تم منع هجمات التصيد الاحتيالي لنقل الرمز المميز ذات القيمة الصفرية والتي تسببت في خسائر فادحة

النقاط الرئيسية:

  • وفقًا لـ Etherscan، كان الهدف من الترقية هو ثني مخططات التصيد الاحتيالي لنقل الرموز ذات القيمة الصفرية، والتي قامت بالتصيد الاحتيالي وإرسال رسائل غير مرغوب فيها إلى المستخدمين غير الحذرين.
  • الغرض من عملية الاحتيال هو خداع الضحية لإرسال عملة مشفرة عن طريق الخطأ إلى عنوان الاحتيال.
  • لقد تجاوزت الأرباح من استراتيجيات الهجوم الجديدة بالفعل 8 ملايين دولار.
أصبح المحتالون أكثر تعقيدًا وتطورًا في سرقة أصول المستخدمين، وإحدى الحيل الشائعة هي هجوم التصيد الاحتيالي لنقل القيمة صفر.
تم منع هجمات التصيد الاحتيالي لنقل الرمز المميز ذات القيمة الصفرية والتي تسببت في خسائر فادحة

أوقف مستكشف blockchain Etherscan عرض معاملات الرمز المميز ذات القيمة الصفرية على موقعه على الويب افتراضيًا.

تلقت حملة التصيد الاحتيالي لنقل القيمة الصفرية، والتي استمرت لأكثر من ستة أشهر، تحديثًا فنيًا. وفقًا للمراقبة على السلسلة، فقد تطورت الآن إلى التصيد الاحتيالي لنقل القيمة الصغيرة والتصيد الاحتيالي لنقل الرموز المميزة.

تم منع هجمات التصيد الاحتيالي لنقل الرمز المميز ذات القيمة الصفرية والتي تسببت في خسائر فادحة

تسميم العنوان هو نوع من الاحتيال في العملات المشفرة حيث يرسل المهاجم رمزًا مميزًا له قيمة قليلة أو لا قيمة له على الإطلاق إلى عنوان المستخدم من أجل "تسميمه". بعد ذلك، يتم حفظ المعاملة في سجل المحفظة الإلكترونية أو الصلبة ويمكن اختيارها لإجراء التحويلات.

هدف عملية الاحتيال هو خداع الضحية لنقل التشفير إلى عنوان عملية الاحتيال عن طريق الصدفة. وللقيام بذلك، يستخدم المتسللون برامج متطورة لإنشاء عناوين احتيالية تشبه العناوين "المسمومة"، مع نفس الأحرف القليلة في البداية والنهاية.

وفيما يلي ميزات هذا النوع من الهجوم:

  • الهجوم دقيق وواسع النطاق: يحتاج المهاجمون فقط إلى التركيز على إنتاج عناوين تبدو مشابهة للعناوين الأصلية. علاوة على ذلك، نظرًا لأن منطق الرمز المميز لا يتحقق من صحة عمليات النقل ذات القيمة الصفرية، فقد يبدأ أي شخص عمليات النقل هذه، مما يعني أنه يمكن إضافة أي معاملة إلى قائمة معاملات أي شخص.
  • الاستثمار صغير، لكن العائد مرتفع: تبلغ تكلفة الغاز للتصيد الاحتيالي ذو القيمة الصفرية على سلسلة ETH وحدها حوالي 2,000 إيثريوم (حوالي 4 ملايين دولار)، ويبلغ إجمالي الأموال النقدية المكتسبة عبر هذا الاحتيال 21 مليون دولار.

يجب على المستخدمين الآن تنشيط العرض بشكل صريح من صفحة إعدادات موقع الويب. تدعي Etherscan أن التغيير كان يهدف إلى منع هجمات "تسميم العناوين" التي تقوم بالتصيد الاحتيالي وإرسال رسائل غير مرغوب فيها إلى المستخدمين الأبرياء.

وفقًا اكس اكسبلور، حققت تكتيكات الهجوم الجديدة بالفعل أرباحًا تصل إلى 8 ملايين دولار، والتي، عندما تقترن بأبحاثنا السابقة حول التصيد الاحتيالي لنقل القيمة صفر (هجوم تسمم العنوان، خطر مستمر)، يصل إجمالي الخسارة في السلسلة إلى 32 مليون دولار.

لا العملات المعدنية غير المرغوب فيها ولا العناوين التي تتلقى مثل هذه الرموز قد تعرض أموال المستخدمين للخطر. من ناحية أخرى، تتمتع الرموز المميزة غير القابلة للاستبدال، أو NFTs، بالقدرة على اختراق عنوان عبر معاملات مثل تحويله إلى حسابات متعددة.

لقد تم تقليل تجربة المستخدم على متصفح Etherscan بشكل كبير نتيجة لهذه العمليات الضارة. يستغرق الأمر عدة ثوانٍ لتحديد ما إذا كانت المعاملة مشروعة أم احتيالية، وهناك الكثير من البيانات الزائفة على blockchain، مما يجعل من الصعب معرفة الفرق.

تنصل: يتم توفير المعلومات الواردة في هذا الموقع كتعليق عام على السوق ولا تشكل نصيحة استثمارية. نحن نشجعك على إجراء البحث الخاص بك قبل الاستثمار.

