گزارش/

یک هکر ۷۱ میلیون دلار رمزارز سرقت کرد/اما پول را به صاحبش برگرداند

هکری که ۷۱ میلیون دلار از یک نهنگ کریپتو سرقت کرده بود، کل مبلغ را به حساب او برگشت زد.
کد خبر: ۲۹۶۰۴۰
تاریخ انتشار:۲۶ ارديبهشت ۱۴۰۳ - ۱۰:۵۸ - 15 May 2024

یک هکر ۷۱ میلیون دلار رمزارز سرقت کرد/اما پول را به صاحبش برگرداند

به گزارش روزپلاس، دنیای ارزهای دیجیتال مزایای فراوانی دارد اما همواره با خطرات امنیتی زیادی دست‌وپنجه نرم می‌کند. در همین راستا هکری در تاریخ ۳ می (۱۴ اردیبهشت) توانست با حمله‌ی فیشینگ، ۱٬۱۵۵ واحد توکن WBTC (معادل حدود ۷۱ میلیون دلار) از کیف پول یکی از نهنگ‌ها سرقت کند، اما یک‌ هفته‌ پس‌ از این اتفاق، رمزارز سرقت‌شده را به قربانی بازگرداند.

به‌نوشته‌ی فین‌بولد، نهنگ رمزارز در تاریخ ۲ می (۱۳ اردیبهشت)، ۲۹٫۶ میلیون دلار استیبل کوین DAI را به ۵۰۲ واحد WBTC با قیمت تقریبی هر واحد ۵۸٫۹۵۱ دلار تبدیل کرد. او سپس برای انتقال ایمن حجم بالای توکن‌های خود آدرس جدیدی ایجاد کرد و با رویکردی محتاطانه، ۰٫۰۵ واحد ETH را برای تست به این آدرس فرستاد.

گفته می‌شود هکر با پیش‌بینی اقدام قربانی، از قبل آدرس‌های فیشینگ مشابه آدرس قربانی را تولید کرد و فعالیت‌های آن-چین (On-Chain) او را زیر نظر گرفت. بدین‌ترتیب زمانی‌ که نهنگ قصد داشت WBTC را به آدرس جدید انتقال دهد، هکر با استفاده از آدرس فیشینگ مقدار بسیار ناچیزی ETH برای قربانی ارسال کرد.

نکته‌ی قابل‌ توجه، استفاده از تکنیکی به نام Address Poisoning است. در این روش، آدرس فیشینگ که حروف ابتدایی و انتهایی مشابه آدرس قربانی دارد، تاریخچه‌ی تراکنش‌های او را آلوده می‌کند.

در اکثر مواقع، آدرس کیف پول برای بهبود رابط کاربری به‌طور کامل نمایش داده نمی‌شود و فقط بخشی از ابتدا و انتهای آن نشان داده می‌شود و این موضوع به‌نفع هکرها است. از طرفی، عادت کاربران به کپی‌کردن ابتدا و انتهای آدرس تاریخچه‌ی تراکنش‌ها، باعث می‌شود راحت‌تر فریب آدرس‌های تقلبی را بخورند.

در نتیجه‌ی استفاده‌ی هکر از روش Address Poisoning، فرد قربانی ۱٬۱۵۵ واحد WBTC به کیف پول او ارسال کرد. داده‌های آن-چین نشان می‌دهند سارق برای گم‌کردن ردپای خود بلافاصله توکن‌های سرقت‌شده را به ۲۲٬۹۶۰ واحد ETH تبدیل کرده است.

شخص قربانی ابتدا با پیشنهاد بازگشت ۹۰ درصد وجوه در ازای دریافت ۱۰ درصد پاداش، سعی کرد با هکر ارتباط برقرار کند و با اینکه ابتدا پاسخی دریافت نشد، اما شرکت امنیت سایبری Slow Mist با ردیابی آدرس‌های IP هکر، با او ارتباط برقرار کرد. در نهایت هکر در اقدامی جالب کل وجه سرقتی را به حساب مالک اصلی آن بازگرداند.

کاربران برای جلوگیری از حملات Address Poisoning هنگام انتقال وجوه، باید کل آدرس را با دقت بررسی کنند. همچنین توصیه می‌شود آدرس‌های معتبر در دفترچه‌‌‌آدرس کیف پول ذخیره شوند. فعال‌کردن فیلتر تراکنش‌های کوچک در کیف پول رمزارز نیز با حذف تراکنش‌های فیشینگ مشکوک می‌تواند از دارایی‌های کاربران محافظت کند.

