خدمات سایت


متن کامل خبر

یک هکر ۷۱ میلیون دلار رمزارز سرقت کرد؛ اما پول را به صاحبش برگرداند

آرشیو
هکری که ۷۱ میلیون دلار از یک نهنگ کریپتو سرقت کرده بود، کل مبلغ را به حساب او برگشت زد.
1403/02/24 02:26:30 ب.ظ

دنیای ارزهای دیجیتال مزایای فراوانی دارد اما همواره با خطرات امنیتی زیادی دست‌وپنجه نرم می‌کند. در همین راستا هکری در تاریخ ۳ می (۱۴ اردیبهشت) توانست با حمله‌ی فیشینگ، ۱٬۱۵۵ واحد توکن WBTC (معادل حدود ۷۱ میلیون دلار) از کیف پول یکی از نهنگ‌ها سرقت کند، اما یک‌ هفته‌ پس‌ از این اتفاق، رمزارز سرقت‌شده را به قربانی بازگرداند.

به‌نوشته‌ی فین‌بولد، نهنگ رمزارز در تاریخ ۲ می (۱۳ اردیبهشت)، ۲۹٫۶ میلیون دلار استیبل کوین DAI را به ۵۰۲ واحد WBTC با قیمت تقریبی هر واحد ۵۸٫۹۵۱ دلار تبدیل کرد. او سپس برای انتقال ایمن حجم بالای توکن‌های خود آدرس جدیدی ایجاد کرد و با رویکردی محتاطانه، ۰٫۰۵ واحد ETH را برای تست به این آدرس فرستاد.

گفته می‌شود هکر با پیش‌بینی اقدام قربانی، از قبل آدرس‌های فیشینگ مشابه آدرس قربانی را تولید کرد و فعالیت‌های آن-چین (On-Chain) او را زیر نظر گرفت. بدین‌ترتیب زمانی‌ که نهنگ قصد داشت WBTC را به آدرس جدید انتقال دهد، هکر با استفاده از آدرس فیشینگ مقدار بسیار ناچیزی ETH برای قربانی ارسال کرد.

نکته‌ی قابل‌ توجه، استفاده از تکنیکی به نام Address Poisoning است. در این روش، آدرس فیشینگ که حروف ابتدایی و انتهایی مشابه آدرس قربانی دارد، تاریخچه‌ی تراکنش‌های او را آلوده می‌کند.

در اکثر مواقع، آدرس کیف پول برای بهبود رابط کاربری به‌طور کامل نمایش داده نمی‌شود و فقط بخشی از ابتدا و انتهای آن نشان داده می‌شود و این موضوع به‌نفع هکرها است. از طرفی، عادت کاربران به کپی‌کردن ابتدا و انتهای آدرس تاریخچه‌ی تراکنش‌ها، باعث می‌شود راحت‌تر فریب آدرس‌های تقلبی را بخورند.

در نتیجه‌ی استفاده‌ی هکر از روش Address Poisoning، فرد قربانی ۱٬۱۵۵ واحد WBTC به کیف پول او ارسال کرد. داده‌های آن-چین نشان می‌دهند سارق برای گم‌کردن ردپای خود بلافاصله توکن‌های سرقت‌شده را به ۲۲٬۹۶۰ واحد ETH تبدیل کرده است.


شخص قربانی ابتدا با پیشنهاد بازگشت ۹۰ درصد وجوه در ازای دریافت ۱۰ درصد پاداش، سعی کرد با هکر ارتباط برقرار کند و با اینکه ابتدا پاسخی دریافت نشد، اما شرکت امنیت سایبری Slow Mist با ردیابی آدرس‌های IP هکر، با او ارتباط برقرار کرد. در نهایت هکر در اقدامی جالب کل وجه سرقتی را به حساب مالک اصلی آن بازگرداند.

کاربران برای جلوگیری از حملات Address Poisoning هنگام انتقال وجوه، باید کل آدرس را با دقت بررسی کنند. همچنین توصیه می‌شود آدرس‌های معتبر در دفترچه‌‌‌آدرس کیف پول ذخیره شوند. فعال‌کردن فیلتر تراکنش‌های کوچک در کیف پول رمزارز نیز با حذف تراکنش‌های فیشینگ مشکوک می‌تواند از دارایی‌های کاربران محافظت کند.
منبع : زومیت
به این خبر امتیاز بدهید :
برچسب های خبر:
کلمات کلیدی :
  • رمزارز,
هیچ نظری برای این خبر ثبت نشده است! اولین نفری باشید که نظری را ارسال می کند!
Captcha




عضو کمیسیون طلاوجواهر اتاق اصناف: پلتفرم‌های معروف بدون مجوز طلا نفروشند image عضو کمیسیون طلاوجواهر اتاق اصناف: پلتفرم‌های معروف بدون مجوز طلا نفروشند 1403/09/12

عضو هیات‌رئیسه کمیسیون تخصصی طلاوجواهر اتاق اصناف ایران می‌گوید در زمینه فروش آنلاین طلا خلاء قانونی داریم.

