يا لها من كارثة! هجمات ARP تقضي على أموالنا ، ولا يبدو أن أحدا يفعل أي شيء فعال. من وجهة نظري كمستخدم متأثر ، يمكنني أن أخبرك أن هذه الهجمات أكثر خطورة بكثير مما يجعلنا "الخبراء" نعتقد.
لقد تجاوزنا 290,000 هجوم على BSC و 40,000 على ETH. هل تعلمون ماذا؟ أكثر من 1.64 مليون دولار سُرقت من 186,000 عنوان. إنه فضيحة!
أموالنا في أيدي أي شخص
بروتوكول ARP هو أثر من عام 1982 عندما لم تكن الأمان مهمة. يا له من شيء مريح! لم يكلف المطورون أنفسهم حتى عناء تضمين المصادقة للتحقق من الرسائل. يمكن لأي جهاز الرد على الطلب، سواء كان شرعياً أم لا.
أسوأ شيء هو كيفية تصرف هؤلاء اللصوص: يرسلون رسائل مزورة عبر شبكة محلية ويربطون عنوان MAC الخاص بهم بعنوان IP شرعي. وهكذا يعترضون، أو يعدلون، أو يحجبون الاتصالات دون أن نلاحظ.
يبدأ القراصنة تحويلات متعددة بقيمة 0 دولار. عندما نقوم بتحويل 452 BSC-USD إلى شخص ما، يرسل المهاجم 0 BSC-USD إلى المستلم ويدفعنا لتحويل 0 BSC-USD إليهم تلقائيًا. فخ مثالي.
أنواع الهجمات التي تدمرنا
هجوم "الرجل في المنتصف" هو الأكثر شيوعًا وفتكًا. يقوم المهاجم بتزوير استجابات ARP لعنوان IP معين ( عادةً ما يكون بوابة ) ويجعلنا نرسل حركة مرورنا مباشرة إليه.
تقوم هجمات الحرمان من الخدمة بتخصيص مئات عناوين IP بشكل خاطئ إلى عنوان MAC واحد، مما يؤدي إلى تحميل الآلات وتأثيرها على الشبكة بأكملها.
ولا ننسى اختطاف الجلسة، حيث يقومون باختطاف رقم تسلسل TCP أو ملف تعريف الارتباط لدينا ويفترضون هويتنا.
كيف نحمي أنفسنا؟ ليس بالأمر السهل كما يقولون
يمكننا تعيين عناوين MAC بشكل ثابت لعنوان IP الشرعي، لكن هذه مهمة إدارية ضخمة. يمكن أن تساعد مفاتيح Ethernet مع فحص ARP الديناميكي، لكنها ليست معصومة من الخطأ أيضًا.
التحكم الفيزيائي في الوصول إلى شبكتنا أمر أساسي، حيث أن رسائل ARP لا يتم توجيهها خارج الشبكة المحلية.
عزل الموارد المهمة في شرائح الشبكة المخصصة يقلل أيضًا من التأثير المحتمل.
التشفير لا يمنع الهجوم، بل يخفف الضرر. يا لها من عزاء!
الواقع مقلق
لقد تم الاحتيال على 94 عنوانًا فريدًا بمبلغ 1,640,000 دولار وستستمر الأعداد في الزيادة. يجب على تطبيقات المحفظة تكثيف التحذيرات من المخاطر، لكن يبدو أن الكثير منها مهتم أكثر بالميزات الجديدة بدلاً من أمننا.
هجمات ARP هي تهديد حقيقي وحاضر لا تريد المنصات الكبيرة الاعتراف به بحجمه الحقيقي. في هذه الأثناء، نستمر في فقدان أموالنا.
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
احترس من التسمم ب ARP! خطر صامت سرق الملايين بالفعل
يا لها من كارثة! هجمات ARP تقضي على أموالنا ، ولا يبدو أن أحدا يفعل أي شيء فعال. من وجهة نظري كمستخدم متأثر ، يمكنني أن أخبرك أن هذه الهجمات أكثر خطورة بكثير مما يجعلنا "الخبراء" نعتقد.
لقد تجاوزنا 290,000 هجوم على BSC و 40,000 على ETH. هل تعلمون ماذا؟ أكثر من 1.64 مليون دولار سُرقت من 186,000 عنوان. إنه فضيحة!
أموالنا في أيدي أي شخص
بروتوكول ARP هو أثر من عام 1982 عندما لم تكن الأمان مهمة. يا له من شيء مريح! لم يكلف المطورون أنفسهم حتى عناء تضمين المصادقة للتحقق من الرسائل. يمكن لأي جهاز الرد على الطلب، سواء كان شرعياً أم لا.
أسوأ شيء هو كيفية تصرف هؤلاء اللصوص: يرسلون رسائل مزورة عبر شبكة محلية ويربطون عنوان MAC الخاص بهم بعنوان IP شرعي. وهكذا يعترضون، أو يعدلون، أو يحجبون الاتصالات دون أن نلاحظ.
يبدأ القراصنة تحويلات متعددة بقيمة 0 دولار. عندما نقوم بتحويل 452 BSC-USD إلى شخص ما، يرسل المهاجم 0 BSC-USD إلى المستلم ويدفعنا لتحويل 0 BSC-USD إليهم تلقائيًا. فخ مثالي.
أنواع الهجمات التي تدمرنا
هجوم "الرجل في المنتصف" هو الأكثر شيوعًا وفتكًا. يقوم المهاجم بتزوير استجابات ARP لعنوان IP معين ( عادةً ما يكون بوابة ) ويجعلنا نرسل حركة مرورنا مباشرة إليه.
تقوم هجمات الحرمان من الخدمة بتخصيص مئات عناوين IP بشكل خاطئ إلى عنوان MAC واحد، مما يؤدي إلى تحميل الآلات وتأثيرها على الشبكة بأكملها.
ولا ننسى اختطاف الجلسة، حيث يقومون باختطاف رقم تسلسل TCP أو ملف تعريف الارتباط لدينا ويفترضون هويتنا.
كيف نحمي أنفسنا؟ ليس بالأمر السهل كما يقولون
يمكننا تعيين عناوين MAC بشكل ثابت لعنوان IP الشرعي، لكن هذه مهمة إدارية ضخمة. يمكن أن تساعد مفاتيح Ethernet مع فحص ARP الديناميكي، لكنها ليست معصومة من الخطأ أيضًا.
التحكم الفيزيائي في الوصول إلى شبكتنا أمر أساسي، حيث أن رسائل ARP لا يتم توجيهها خارج الشبكة المحلية.
عزل الموارد المهمة في شرائح الشبكة المخصصة يقلل أيضًا من التأثير المحتمل.
التشفير لا يمنع الهجوم، بل يخفف الضرر. يا لها من عزاء!
الواقع مقلق
لقد تم الاحتيال على 94 عنوانًا فريدًا بمبلغ 1,640,000 دولار وستستمر الأعداد في الزيادة. يجب على تطبيقات المحفظة تكثيف التحذيرات من المخاطر، لكن يبدو أن الكثير منها مهتم أكثر بالميزات الجديدة بدلاً من أمننا.
هجمات ARP هي تهديد حقيقي وحاضر لا تريد المنصات الكبيرة الاعتراف به بحجمه الحقيقي. في هذه الأثناء، نستمر في فقدان أموالنا.