هکر با نوع جدید حمله سایبری ۱.۲ میلیون دلار آربیتروم را سرقت کرد
یک هکر از طریق نوع جدید حمله سایبری توکن های آربیتروم به ارزش 1.2 میلیون دلار را به دست آورد. این نوع حمله جدید به گونه ای است که هکر از آدرس های کیف پول اصلاح شده برای سرقت وجوه استفاده می کند.
گزارشات نشان می دهد که یک آدرس رمزارز از وجود کاربران Arbitrum سرقت می کند. تا کنون، مهاجم بیش از 600 کیف پول را با دارایی بیش از 930000 توکن ARB به ارزش بیش از 1.2 میلیون دلار با نرخ فعلی کلاهبرداری کرده است.
انتقال وجه در 24 مارس، یک روز پس از اینکه آربیتروم، راه حل مقیاس پذیر لایه 2 اتریوم، ایردراپ مورد انتظار خود را انجام داد، آغاز شد. ARB نشانه حاکمیت بومی در پشت شبکه L2 است.
این نقل و انتقالات با استفاده از قراردادی انجام شد که سازنده آن با عنوانFake_Phishing18 در کاوشگر بلاک چین Arbitrum برچسب گذاری شده است. این نشان میدهد که کاربرانی که توکن های خود را گم کردند باید با کلیک کردن روی یک پیوند فیشینگ با قرارداد مخرب تعامل داشته باشند.
تعدادی از کاربران کریپتو در توییتر فاش کردند که قربانی این حمله شدند. برینسی، توسعه دهنده قرارداد هوشمند اتریوم نیز در مورد این قرارداد مخرب هشدار داد. در 24 مارس، آنها گفتند که تعامل با قرارداد یک درخواست تراکنش اضافی ایجاد می کند که به نظر می رسد از کیف پول فرستنده است اما در عوض یک حمله فیشینگ است.
مسمومیت آدرس چیست و چرا در آربیتروم و دیگر رمزارزها در حال افزایش است؟
به این نوع هک که اخیراً در بین هکرها محبوبیت پیدا کرده است، «مسمومیت آدرس» می گویند که در آن از بی دقتی و عجله کاربر سواستفاده می شود.
هنگام انجام این هک، یک مهاجم با تغییر آدرس کیف پول، تلاش می کند تا وجوهی را از کیف پول ارزهای دیجیتال بدزدد.
در اوایل ژانویه، متامسک هشدار داد که حملات مسمومیت آدرس در حال افزایش است. در آن زمان، توسعه دهنده کیف پول Web3 گفت هکرها سعی می کنند از آدرسی با همان کاراکترهای اول و آخر به عنوان تراکنش واقعی استفاده کنند.
MetaMask در آن زمان گفت:
شما می توانید با بررسی مجدد و کامل آدرس یا با استفاده از ویژگی Address Book از خود محافظت کنید.
در همین حال، تحلیلگر Lookonchain گزارش داد که یک توکن آربیتروم جعلی بیش از 24000 دلار حجم تراکنش در صرافی غیرمتمرکز (DEX) Uniswap دارایی داشت. این تحلیلگر به جامعه توصیه کرد هنگام معامله ARB مراقب باشند.
طبق گزارش های میهن سیگنال، ادعاهای توکن Arbitrum در 23 مارس آغاز شد. طبق گزارشات Nansen، حدود 520000 آدرس تقریباً 1 میلیارد توکن ARB را درخواست کردند. این بدان معناست که فقط 110000 آدرس هنوز توکن های خود را از 625143 واجد شرایط درخواست نکردند.
طبق گزارشات CoinMarkCap، آربیتروم در حال حاضر با قیمت 1.33 دلار معامله میشود که تقریباً طی روز گذشته ثابت مانده است. با این حال، این ارز دیجیتال تقریباً 90 درصد در مقایسه با بالاترین رکورد خود در حدود 11.80 دلار کاهش یافت.
منبع: کریپتونیوز