امتیاز:
تعداد بازدید: 6

ثبت ۴ سفارش سوپرمارکتی در هر ثانیه؛ گزارشی از دو روز طوفانی در بلک‌فرایدی سوپرمارکت اسنپ image ثبت ۴ سفارش سوپرمارکتی در هر ثانیه؛ گزارشی از دو روز طوفانی در بلک‌فرایدی سوپرمارکت اسنپ 1403/09/12

کاربران سوپرمارکت اسنپ در روزهای پنج‌شنبه و جمعه، ۸ و ۹ آذر بیش از ۳۲۰ هزار سفارش سوپرمارکتی را از این پلتفرم تحویل گرفتند.

امتیاز:
تعداد بازدید: 5

فدراسیون روزنامه‌نگاران اروپا: دیگر در ایکس فعالیت نمی‌کنیم image فدراسیون روزنامه‌نگاران اروپا: دیگر در ایکس فعالیت نمی‌کنیم 1403/09/09

پس از گاردین، حالا یک گروه رسانه‌ای بزرگ دیگر نیز تصمیم به بایکوت شبکه اجتماعی ایلان ماسک گرفته است.

امتیاز:
تعداد بازدید: 27

صرافی رمزارز Uniswap اعلام کرد: باگ پیدا کنید، ۱۵ میلیون دلار جایزه بگیرید image صرافی رمزارز Uniswap اعلام کرد: باگ پیدا کنید، ۱۵ میلیون دلار جایزه بگیرید 1403/09/07

این یکی از بزرگ‌ترین جایزه‌های اعلام‌شده برای کشف حفره‌های امنیتی است.

امتیاز:
تعداد بازدید: 41

دیمنسیتی ۸۳۵۰ معرفی شد؛ پردازنده ۴ نانومتری جدید مدیاتک برای میان‌رده‌ها image دیمنسیتی ۸۳۵۰ معرفی شد؛ پردازنده ۴ نانومتری جدید مدیاتک برای میان‌رده‌ها 1403/09/05

مدیاتک با معرفی تراشه‌ی دیمنسیتی ۸۳۵۰ بازار میان‌رده را هدف قرار داد؛ هرچند تفاوت چندانی با نسل قبل ندارد.

امتیاز:
تعداد بازدید: 51

پروژه قدیمی استیو جابز برای عرضه تلویزیون اپل فاش شد؛ آیپدی در اندازه بسیار بزرگ image پروژه قدیمی استیو جابز برای عرضه تلویزیون اپل فاش شد؛ آیپدی در اندازه بسیار بزرگ 1403/09/05

اپل حتی پروتوتایپ‌ها و رابط کاربری این محصول را نیز آماده کرده بود.

امتیاز:
تعداد بازدید: 53

چرا قوانین جدید ایکس برخی کاربران را از این پلتفرم فراری داد؟ image چرا قوانین جدید ایکس برخی کاربران را از این پلتفرم فراری داد؟ 1403/09/04

تغییرات اخیر در شرایط خدمات ایکس، کاربران را به‌سمت پلتفرم‌های رقیب سوق داده است.

امتیاز:
تعداد بازدید: 29

OpenAI ظاهراً می‌خواهد هوش مصنوعی خود را به گوشی‌های سامسونگ بیاورد image OpenAI ظاهراً می‌خواهد هوش مصنوعی خود را به گوشی‌های سامسونگ بیاورد 1403/09/03

گلکسی AI شاید به‌زودی برخی قابلیت‌های جدید مبتنی بر ChatGPT را دریافت کند.

امتیاز:
تعداد بازدید: 36

دونالد ترامپ احتمالاً برای اولین بار در کاخ سفید فردی را مسئول رمزارزها می‌کند image دونالد ترامپ احتمالاً برای اولین بار در کاخ سفید فردی را مسئول رمزارزها می‌کند 1403/09/01

در گزارش‌هایی گفته شده که که تیم انتقال رئیس جمهور منتخب در حال بررسی کاندیداهای این پست هستند.

امتیاز:
تعداد بازدید: 41

انویدیا دانشکده هوش مصنوعی احداث می‌کند image انویدیا دانشکده هوش مصنوعی احداث می‌کند 1403/09/01

تأسیس دانشکده‌ی هوش مصنوعی انویدیا در اندونزی، در جریان سفر هفته‌ی گذشته‌ی مدیرعامل تیم سبز به این کشور مطرح شده است.

امتیاز:
تعداد بازدید: 28