آخر الأخبار
مختارة خصيصاً لك

خسر مستخدمو Tron 9.4 مليون دولار لمعالجة مشكلة التسمم بسبب تأخر أنظمة حماية محافظهم الرقمية

بواسطةهانا كوليمورهانا كوليمور دقيقتان للقراءة
خسر مستخدمو Tron 9.4 مليون دولار لمعالجة مشكلة التسمم بسبب تأخر أنظمة حماية محافظهم الرقمية
  • استولى أحد مشغلي عمليات تسميم العناوين على 9.4 مليون دولار من 15 ضحية على مدى أربعة أسابيع.
  • أضافت كل من MetaMask و Trust Wallet ميزة الكشف عن هجمات تسميم العناوين التي لا تعمل على سلسلة كتل Tron . 
  • أي شخص يحتفظ بأمواله بنفسه يكون عرضة للخطر حتى يتحقق من كل حرف من عنوان الوجهة قبل الإرسال.

تم استنزاف 9.4 مليون دولار من 15 ضحية خلال الأسابيع الأربعة الماضية من قبل مشغل واحد لعمليات تسميم العناوين. 

قام المحقق على سلسلة الكتل Specter (@SpecterAnalyst) بالإبلاغ عن الخسائر في 27 أغسطس. تم استبدال الأرصدة المسروقة بعملة USDD، وهي عملة مستقرة قائمة على Tron، ثم تم توجيهها إلى محفظة توحيد واحدة.

كيف تعمل عمليات الاحتيال المتعلقة بالتسمم؟

قام محتال واحد بسرقة 9.4 مليون دولار من 15 ضحية على Tron خلال الأسابيع الأربعة الماضية باستخدام خدعة بسيطة تسمى "تسميم العنوان"، وفقًا للمحقق على السلسلة Specter، الذي ينشر باسم "SpecterAnalyst" علىX.

خسر أكبر ضحيتين 2.5 مليون دولار لكل منهما. تم تحويل الأموال المسروقة إلى عملة USDD، وهي عملة مستقرة على Tron، ونُقلت إلى محفظة رئيسية واحدة.

المحللة ستايسي مور (@stacy_muur) في 26 أغسطس أن عملية تسميم العناوين تبدأ عندما يرسل المهاجم كميات ضئيلة من العملات المشفرة من عناوين مزيفة تبدو مطابقة تقريبًاdentالحقيقية التي استخدمها الضحايا سابقًا. تُسمى هذه المعاملات بمعاملات الغبار.

عندما يقوم المستخدمون بنسخ هذه العناوين المزيفة من سجل معاملاتهم، فإنهم يرسلون أموالهم مباشرة إلى اللص بدلاً من المستلم المقصود.

لأن عناوين البلوك تشين عبارة عن سلاسل طويلة من الأحرف والأرقام (42 حرفًا لـ Ethereum)، فإن معظم المحافظ لا تعرض سوى الأحرف القليلة الأولى والأخيرة، ويعتاد المستخدمون على التعرف على العناوين من خلال تلك الأجزاء المرئية فقط.

في 22 أغسطس، خسرت شركة بوفور كابيتال الاستثمارية حوالي مليوني دولار أمريكي نتيجةً لهذه الحيلة تحديداً. أرسل المهاجم 0.0002 دولار أمريكي من عنوان وهمي قبل 20 ساعة من التحويل الحقيقي.

عندما سحب بوفور أموالاً من منصة الإقراض كومباوند، قام بنسخ عنوان خاطئ من سجل المعاملات. قام اللص بتحويل عملة USDC المسروقة إلى عملة DAI المستقرة لتجنب تجميد الأموال.

هل يمكن للمحافظ الإلكترونية الحماية من تسميم العناوين؟

أضافت MetaMask، المملوكة لشركة Consensys، وTrust Wallet حمايات ضد هذا الهجوم، لكن ميزات الأمان الخاصة بهما تعمل بشكل أساسي على سلاسل EVM مثل Ethereumو BNB Smart Chain وPolygon وما إلى ذلك، وليس Tron.