بازگشت به ابتدای صفحه
ارسال به دوستان
ارسال نظر
روایت تصویری
نگاه دوم
پیشنهاد سردبیر
پربازدیدها

یاشار سلطانی و صبا آذرپیک با شکایت چه کسانی روانه زندان شدند؟/ چندین شاکی خصوصی از افراد حقیقی تا بانک و معاونت حقوقی ریاست جمهوری و سازمان صداوسیما و بسیج شهردای

حماس: اسرای بیشتری خواهیم گرفت

رئال مادرید با ستاره لورکوزن به توافق رسید

۶ خودروی دردسرساز را بشناسید/ متقاضیان این محصولات را نخرند

آغاز سی و یکمین جلسه حراج شمش طلا از ساعت ۱۲ امروز

۷ بندر جدید در استان هرمزگان راه‌اندازی شد

اسرائیل در النصیرات تعدادی از اسرای خود را به قتل رساند

علی پروین مشکل سلامتی داشت / همراهان هم اصرار داشتند کنار او باشند

اسامی داوطلبان احراز صلاحیت شده انتخابات ریاست جمهوری اعلام شد/ پزشکیان، پورمحمدی، جلیلی، زاکانی، قاضی‌زاده هاشمی و قالیباف احراز صلاحیت شدند

رژیم صهیونیستی با حمایت غرب به‌دنبال فروپاشی اجتماعی در غزه است/ نظام بین‌الملل نتوانسته است اقدام موثری در خاتمه دادن به این جنایات شنیع انجام دهد

یک فرمانده ارشد صهیونیست در جنایت النصیرات به هلاکت رسید

کلیپ انیمیشن من نفرت انگیز ۴/ ظهور ابرمینیون‌ها

ستاره استقلال در آستانه جدایی و خروج از پیراهن شماره 7

جواد خیابانی به کمیته اخلاق دعوت شد

همه چیز درباره بازی کریپتویی همستر کامبت/ چطور سکه‌های بیشتری جمع کنیم؟

بیانیه مشترک ۸ کشور در حمایت از ایران در نشست شورای حکام

اعلام زمان اعطای توپ طلای ۲۰۲۴

یاشار سلطانی و صبا آذرپیک با شکایت چه کسانی روانه زندان شدند؟/ چندین شاکی خصوصی از افراد حقیقی تا بانک و معاونت حقوقی ریاست جمهوری و سازمان صداوسیما و بسیج شهردای

اتفاقا افرادی درجایگاه رییس مجلس یا رییس قوه قضاییه در طراز ریاست جمهوری هستند/ تنها کاندیدی برای معرفی خود دیگری را می‌کوبد که خودش چیزی برای ارائه ندارد/ برخی با بی‌اخلاقی مدام درحال ایجاد شبهه هستند

انهدام سکوی گنبد آهنین اسرائیل در پادگان راموت نفتالی

کریس همسورث در فیلم مشترک Transformers و GI Joe بازی خواهد کرد

استفاده اوکراین از تسلیحات آمریکا برای حمله به روسیه

بازار خودرو به کما رفت/ قیمت جدید سمند، کوییک، دنا، تارا و شاهین

پرسپولیس به ستاره دوم نزدیک شد

شب افشاگری و درگیری مدیران استقلال و پرسپولیس در حضور میثاقی!

حماس: اسرای بیشتری خواهیم گرفت

بازخوانی تاکید رهبر معظم انقلاب برای رعایت اخلاق و عدم تخریب انتخاباتی/ تهمت و تخریب به جای نقد کارنامه, راهبرد برخی برای حذف رقبا/ لزوم برخورد قانونی با باندهای لجن‌پراکن

شوک به تیم ملی والیبال/ پائز اخراج شد

ناراحتی شدید مزدک میرزایی از حضور ورزشکاران و فوتبالیست‌ها در مراسم شهید رئیسی!

احمدی‌نژاد و ۶تای معروف ; خوش و بش فوتبالی احمدی‌نژاد با خبرنگاران و تبریک برای پیروزی پرسپولیس

دلار به 1402 برگشت

بیانیه باشگاه استقلال درباره شکایت چند داور از نکونام

ایران تا آمریکا/ دوگانگی هویت!

هواشناسی ایران۱۴۰۳/۰۲/۲۳؛هشدار نارنجی فعالیت سامانه بارشی

محاکمه معاون مدرسه به جرم قتل یک زن و دو مرد

۷ عبارت رایج کسانی که تظاهر به خوشحالی می‌کنند/ تفاوت های احساس خوشحالی واقعی و تظاهر به خوشحال بودن

روایت «الهام علی اف» از آخرین ساعات حضور کنار شهید رئیسی

هواشناسی ایران۱۴۰۳/۰۲/۳۰/ هشدار بارش شدید در ۹ استان

گریه های مادر سید ابراهیم رئیسی برای فرزندش+ عکس

جدیدترین خبر درباره همسان‌سازی حقوق بازنشستگان

خواننده معروف پاپ بر اثر تصادف شدید در آی سی یو بستری شد

پایانِ عمرِ «رای لیستی»/ رای دهندگان در‌ دور‌ دوم انتخابات هم به ترکیبی از چند لیست رای دادند/ کدام جناح پیروز انتخابات مجلس شد؟ + جزئیات نظرسنجی روزپلاس

آخرین اخبار