انضم إلينا لتتبع الأخبار: https://linktr.ee/coincu

هارولد

كوينكو الأخبار

تم منع هجمات التصيد الاحتيالي لنقل الرمز المميز ذات القيمة الصفرية والتي تسببت في خسائر فادحة

النقاط الرئيسية:

  • وفقًا لـ Etherscan، كان الهدف من الترقية هو ثني مخططات التصيد الاحتيالي لنقل الرموز ذات القيمة الصفرية، والتي قامت بالتصيد الاحتيالي وإرسال رسائل غير مرغوب فيها إلى المستخدمين غير الحذرين.
  • الغرض من عملية الاحتيال هو خداع الضحية لإرسال عملة مشفرة عن طريق الخطأ إلى عنوان الاحتيال.
  • لقد تجاوزت الأرباح من استراتيجيات الهجوم الجديدة بالفعل 8 ملايين دولار.
أصبح المحتالون أكثر تعقيدًا وتطورًا في سرقة أصول المستخدمين، وإحدى الحيل الشائعة هي هجوم التصيد الاحتيالي لنقل القيمة صفر.
تم منع هجمات التصيد الاحتيالي لنقل الرمز المميز ذات القيمة الصفرية والتي تسببت في خسائر فادحة

أوقف مستكشف blockchain Etherscan عرض معاملات الرمز المميز ذات القيمة الصفرية على موقعه على الويب افتراضيًا.

تلقت حملة التصيد الاحتيالي لنقل القيمة الصفرية، والتي استمرت لأكثر من ستة أشهر، تحديثًا فنيًا. وفقًا للمراقبة على السلسلة، فقد تطورت الآن إلى التصيد الاحتيالي لنقل القيمة الصغيرة والتصيد الاحتيالي لنقل الرموز المميزة.

تم منع هجمات التصيد الاحتيالي لنقل الرمز المميز ذات القيمة الصفرية والتي تسببت في خسائر فادحة

تسميم العنوان هو نوع من الاحتيال في العملات المشفرة حيث يرسل المهاجم رمزًا مميزًا له قيمة قليلة أو لا قيمة له على الإطلاق إلى عنوان المستخدم من أجل "تسميمه". بعد ذلك، يتم حفظ المعاملة في سجل المحفظة الإلكترونية أو الصلبة ويمكن اختيارها لإجراء التحويلات.

هدف عملية الاحتيال هو خداع الضحية لنقل التشفير إلى عنوان عملية الاحتيال عن طريق الصدفة. وللقيام بذلك، يستخدم المتسللون برامج متطورة لإنشاء عناوين احتيالية تشبه العناوين "المسمومة"، مع نفس الأحرف القليلة في البداية والنهاية.

وفيما يلي ميزات هذا النوع من الهجوم:

  • الهجوم دقيق وواسع النطاق: يحتاج المهاجمون فقط إلى التركيز على إنتاج عناوين تبدو مشابهة للعناوين الأصلية. علاوة على ذلك، نظرًا لأن منطق الرمز المميز لا يتحقق من صحة عمليات النقل ذات القيمة الصفرية، فقد يبدأ أي شخص عمليات النقل هذه، مما يعني أنه يمكن إضافة أي معاملة إلى قائمة معاملات أي شخص.
  • الاستثمار صغير، لكن العائد مرتفع: تبلغ تكلفة الغاز للتصيد الاحتيالي ذو القيمة الصفرية على سلسلة ETH وحدها حوالي 2,000 إيثريوم (حوالي 4 ملايين دولار)، ويبلغ إجمالي الأموال النقدية المكتسبة عبر هذا الاحتيال 21 مليون دولار.

يجب على المستخدمين الآن تنشيط العرض بشكل صريح من صفحة إعدادات موقع الويب. تدعي Etherscan أن التغيير كان يهدف إلى منع هجمات "تسميم العناوين" التي تقوم بالتصيد الاحتيالي وإرسال رسائل غير مرغوب فيها إلى المستخدمين الأبرياء.

وفقًا اكس اكسبلور، حققت تكتيكات الهجوم الجديدة بالفعل أرباحًا تصل إلى 8 ملايين دولار، والتي، عندما تقترن بأبحاثنا السابقة حول التصيد الاحتيالي لنقل القيمة صفر (هجوم تسمم العنوان، خطر مستمر)، يصل إجمالي الخسارة في السلسلة إلى 32 مليون دولار.

لا العملات المعدنية غير المرغوب فيها ولا العناوين التي تتلقى مثل هذه الرموز قد تعرض أموال المستخدمين للخطر. من ناحية أخرى، تتمتع الرموز المميزة غير القابلة للاستبدال، أو NFTs، بالقدرة على اختراق عنوان عبر معاملات مثل تحويله إلى حسابات متعددة.

لقد تم تقليل تجربة المستخدم على متصفح Etherscan بشكل كبير نتيجة لهذه العمليات الضارة. يستغرق الأمر عدة ثوانٍ لتحديد ما إذا كانت المعاملة مشروعة أم احتيالية، وهناك الكثير من البيانات الزائفة على blockchain، مما يجعل من الصعب معرفة الفرق.

تنصل: يتم توفير المعلومات الواردة في هذا الموقع كتعليق عام على السوق ولا تشكل نصيحة استثمارية. نحن نشجعك على إجراء البحث الخاص بك قبل الاستثمار.

انضم إلينا لتتبع الأخبار: https://linktr.ee/coincu

هارولد

كوينكو الأخبار

تمت الزيارة 97 مرة، 3 زيارة اليوم