لص العملات الرقمية ي funnel $10M ETH المسروقة إلى Tornado Cash

robot
إنشاء الملخص قيد التقدم

لقد شاهدت للتو عملية سطو مثيرة تحدث على البلوكشين. لقد قام هاكر بارع بنقل $10 مليون من ETH إلى Tornado Cash بعد تنفيذ واحدة من أكثر عمليات الاحتيال في عام 2023. لم تكن هذه هجمة عشوائية - بل استهدفوا بشكل محدد حوتًا في عالم العملات الرقمية وخرجوا بثروة.

في 21 مارس، رصدت CertiK 3,700 ETH ( حوالي 10 ملايين دولار ) يتم تحويلها إلى خدمة الميكسينغ. كانت هذه الأموال جزءًا من عملية سرقة أكبر قدرها $24 مليون حدثت في سبتمبر الماضي. ما هو غريب هو مدى بساطة وفعالية الهجوم - فقد وقع الحوت في أقدم خدعة في الكتاب: الموافقة على معاملة خبيثة.

ضحايا نقروا على "زيادة المخصص" في معاملة، مما منح المهاجم مفاتيح مملكة العملات الرقمية الخاصة بهم. مع هذا الإذن الواحد، كان بإمكان اللص إنفاق رموز ERC-20 الخاصة بالضحية كما يشاء. خطأ كلاسيكي، عواقب كارثية.

وقع الهجوم على مرحلتين، حيث تم في البداية سحب 9,579 stETH، ثم العودة لأخذ 4,851 rETH من نفس الضحية. حديث عن إضافة إهانة إلى الإصابة! وفقًا لـ PeckShield، قام المهاجم بتحويل كل شيء إلى 13,785 ETH و1.64 مليون DAI، ونشره عبر محافظ متنوعة.

بصراحة، حالة الأمن في هذا المجال أحيانًا تجعلني أريد أن أمزق شعري. شهد شهر فبراير وحده فقدان $47 مليون بسبب عمليات الاحتيال عبر التصيد، مع حدوث 78% منها على Ethereum. لماذا لا يزال الناس يقعون في هذه الحيل؟

حتى المشاريع الراسخة ليست محصنة. فقط انظر إلى دولوميت - تم استغلال عقدهم القديم بمبلغ 1.8 مليون دولار من المستخدمين الذين منحوا الأذونات قبل سنوات ونسيوا عنها. أصبحت هذه الاستغلالات للموافقات وباءً حقيقيًا.

ليس كل هجوم ينجح. تمكنت Layerswap من تقليل أضرارها إلى "فقط" $100K عندما تم اختراق موقعها. إنهم يقومون برد الأموال للمستخدمين، وهو أمر جيد منهم، لكن الوقاية كانت ستفضل على العلاج.

الجزء المخيف؟ هذه الهجمات تزداد تعقيدًا بينما تستغل نفس الأخطاء البشرية الأساسية. إذا كنت تتعامل في العملات المشفرة، تحقق ثلاث مرات من كل موافقة تمنحها. قد تكون تلك الطلبات البريئة للحصول على إذن هي المعادل الرقمي لتسليم شخص ما محفظتك.

هذا هو السبب بالضبط في أن التبني السائد لا يزال تحدياً - نقرة خاطئة واحدة وتختفي مدخرات حياتك في Tornado Cash. لا يزال الغرب المتوحش للعملات المشفرة مستمراً، وليس الجميع ينجو بخير.

ETH0.16%
STETH0.77%
DAI0.02%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • تثبيت