أحدث الأخبار
مختار لك

خسر مستخدمو Safe wallet $2 مليون للمحتالين في أسبوع واحد

بقلمOwotunse AdebayoOwotunse Adebayo 2 دقائق قراءة
محفظة Safe
  • خسر مستخدمو محفظة Safe حوالي 2 مليون دولار من المحتالين خلال الأسبوع الماضي.
  • استغلال الثغرات في مجال العملات الرقمية.

يجد عشاق العملات المشفرة أنفسهم في خطر متزايد حيث يستغل هاكر متطور تقنية تُعرف باسم "تسميم العنوان"، مما أدى إلى خسائر تراكمية تتجاوز 5 ملايين دولار على مدار الأشهر الأربعة الماضية. وقد ارتقى المهاجم، الذي تم تحديده على أنه نفس الشخص المسؤول عن هجوم حديث عالي المستوى على Florence Finance، أنشطته ضد مستخدمي Safe Wallet. في الأسبوع الماضي وحده، وقع حوالي عشرة محافظ Safe Wallet ضحية لهذه الطريقة، مما أدى إلى خسائر تتجاوز 2 مليون دولار، مما يرفع العدد الإجمالي للضحايا إلى 21.

الهاكر يسحب الأموال من عشرة مستخدمين لـ Safe Wallet

تسميم العنوان هو تكتيك تهديد سيبراني يولد فيه الجاني عنواناً مزيفاً يشبه العنوان الذي يستخدمه الضحية المستهدفة بشكل متكرر. عادةً ما يتشارك العنوان الاحتيالي في الأحرف الأولى والنهاية المتشابهة. يبدأ الهاكر تحويل عملات مشفرة صغيرة من المحفزة المزيفة إلى حساب الضحية، مما يؤدي فعلياً إلى "تسميم" سجل المعاملات الخاص به. ونتيجة لذلك، قد ينسخ الضحية غير المدرك عن غير قصد العنوان الخاطئ من سجل المعاملات الخاصة به، مما يؤدي إلى إرسال الأموال إلى محفزة الهاكر بدلاً من المستلم المقصود.

تظهر البيانات التي جمعها Scam Sniffer من Dune Analytics أن نفس الهاكر استخدم هذه الطريقة لسرقة ما لا يقل عن 5 ملايين دولار من 21 ضحية خلال الأشهر الأربعة الماضية. ومن الجدير بالذكر أن أحد الضحايا احتفظ بـ 10 ملايين دولار في العملات المشفرة داخل Safe Wallet لكنه تكبد خسارة قدرها 400,000 دولار، مما يؤكد خطورة التهديد. تمتد تكتيكات الهاكر إلى ما وراء استهداف محافظ Safe Wallet، كما أظهره هجوم في 30 نوفمبر على Florence Finance، مما أدى إلى خسارة قدرها 1.45 مليون دولار.

استغلال الثغرات في الفضاء المشفر

أضاءت شركة أمان البلوكشين PeckShield قدرة المهاجم على خداع البروتوكول من خلال استخدام عناوين لها بادئات ولواحق متطابقة، مما يعكس منهجية تسميم العنوان التي لوحظت في هجمات أخرى. يتفاقم تسميم العنوان من خلال استغلال وظيفة Solidity 'Create2' في الإيثريوم، وهي ثغرة أبلغ عنها Scam Sniffer لأول مرة في نوفمبر. يستغل الهاكر 'Create2' لتجاوز تنبيهات أمان المحفظة، مما يسهل سرقة ما يقرب من 60 مليون دولار من ما يقرب من 100,000 ضحية على مدار ستة أشهر.

تحسب Create2 عناوين العقود مسبقاً، مما يمكّن الجهات الفاعلة الخبيثة من إنشاء عناوين جديدة تشبه عن كثب عناوين ضحاياها. بمجرد أن يوافق الضحية عن غير قصد على توقيع مزيف أو طلب تحويل، يتم نشر عناوين المحتالين، مما يؤدي إلى خسائر مالية كبيرة. أفاد خبراء الأمن في SlowMist أن مجموعة قد استغلت وظيفة Create2 منذ أغسطس، وسرقت ما يقرب من 3 ملايين دولار من الأصول من 11 ضحية. في إحدى الحالات، تكبد ضحية خسائر تصل إلى 1.6 مليون دولار.

يؤكد الاستغلال المستمر لـ Create2 على الحاجة الملحة لتعزيز تدابير الأمن في مجال العملات المشفرة. مع استمرار تطور كفاءة الهاكر في هجمات تسميم العنوان، يجب على مستخدمي العملات المشفرة أن يظلوا يقظين. يصبح الالتزام بأفضل الممارسات، مثل التحقق من تفاصيل المعاملات واستخدام محافظ آمنة، أمراً بالغ الأهمية للتخفيف من خطر الوقوع ضحية لهذه الهجمات المتطورة بشكل متزايد. وعلاوة على ذلك، فإن التعاون داخل مجتمع العملات المشفرة أمر ضروري لتطوير وتنفيذ بروتوكولات أمنية قوية. ستساعد هذه التدابير في حماية المستخدمين ضد التهديدات المتطورة في مشهد الأصول الرقمية الديناميكي.

إذا كنت تقرأ هذا، فأنت متقدّم بالفعل. ابق هناك مع نشرتنا الإخبارية.

شارك هذه المقالة

إخلاء مسؤولية. المعلومات المقدمة ليست نصيحة تداول. Cryptopolitan.com لا تتحمل أي مسؤولية عن أي استثمارات تتم بناءً على المعلومات المقدمة في هذه الصفحة. نوصي بشدة بإجراء بحث مستقل و/أو الاستعانة بمستشار مؤهل قبل اتخاذ أي قرارات استثمارية.

Owotunse Adebayo

Owotunse Adebayo

أديبايو كاتب بخبرة تمتد لأربع سنوات في مجال العملات الرقمية. تخرج من جامعة لاغوس حيث درس التخطيط الحضري والإقليمي. عمل أديبايو في منصتي Tokenhell وCryptoTicker، حيث كتب أخبارًا عن العملات الرقمية والتمويل التقني. وهو حاليًا مساهم إخباري مع Cryptopolitan.

المزيد من الأخبار