خلاصه مطلب
در شبکه ترون طی چهار هفته، مهاجمان با فریب آدرس ۹.۴ میلیون دلار از ۱۵ نفر دزدیدهاند. پولها به استیبلکوین USDD تبدیل شده و هنوز در یک آدرس مانده است. کاربران باید هنگام کپی آدرس دقت کنند.
روش مسمومسازی آدرس، یک فریب ساده اما موثر است. مهاجمان ابتدا تراکنشهای بسیار کوچکی به آدرس قربانیان میفرستند. با این کار، آدرس خودشان در تاریخچه تراکنشهای کیف پول قربانی ثبت میشود. بعد، وقتی کاربر بخواهد برای پرداختی جدید، آدرس مقصد را از همین تاریخچه کپی کند، ممکن است بهطور تصادفی آدرس مخرب را انتخاب کند. نتیجه این اشتباه، ارسال دارایی مستقیم به کیف مهاجم است.
۱۵ نفر ۹.۴ میلیون دلار از دست دادند
بررسیهای یک تحلیلگر بلاکچین نشان میدهد مجموع ضرر به ۹.۴ میلیون دلار رسیده است. از این میان، دو قربانی بزرگ هر کدام ۲.۵ میلیون دلار و یک نفر دیگر ۲ میلیون دلار از دست دادهاند. در کل، پانزده نفر در دام این حمله افتادهاند.
پولهای دزدیدهشده به USDD تبدیل شد
پس از سرقت، مهاجمان تمام داراییهای مختلف را به استیبلکوین USDD تبدیل کردهاند. جالب اینجاست که تمام این ۹.۴ میلیون دلار، هنوز در یک آدرس واحد متعلق به مهاجمان باقی مانده و جابهجا نشده است.
هشدار به کاربران ترون برای چک کردن آدرس
تحلیلگری که این گزارش را تهیه کرده، از تیمهای سازنده کیفپولهای فعال در ترون خواسته تا هرچه سریعتر آدرسهای آلوده را شناسایی و مسدود کنند. به کاربران نیز تاکید شده که هنگام کپی کردن آدرس از تاریخچه تراکنشها، تمام بخشهای آدرس را با دقت چک کنند.
این رویداد زنگ خطری جدی برای همه کاربران ترون است تا در فرآیندهای معمول خود دقت بیشتری به خرج دهند. البته، بازیابی داراییهای سرقتشده به سرعت عمل سرویسدهندگان و کیفپولها بستگی دارد. برای آشنایی بیشتر با اصول نگهداری امن دارایی، راهنمای کیف پول سختافزاری را بخوانید. همچنین، گزارش هشدار امنیتی درباره قرارداد تتر در شبکه ترون نمونه دیگری از ریسکهای امنیتی این شبکه را بررسی میکند. کاربران برای بررسی دارایی ترون میتوانند به صفحه قیمت ترون مراجعه کنند.




نظرات کاربران