر باشید!