يعرض MetaMask الآن تحذيراً إذا كانت الأحرف الأربعة الأولى والأخيرة من العنوان تتطابق مع عنوان مستلم سابق بينما يكون الجزء الأوسط مختلفاً.

أطلقت Trust Wallet خدمة "الحماية من تسميم العناوين" في مارس، والتي تتحقق من كل عنوان مقابل قاعدة بيانات لعناوين الاحتيال المعروفة وتعرض مقارنة جنبًا إلى جنب إذا وجدت تطابقًا.

أعلنت شركة Trust Wallet عن رصدها لأكثر من 225 مليون محاولة تسميم، مع تأكيد سرقة ما يزيد عن 500 مليون دولار. أي ما يعادل حوالي 34 ألف هجوم في الساعة. Cryptopolitan وقد وثّق أن انخفاض رسوم الغاز على Ethereum يجعل عمليات تحويل العملات الرقمية بكميات كبيرة مجدية اقتصاديًا، بل ويرفع من حجم المعاملات اليومية على الشبكة.

Cryptopolitan كما ذكر أنه بعد سرقة بقيمة 50 مليون دولار في ديسمبر، Binance تشانغبينغ تشاو، جميع المحافظ الرقمية إلى التحقق من العناوين المسمومة وحظرها.

إلى أن تُفعّل جميع المحافظ ميزات الأمان على جميع سلاسل الكتل، يجب على المستخدمين حماية أنفسهم بالتحقق من كل حرف في العنوان وحفظ العناوين الموثوقة في دفاتر عناوين المحفظة بدلاً من نسخها من سجل المعاملات. كما يمكن للمستخدمين إرسال معاملة تجريبية صغيرة أولاً عند تحويل مبالغ كبيرة.

أذكى العقول في عالم العملات الرقمية يتابعون نشرتنا الإخبارية بالفعل. هل ترغب بالانضمام إليهم؟ انضم إليهم.

الأسئلة الشائعة

ما هو هجوم تسميم العناوين؟

إنها عملية احتيال حيث يقوم المهاجم بإرسال تحويل صغير أو بقيمة صفرية من محفظة يشبه عنوانها عنوانًا استخدمته من قبل، على أمل أن تقوم لاحقًا بنسخ عنوانهم من سجل معاملاتك وإرسال الأموال إليهم عن طريق الخطأ.

كم سرق المهاجم الأخير Tron ؟

أفاد المحقق سبيكتر أن 15 ضحية خسروا مجتمعين 9.4 مليون دولار على مدى أربعة أسابيع، حيث خسر أكبر ضحيتين 2.5 مليون دولار لكل منهما، وتم تحويل الأموال إلى USDD قبل نقلها إلى عنوان توحيد واحد.

كيف يمكن للمستخدمين حماية أنفسهم؟

ينصح كل من MetaMask و Trust Wallet بالتحقق من عنوان الوجهة بالكامل قبل الإرسال، مع إيلاء اهتمام دقيق للأحرف الوسطى بدلاً من مجرد البداية والنهاية، وتجنب نسخ العناوين من سجل المعاملات.

شارك هذا المقال

إخلاء مسؤولية: المعلومات الواردة هنا ليست نصيحة استثمارية. Cryptopolitanموقع أي مسؤولية عن أي استثمارات تتم بناءً على المعلومات الواردة في هذه الصفحة. ننصحtronبإجراء بحث مستقلdent /أو استشارة مختص مؤهل قبل اتخاذ أي قرارات استثمارية.

هانا كوليمور

هانا كوليمور

هانا كاتبة ومحررة تتمتع بخبرة تقارب عشر سنوات في كتابة المدونات وتغطية الأحداث في مجال العملات الرقمية. في Cryptopolitan، تُساهم هانا في صفحة الأخبار، حيث تُغطي وتُحلل آخر التطورات في DeFi، والأصول المُدارة بالمخاطر (RWA)، وتنظيم العملات الرقمية، والذكاء الاصطناعي، وقطاعات التكنولوجيا الرائدة. تخرجت هانا من جامعة أركاديا بشهادة في إدارة الأعمال.

المزيد من الأخبار