خدمات سایت


متن کامل خبر

یک هکر ۷۱ میلیون دلار رمزارز سرقت کرد؛ اما پول را به صاحبش برگرداند

آرشیو
هکری که ۷۱ میلیون دلار از یک نهنگ کریپتو سرقت کرده بود، کل مبلغ را به حساب او برگشت زد.
1403/02/24 02:26:30 ب.ظ

دنیای ارزهای دیجیتال مزایای فراوانی دارد اما همواره با خطرات امنیتی زیادی دست‌وپنجه نرم می‌کند. در همین راستا هکری در تاریخ ۳ می (۱۴ اردیبهشت) توانست با حمله‌ی فیشینگ، ۱٬۱۵۵ واحد توکن WBTC (معادل حدود ۷۱ میلیون دلار) از کیف پول یکی از نهنگ‌ها سرقت کند، اما یک‌ هفته‌ پس‌ از این اتفاق، رمزارز سرقت‌شده را به قربانی بازگرداند.

به‌نوشته‌ی فین‌بولد، نهنگ رمزارز در تاریخ ۲ می (۱۳ اردیبهشت)، ۲۹٫۶ میلیون دلار استیبل کوین DAI را به ۵۰۲ واحد WBTC با قیمت تقریبی هر واحد ۵۸٫۹۵۱ دلار تبدیل کرد. او سپس برای انتقال ایمن حجم بالای توکن‌های خود آدرس جدیدی ایجاد کرد و با رویکردی محتاطانه، ۰٫۰۵ واحد ETH را برای تست به این آدرس فرستاد.

گفته می‌شود هکر با پیش‌بینی اقدام قربانی، از قبل آدرس‌های فیشینگ مشابه آدرس قربانی را تولید کرد و فعالیت‌های آن-چین (On-Chain) او را زیر نظر گرفت. بدین‌ترتیب زمانی‌ که نهنگ قصد داشت WBTC را به آدرس جدید انتقال دهد، هکر با استفاده از آدرس فیشینگ مقدار بسیار ناچیزی ETH برای قربانی ارسال کرد.

نکته‌ی قابل‌ توجه، استفاده از تکنیکی به نام Address Poisoning است. در این روش، آدرس فیشینگ که حروف ابتدایی و انتهایی مشابه آدرس قربانی دارد، تاریخچه‌ی تراکنش‌های او را آلوده می‌کند.

در اکثر مواقع، آدرس کیف پول برای بهبود رابط کاربری به‌طور کامل نمایش داده نمی‌شود و فقط بخشی از ابتدا و انتهای آن نشان داده می‌شود و این موضوع به‌نفع هکرها است. از طرفی، عادت کاربران به کپی‌کردن ابتدا و انتهای آدرس تاریخچه‌ی تراکنش‌ها، باعث می‌شود راحت‌تر فریب آدرس‌های تقلبی را بخورند.

در نتیجه‌ی استفاده‌ی هکر از روش Address Poisoning، فرد قربانی ۱٬۱۵۵ واحد WBTC به کیف پول او ارسال کرد. داده‌های آن-چین نشان می‌دهند سارق برای گم‌کردن ردپای خود بلافاصله توکن‌های سرقت‌شده را به ۲۲٬۹۶۰ واحد ETH تبدیل کرده است.


شخص قربانی ابتدا با پیشنهاد بازگشت ۹۰ درصد وجوه در ازای دریافت ۱۰ درصد پاداش، سعی کرد با هکر ارتباط برقرار کند و با اینکه ابتدا پاسخی دریافت نشد، اما شرکت امنیت سایبری Slow Mist با ردیابی آدرس‌های IP هکر، با او ارتباط برقرار کرد. در نهایت هکر در اقدامی جالب کل وجه سرقتی را به حساب مالک اصلی آن بازگرداند.

کاربران برای جلوگیری از حملات Address Poisoning هنگام انتقال وجوه، باید کل آدرس را با دقت بررسی کنند. همچنین توصیه می‌شود آدرس‌های معتبر در دفترچه‌‌‌آدرس کیف پول ذخیره شوند. فعال‌کردن فیلتر تراکنش‌های کوچک در کیف پول رمزارز نیز با حذف تراکنش‌های فیشینگ مشکوک می‌تواند از دارایی‌های کاربران محافظت کند.
منبع : زومیت
به این خبر امتیاز بدهید :
برچسب های خبر:
کلمات کلیدی :
  • رمزارز,
هیچ نظری برای این خبر ثبت نشده است! اولین نفری باشید که نظری را ارسال می کند!
Captcha




عملکرد گرافیک یکپارچه اینتل در پردازنده‌های دسکتاپ Core Ultra 200S با 1050Ti برابری می‌‌کند image عملکرد گرافیک یکپارچه اینتل در پردازنده‌های دسکتاپ Core Ultra 200S با 1050Ti برابری می‌‌کند 1403/08/06

نتایج آزمایش‌های مختلف نشان می‌دهد گرافیک یکپارچه‌ی Core Ultra 200S اینتل در مقایسه با نسل قبلی خود عملکرد بسیار چشمگیری ارائه می‌دهد.

