تسمم عنوان الهجوم: كيف سرق المحتال 50 مليون USDT بنقرة واحدة

robot
إنشاء الملخص قيد التقدم

تشريح الاحتيال: من سجل المعاملات إلى الكارثة

شهد نظام العملات المشفرة مؤخرًا واحدة من أكثر الهجمات إثارة للدهشة في السنوات الأخيرة. قام مستخدم، كان يدير محفظته بنشاط لمدة تقارب السنتين ومتخصص بشكل رئيسي في تحويلات USDT، بسحب حوالي 50 مليون دولار من منصة التداول. بعد استلام الأموال، قام بإجراء إجراء يعتبره معظم الناس آمنًا - أرسل أولاً مبلغًا صغيرًا للاختبار.

بعد بضع دقائق، بدأ في التحويل الرئيسي. في هذه اللحظة، وقع ضحية هجوم يُعرف باسم «تسميم العنوان» (تسميم العنوان). قام المحتال سابقًا بإعداد محفظة بعنوان مشابه جدًا وأرسل إليها كمية رمزية من USDT. ظهر هذا التحويل في سجل معاملات محفظة الضحية.

نظرًا لأن عناوين البلوكتشين تُعرض كسلاسل طويلة ومعقدة من الأحرف، فإن المستخدم عند نسخ العنوان من المعاملات السابقة - وهي عملية يمكن وصفها بأنها تكرار عبر قائمة المتعاقدين المعروفين - قام عن غير قصد بنسخ هذا العنوان المزيف. كانت النتيجة مدمرة: حوالي 50 مليون دولار من USDT تم تحويلها إلى حساب المهاجم.

آلية التهديد: لماذا أصبح سجل المعاملات سلاحًا

ما يجعل هذا الهجوم خطيرًا بشكل خاص هو المخطط البسيط لعمله. تعرض معظم المحافظ سجل المعاملات السابقة للوصول السريع. المستخدمون، للعمل بكفاءة، عادةً ما يلجأون إلى العناوين السابقة بدلاً من كتابتها يدويًا. يعرف المحتالون ذلك ويستغلون طبيعة السلوك البشري.

لم يكن على المهاجم التدخل في أي بروتوكول أو عقد ذكي. كان يكفي محفظة عادية، تحويل بسيط، وانتظار اللحظة التي يكون فيها الضحية في عجلة من أمرها أو غير حذر بما يكفي.

ردود الفعل الصناعية والدروس للمستقبل

أدى الحادث إلى استجابة سريعة في الصناعة. أصدرت أكبر مزودي برامج المحافظ تحديثات أمنية تحذر المستخدمين من النسخ الأعمى للعناوين وأعادت تصميم واجهات التحقق. أصبحت شاشات تأكيد المعاملات أكثر تطورًا، مما يتطلب مزيدًا من الانتباه من المستخدم.

الدروس واضحة: أمن البلوكتشين ليس مجرد مسألة تقنية، بل هو في المقام الأول تصميم الواجهات وتثقيف المستخدمين. يجب تصميم المحافظ بطريقة تعيق وقوع مثل هذه الأخطاء، ويجب أن يفهم المستخدمون أن نقرة واحدة يمكن أن تكون لها عواقب لا تعوض.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • تثبيت