خدمات سایت


متن کامل خبر

یک هکر ۷۱ میلیون دلار رمزارز سرقت کرد؛ اما پول را به صاحبش برگرداند

آرشیو
هکری که ۷۱ میلیون دلار از یک نهنگ کریپتو سرقت کرده بود، کل مبلغ را به حساب او برگشت زد.
1403/02/24 02:26:30 ب.ظ

دنیای ارزهای دیجیتال مزایای فراوانی دارد اما همواره با خطرات امنیتی زیادی دست‌وپنجه نرم می‌کند. در همین راستا هکری در تاریخ ۳ می (۱۴ اردیبهشت) توانست با حمله‌ی فیشینگ، ۱٬۱۵۵ واحد توکن WBTC (معادل حدود ۷۱ میلیون دلار) از کیف پول یکی از نهنگ‌ها سرقت کند، اما یک‌ هفته‌ پس‌ از این اتفاق، رمزارز سرقت‌شده را به قربانی بازگرداند.

به‌نوشته‌ی فین‌بولد، نهنگ رمزارز در تاریخ ۲ می (۱۳ اردیبهشت)، ۲۹٫۶ میلیون دلار استیبل کوین DAI را به ۵۰۲ واحد WBTC با قیمت تقریبی هر واحد ۵۸٫۹۵۱ دلار تبدیل کرد. او سپس برای انتقال ایمن حجم بالای توکن‌های خود آدرس جدیدی ایجاد کرد و با رویکردی محتاطانه، ۰٫۰۵ واحد ETH را برای تست به این آدرس فرستاد.

گفته می‌شود هکر با پیش‌بینی اقدام قربانی، از قبل آدرس‌های فیشینگ مشابه آدرس قربانی را تولید کرد و فعالیت‌های آن-چین (On-Chain) او را زیر نظر گرفت. بدین‌ترتیب زمانی‌ که نهنگ قصد داشت WBTC را به آدرس جدید انتقال دهد، هکر با استفاده از آدرس فیشینگ مقدار بسیار ناچیزی ETH برای قربانی ارسال کرد.

نکته‌ی قابل‌ توجه، استفاده از تکنیکی به نام Address Poisoning است. در این روش، آدرس فیشینگ که حروف ابتدایی و انتهایی مشابه آدرس قربانی دارد، تاریخچه‌ی تراکنش‌های او را آلوده می‌کند.

در اکثر مواقع، آدرس کیف پول برای بهبود رابط کاربری به‌طور کامل نمایش داده نمی‌شود و فقط بخشی از ابتدا و انتهای آن نشان داده می‌شود و این موضوع به‌نفع هکرها است. از طرفی، عادت کاربران به کپی‌کردن ابتدا و انتهای آدرس تاریخچه‌ی تراکنش‌ها، باعث می‌شود راحت‌تر فریب آدرس‌های تقلبی را بخورند.

در نتیجه‌ی استفاده‌ی هکر از روش Address Poisoning، فرد قربانی ۱٬۱۵۵ واحد WBTC به کیف پول او ارسال کرد. داده‌های آن-چین نشان می‌دهند سارق برای گم‌کردن ردپای خود بلافاصله توکن‌های سرقت‌شده را به ۲۲٬۹۶۰ واحد ETH تبدیل کرده است.


شخص قربانی ابتدا با پیشنهاد بازگشت ۹۰ درصد وجوه در ازای دریافت ۱۰ درصد پاداش، سعی کرد با هکر ارتباط برقرار کند و با اینکه ابتدا پاسخی دریافت نشد، اما شرکت امنیت سایبری Slow Mist با ردیابی آدرس‌های IP هکر، با او ارتباط برقرار کرد. در نهایت هکر در اقدامی جالب کل وجه سرقتی را به حساب مالک اصلی آن بازگرداند.

کاربران برای جلوگیری از حملات Address Poisoning هنگام انتقال وجوه، باید کل آدرس را با دقت بررسی کنند. همچنین توصیه می‌شود آدرس‌های معتبر در دفترچه‌‌‌آدرس کیف پول ذخیره شوند. فعال‌کردن فیلتر تراکنش‌های کوچک در کیف پول رمزارز نیز با حذف تراکنش‌های فیشینگ مشکوک می‌تواند از دارایی‌های کاربران محافظت کند.
منبع : زومیت
به این خبر امتیاز بدهید :
برچسب های خبر:
کلمات کلیدی :
  • رمزارز,
هیچ نظری برای این خبر ثبت نشده است! اولین نفری باشید که نظری را ارسال می کند!
Captcha




ساعت هوشمند ۵۰ دلاری آنر نمایشگر ۱٫۹۵ اینچی OLED و موقعیت‌یاب ماهواره‌ای دارد image ساعت هوشمند ۵۰ دلاری آنر نمایشگر ۱٫۹۵ اینچی OLED و موقعیت‌یاب ماهواره‌ای دارد 1403/04/24

جدیدترین ساعت هوشمند آنر از حالت‌های ورزشی مختلفی پشتیبانی می‌کند و عمر باتری ۱۲ روزه دارد.