امتیاز:
تعداد بازدید: 5

ساعت هوشمند جدید لنوو با شارژدهی ۸ روزه و قیمت ۶۹ دلاری معرفی شد image ساعت هوشمند جدید لنوو با شارژدهی ۸ روزه و قیمت ۶۹ دلاری معرفی شد 1403/08/06

این ساعت با قیمت ۶۹ دلار در بازار چین عرضه می‌شود.

امتیاز:
تعداد بازدید: 7

مدیرعامل تتر آغاز تحقیقات دولت آمریکا را تکذیب کرد image مدیرعامل تتر آغاز تحقیقات دولت آمریکا را تکذیب کرد 1403/08/05

پائولو آردوینو، مدیرعامل تتر، اعلام کرد هیچ مدرکی وجود ندارد که نشان‌دهنده‌ی آغاز تحقیقات دولت آمریکا علیه شرکتش باشد.

امتیاز:
تعداد بازدید: 13

مانیتور ۱۰۰ هرتز جدید ردمی با قیمت ۷۲ دلار معرفی شد image مانیتور ۱۰۰ هرتز جدید ردمی با قیمت ۷۲ دلار معرفی شد 1403/08/05

شیائومی نسخه‌ی جدید مانیتور ۲۳٫۸ اینچی ردمی A24 را با وضوح ۱۹۲۰ در ۱۰۸۰ پیکسل و نرخ نوسازی ۱۰۰ هرتز رونمایی کرد.

امتیاز:
تعداد بازدید: 12

بنیان‌گذار لینکدین هوش مصنوعی را در آینده کمک‌حال انسان‌ها می‌داند image بنیان‌گذار لینکدین هوش مصنوعی را در آینده کمک‌حال انسان‌ها می‌داند 1403/08/05

تهدید واقعی برای کارمندان از جانب خود هوش مصنوعی نیست، بلکه از جانب کسانی است که از این فناوری برای رقابت با آن‌ها استفاده می‌کنند.

امتیاز:
تعداد بازدید: 13

گوگل و کوالکام برای ساخت سیستم‌های صوتی AI در خودروها با یکدیگر همکاری می‌کنند image گوگل و کوالکام برای ساخت سیستم‌های صوتی AI در خودروها با یکدیگر همکاری می‌کنند 1403/08/03

این دو شرکت روی توسعه پلتفرمی تمرکز دارند که رانندگی را ساده‌تر کرده و مسیریابی را آسان‌تر می‌سازد.

امتیاز:
تعداد بازدید: 25

حذف اپ استور از روی آيفون امکان‌پذیر شد! image حذف اپ استور از روی آيفون امکان‌پذیر شد! 1403/08/03

اپل بالاخره مجبور شد در برابر فشارها سر خم کند و اجازه حذف اپ استور را از آيفون بدهد. در آپدیت جدید سیستم عامل iOS کاربران آزادی‌های بسیار زیادی به‌دست می‌آورند.

امتیاز:
تعداد بازدید: 25

اینتل در پرونده ضد انحصار تاریخی اتحادیه اروپا پیروز شد؛ فرار از جریمه 1.1 میلیارد دلاری image اینتل در پرونده ضد انحصار تاریخی اتحادیه اروپا پیروز شد؛ فرار از جریمه 1.1 میلیارد دلاری 1403/08/03

دیوان دادگستری اتحادیه اروپا می‌گوید رگولاتوری‌ها نتوانسته‌اند ثابت کنند که اینتل به رقابت آسیب زده است.

امتیاز:
تعداد بازدید: 23

محمدرضا عارف رئیس سازمان ملی هوش مصنوعی شد image محمدرضا عارف رئیس سازمان ملی هوش مصنوعی شد 1403/08/02

حسین افشین به عنوان دبیر سازمان ملی هوش مصنوعی و جانشین رئیس منصوب شده است.

امتیاز:
تعداد بازدید: 24

هوش مصنوعی متا در واتس‌اپ به‌زودی حافظه‌دار خواهد شد image هوش مصنوعی متا در واتس‌اپ به‌زودی حافظه‌دار خواهد شد 1403/07/29

چت‌بات متا در واتس‌اپ پیشرفته‌تر می‌شود.

امتیاز:
تعداد بازدید: 44