افشای تهدید فیشینگ: سرقت حدود یک میلیون دلار از کاربران کریپتو

سرقت حدود یک میلیون دلار از کاربران کریپتو از طریق فیشینگ
۱۲ مرداد ۱۴۰۴

بر اساس داده‌های بلاکچینی، یک کاربر کریپتو به دلیل امضای ناخواسته یک تراکنش تأییدیه جعلی در تاریخ ۳۰ آوریل ۲۰۲۴ (10 فروردین)، پس از ۴۵۸ روز با از دست دادن ۹۰۸,۵۵۱ دلار مواجه شد. این سرقت در تاریخ ۲ اوت (10 مرداد)، توسط هکری مرتبط با آدرس معروف pink-drainer.eth انجام شد. در ادامه این خبر از بلاک پست، جزئیات این حادثه و راهکارهای محافظتی بررسی می‌شود.

چگونگی سرقت ۹۰۸,۵۵۱ دلار با استفاده از تأییدیه قدیمی

این حمله از یک تراکنش تأییدیه ERC-20 سرچشمه گرفته که کاربر احتمالاً از طریق یک وب‌ سایت فیشینگ یا ایردراپ جعلی آن را امضا کرده است. این تأییدیه به کیف‌ پول هکر با آدرس 0x67E5Ae اجازه دسترسی دائمی به دارایی‌های قربانی را اعطا کرد. هکر که به آدرس شناخته‌ شده pink-drainer.eth مرتبط است پس از ۱۵ ماه در تاریخ ۲ اوت (11 مرداد) با یک تراکنش، ۹۰۸,۵۵۱ دلار را به‌ صورت USDC برداشت. گزارش Scam Sniffer بر این نکته تأکید دارد که این تأخیر طولانی نشان‌ دهنده استراتژی صبورانه هکرها برای کسب سود حداکثری است.

تا یک ماه گذشته، کیف‌ پول قربانی از فعالیت محدودی برخوردار بود و ارزش دارایی‌های آن ناچیز تلقی می‌شد. با این حال، وضعیت با واریز ۷۶۲,۳۹۷ دلار از کیف‌ پول متاسمک در تاریخ ۲ جولای (11 تیر) و سپس انتقال ۱۴۶,۱۵۴ دلار دیگر از کراکن طی ده دقیقه تغییر یافت. هکر به احتمال زیاد طی یک دوره یک‌ ماهه این کیف‌ پول را تحت نظر داشته و با مشاهده افزایش قابل‌ توجه موجودی، در یک تراکنش واحد کل دارایی‌ها را برداشت کرده است.

ابزارهای موجود برای پیشگیری از این حملات

برای جلوگیری از چنین تهدیدهایی، کاربران شبکه اتریوم می‌توانند از ابزارهایی مانند Token Approval Checker در اتراسکن استفاده کنند تا تأییدیه‌های غیرضروری را بررسی و لغو کنند. این هشدار پس از موجی از حملات در جولای ۲۰۲۵ اهمیت بیشتری یافته است. طی این ماه، کلاهبرداران با ۱۷ حمله جداگانه، بیش از ۱۴۲ میلیون دلار از بازار کریپتو سرقت کردند که بزرگ‌ترین آن مربوط به صرافی CoinDCX بود.

Scam Sniffer به کاربران توصیه کرده است که به‌ طور منظم تأییدیه‌های قدیمی را بازبینی و لغو کنند و تأکید کرده که امنیت کیف‌پ ول اهمیت حیاتی دارد. با توجه به پیچیدگی روزافزون حملات فیشینگ، استفاده از کیف‌ پول‌های سخت‌افزاری و فعال‌ سازی احراز هویت چندمرحله‌ای نیز توصیه می‌شود.

اخبار و مقالات مرتیط:

مراقب بدافزار JSCEAL از طریق تبلیغات جعلی باشید!

چگونه در سال ۲۰۲۵ از کلاهبرداری‌های کریپتو در امان بمانید؟

فاش شدن هک ۱۴.۵ میلیارد دلاری استخر ماینینگ بیت‌ کوین LuBian!

 

منبع:
cointelegraph
یاسمن معصومی

من یکی از علاقمندان به حوزه برنامه نویسی هستم و جالبه که به واسطه‌ی این حوزه و به صورت اتفاقی وارد دنیای ارزهای دیجیتال شدم. من عاشق یادگیری چیزهای جدیدم و ...

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد.

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *