یک کاربر کریپتو بهدلیل کپی-پیست اشتباه آدرس کیف پول، ۵۰ میلیون دلار تتر خود را از دست داد؛ حملهای هوشمندانه که نشان از ضعف امنیتی کاربران در دنیای رمزارز دارد.
بر اساس گزارش پلتفرم تحلیلی لوکآنچین، یک کاربر کریپتو با یک اشتباه ساده کپی-پیست، ۵۰ میلیون دلار تتر (USDT) از دست داد. این حادثه یکی از بزرگترین خطاهای مالی تاریخ کریپتو محسوب میشود.
قربانی ابتدا در یک تراکنش تست، ۵۰ تتر به کیف پول خود ارسال کرد؛ کاری که معمولاً برای اطمینان از صحت آدرس انجام میشود.
اما کلاهبرداران در حال رصد کیف پول بودند و به سرعت یک آدرس جعلی با چهار کاراکتر اول و آخر مشابه آدرس واقعی ایجاد کرده و با تراکنشهای کوچک، آن را در تاریخچه تراکنشهای قربانی قرار دادند.
هنگامی که قربانی قصد ارسال مقدار باقیمانده ۴۹,۹۹۹,۹۵۰ تتر را داشت، به اشتباه آدرس جعلی را کپی و جایگزین کرد.
تراکنش در عرض چند ثانیه به کیف پول کلاهبردار منتقل شد و از آنجایی که تراکنشهای بلاکچین غیرقابل برگشت هستند، هیچ راه بازگشتی وجود نداشت.
این نوع کلاهبرداری که به «سمگذاری آدرس» (Address Poisoning) معروف است، برخلاف هک یا سرقت کلید خصوصی، روی عادتهای کاربران و محدودیتهای طراحی کیف پول تمرکز دارد.
بسیاری از کاربران تنها به کاراکترهای آغاز و پایان آدرس توجه میکنند؛ امری که کلاهبرداران از آن سوءاستفاده میکنند.
منبع: رمز ارز
مطالب هفت صبح کریپتو صرفاً با هدف اطلاعرسانی و آموزش در حوزه رمزارزها منتشر میشود و به هیچوجه توصیهای برای خرید، فروش یا سرمایهگذاری نیست. فعالیت در بازار ارزهای دیجیتال با ریسک همراه است و هر فرد باید پس از تحقیق و با پذیرش کامل مسئولیت تصمیمگیری کند.
بدون دیدگاه