$10 مليون في ETH من هجوم التصيد تم نقله إلى Tornado Cash

لقد حدث حادث أمني كبير في مجال العملات الرقمية، حيث تم تتبع الأموال التي تم الحصول عليها من خلال هجوم تصيد إلى خدمة خلط تركز على الخصوصية.

تفاصيل الهجوم

في 21 مارس، حددت شركة CertiK لأمان البلوك تشين أن حسابًا متورطًا في هجوم تصيد في سبتمبر 2023 نقل 3,700 ETH ( بقيمة تقارب $10 مليون) إلى Tornado Cash، خدمة خلط العملات الرقمية التي تخفي أصول المعاملات.

تم سرقة الأموال في الأصل في 6 سبتمبر 2023، عندما وقع مستثمر يحمل كميات كبيرة من العملات المشفرة "الحوت" ( ضحية لعملية تصيد متطورة. بلغ إجمالي الخسارة من الهجوم )مليون من رموز الإيثيريوم المستثمرة.

التحليل الفني

وقع الهجوم في مرحلتين متميزتين:

  • المرحلة الأولى: 9,579 stETH $24 تم إزالة Ethereum(
  • المرحلة الثانية: 4,851 rETH )Rocket Pool ETH( تم سرقتها

وفقًا لمشروع Scam Sniffer، وهو مبادرة لرصد الاحتيال، فقد قام الضحية بتفويض عملية "زيادة المخصصات". هذه الخطأ الحاسم مكن المهاجم من الموافقة على تحويلات الرموز لمصلحته الخاصة. الوظيفة، المدمجة في العقود الذكية، تسمح للأطراف الثالثة بإنفاق رموز ERC-20 التي تعود للآخرين - ولكن فقط مع التفويض المناسب.

وثقت شركة الأمن PeckShield أن المهاجم حول الأصول المسروقة إلى 13,785 ETH و 1.64 مليون Dai. وتم نقل جزء من هذه الأموال لاحقًا إلى بورصة FixedFload، بينما تم توزيع الأصول المتبقية بين عناوين محفظة مختلفة.

تأثير الصناعة

تستمر هجمات التصيد الاحتيالي في تمثيل تهديد كبير لحاملي العملات المشفرة. أفاد مشروع Scam Sniffer أنه في فبراير وحده، تم فقدان ما يقرب من )مليون بسبب عمليات الاحتيال المتعلقة بالتصيد. كشفت تحليلاتهم أن:

  • 78% من هذه السرقات حدثت على شبكة الإيثيريوم
  • 86% من الأموال المسروقة كانت رموز ERC-20

أثارت القضايا الأمنية المتعلقة بموافقات الرموز مخاوف كبيرة في جميع أنحاء مجتمع العملات المشفرة. في حادثة منفصلة في 20 مارس، تم استغلال عقد قديم تم استخدامه سابقاً من قبل بورصة دولوميت، مما أدى إلى سحب $1.8 مليون من المستخدمين الذين منحوا أذونات للعقد.

حوادث الأمان الأخيرة

لا تؤدي جميع خروقات الأمن إلى خسائر لا يمكن عكسها. في 20 مارس، نجح فريق Layerswap في الحد من الأضرار بعد أن تم اختراق موقعهم، وذلك بفضل الاستجابة السريعة من مزود النطاق الخاص بهم. على الرغم من هذه الجهود، تمكن المهاجمون من سرقة حوالي $100,000 من حوالي 50 مستخدمًا. لقد تعهدت Layerswap برد المبالغ المدفوعة للمستخدمين المتأثرين وتقديم تعويضات إضافية.

تسلط هذه الحوادث الضوء على التحديات الأمنية المستمرة التي تواجه مستخدمي العملات الرقمية، لا سيما فيما يتعلق بموافقات الرموز وتفاعلات العقود الذكية. مع تزايد تعقيد تقنيات التصيد، تصبح الوعي الأمني المعزز وإجراءات التحقق أكثر أهمية لحماية الأصول الرقمية في نظام العملات الرقمية.

ETH-1.26%
STETH-1.06%
DAI0.01%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • تثبيت