امتیاز:
تعداد بازدید: 13

اپل موفق شد مشکل نقض پتنت در یکی از قابلیت‌های مهم اپل واچ را رفع کند image اپل موفق شد مشکل نقض پتنت در یکی از قابلیت‌های مهم اپل واچ را رفع کند 1403/04/24

اپل با بازطراحی یکی از قابلیت‌های سلامتی مهم اپل واچ توانست حکمی را پیرامون نقض پتنت آن صادر شده بود، لغو کند.

امتیاز:
تعداد بازدید: 12

نسخه توسعه‌دهندگان هدست XR سامسونگ احتمالاً در اکتبر 2024 عرضه می‌شود image نسخه توسعه‌دهندگان هدست XR سامسونگ احتمالاً در اکتبر 2024 عرضه می‌شود 1403/04/24

احتمال دارد در ابتدای سال 2025 شاهد رونمایی از این هدست برای مصرف‌کنندگان باشیم.

امتیاز:
تعداد بازدید: 12

تولید آزمایشی تراشه‌های ۲نانومتری TSMC پیش‌از موعد آغاز می‌شود؛ آیفون ۱۷ در ابتدای صف image تولید آزمایشی تراشه‌های ۲نانومتری TSMC پیش‌از موعد آغاز می‌شود؛ آیفون ۱۷ در ابتدای صف 1403/04/20

تولید آزمایشی تراشه‌های مبتنی‌بر لیتوگرافی دو نانومتری TSMC از هفته‌ی آینده آغاز می‌شود.

امتیاز:
تعداد بازدید: 32

شایعه‌ای ناامیدکننده: عملکرد تک‌هسته‌ای پردازنده‌های Arrow Lake اینتل تنها ۳درصد بهتر از نسل قبل است image شایعه‌ای ناامیدکننده: عملکرد تک‌هسته‌ای پردازنده‌های Arrow Lake اینتل تنها ۳درصد بهتر از نسل قبل است 1403/04/20

پیشرفت عملکرد پردازنده‌های دسکتاپی نسل بعد اینتل در مقایسه‌با نسل قبل بسیار کمتر از حد انتظار است.

امتیاز:
تعداد بازدید: 36

فرکانس پایه کارت گرافیک RTX 5090 احتمالا با افزایش ۳۰درصدی به عدد چشمگیر ۲٫۹گیگاهرتز نزدیک می‌شود image فرکانس پایه کارت گرافیک RTX 5090 احتمالا با افزایش ۳۰درصدی به عدد چشمگیر ۲٫۹گیگاهرتز نزدیک می‌شود 1403/04/20

ظاهرا کارت گرافیک RTX 5090 از نظر فرکانس پایه پیشرفت چشمگیری نسبت‌به نسل قبلی خواهد کرد.

امتیاز:
تعداد بازدید: 33

آیا روزی ارزش بازار انویدیا به ۴ تریلیون دلار می‌رسد؟ image آیا روزی ارزش بازار انویدیا به ۴ تریلیون دلار می‌رسد؟ 1403/04/20

اگرچه انویدیا روی عرضه تراشه‌های جدید کار می‌کند، اما سؤالات زیادی پیرامون آینده این شرکت وجود دارد.

امتیاز:
تعداد بازدید: 44

مینی‌کامپیوتر Linglong در قالب یک کیبورد تاشو با رایزن 7 8840U معرفی شد image مینی‌کامپیوتر Linglong در قالب یک کیبورد تاشو با رایزن 7 8840U معرفی شد 1403/04/18

این کامپیوتر در داخل بدنه یک کیبورد قرار گرفته و پد لمسی دارد؛ بنابراین برای استفاده از آن فقط به یک مانیتور جداگانه نیاز دارید.

امتیاز:
تعداد بازدید: 64

مایکروسافت برای شکایت مربوط به رفتارهای تبعیض‌آمیز علیه کارگران 14.4 میلیون دلار جریمه پرداخت می‌کند image مایکروسافت برای شکایت مربوط به رفتارهای تبعیض‌آمیز علیه کارگران 14.4 میلیون دلار جریمه پرداخت می‌کند 1403/04/15

دپارتمان حقوق مدنی کالیفرنیا ادعا می‌کند که مایکروسافت برای کارمندانی که از مرخصی استفاده کرده‌اند کمتر ترفیع و پاداش در نظر می‌گیرد.

امتیاز:
تعداد بازدید: 28

اس‌کی هاینیکس حدود 75 میلیارد دلار در هوش مصنوعی سرمایه‌گذاری می‌کند image اس‌کی هاینیکس حدود 75 میلیارد دلار در هوش مصنوعی سرمایه‌گذاری می‌کند 1403/04/11

قسمت عمده این سرمایه‌گذاری در بخش تراشه‌های حافظه با پهنای باند بالا (HBM) خواهد بود.

امتیاز:
تعداد بازدید: 51