تصویر مفهومی حمله مسموم‌سازی آدرس در شبکه ترون

خلاصه مطلب

در شبکه ترون طی چهار هفته، مهاجمان با فریب آدرس ۹.۴ میلیون دلار از ۱۵ نفر دزدیده‌اند. پول‌ها به استیبل‌کوین USDD تبدیل شده و هنوز در یک آدرس مانده است. کاربران باید هنگام کپی آدرس دقت کنند.

روش مسموم‌سازی آدرس، یک فریب ساده اما موثر است. مهاجمان ابتدا تراکنش‌های بسیار کوچکی به آدرس قربانیان می‌فرستند. با این کار، آدرس خودشان در تاریخچه تراکنش‌های کیف پول قربانی ثبت می‌شود. بعد، وقتی کاربر بخواهد برای پرداختی جدید، آدرس مقصد را از همین تاریخچه کپی کند، ممکن است به‌طور تصادفی آدرس مخرب را انتخاب کند. نتیجه این اشتباه، ارسال دارایی مستقیم به کیف مهاجم است.

۱۵ نفر ۹.۴ میلیون دلار از دست دادند

بررسی‌های یک تحلیلگر بلاکچین نشان می‌دهد مجموع ضرر به ۹.۴ میلیون دلار رسیده است. از این میان، دو قربانی بزرگ هر کدام ۲.۵ میلیون دلار و یک نفر دیگر ۲ میلیون دلار از دست داده‌اند. در کل، پانزده نفر در دام این حمله افتاده‌اند.

پول‌های دزدیده‌شده به USDD تبدیل شد

پس از سرقت، مهاجمان تمام دارایی‌های مختلف را به استیبل‌کوین USDD تبدیل کرده‌اند. جالب اینجاست که تمام این ۹.۴ میلیون دلار، هنوز در یک آدرس واحد متعلق به مهاجمان باقی مانده و جابه‌جا نشده است.

هشدار به کاربران ترون برای چک کردن آدرس

تحلیلگری که این گزارش را تهیه کرده، از تیم‌های سازنده کیف‌پول‌های فعال در ترون خواسته تا هرچه سریع‌تر آدرس‌های آلوده را شناسایی و مسدود کنند. به کاربران نیز تاکید شده که هنگام کپی کردن آدرس از تاریخچه تراکنش‌ها، تمام بخش‌های آدرس را با دقت چک کنند.

این رویداد زنگ خطری جدی برای همه کاربران ترون است تا در فرآیندهای معمول خود دقت بیشتری به خرج دهند. البته، بازیابی دارایی‌های سرقت‌شده به سرعت عمل سرویس‌دهندگان و کیف‌پول‌ها بستگی دارد. برای آشنایی بیشتر با اصول نگهداری امن دارایی، راهنمای کیف پول سخت‌افزاری را بخوانید. همچنین، گزارش هشدار امنیتی درباره قرارداد تتر در شبکه ترون نمونه دیگری از ریسک‌های امنیتی این شبکه را بررسی می‌کند. کاربران برای بررسی دارایی ترون می‌توانند به صفحه قیمت ترون مراجعه کنند.

منبع

وو بلاکچین

نظرات کاربران