اخبار رمز ارز

حمله مسموم‌سازی آدرس در کمین کاربران بیت‌کوین؛ مراقب تله‌های نامرئی باشید!

emerging-address-poisoning-attack-on-bitcoin-blockchain-casa-executive-warns

زمان مطالعه: 2 دقیقه

جیمسون لوپ، یکی از بنیان‌گذاران و مدیر امنیتی شرکت ذخیره‌سازی بیت‌کوین کاسا (Casa)، نسبت به افزایش حملات موسوم به «مسموم‌سازی آدرس بیت‌کوین» هشدار داده است. این نوع حملات با تقلید از آدرس کیف پول کاربران صورت می‌گیرد.

لوپ با بررسی‌ بلاکچین بیت‌کوین در یک بازه ۱۸ ماهه، حدود ۴۸ هزار تراکنش مشکوک را شناسایی کرده است. طبق گزارش‌ها، برخی از قربانیان در این حملات، مقادیر قابل‌توجهی ارز دیجیتال از دست داده‌اند.

به گفته لوپ، این حملات معمولاً زمانی صرفه اقتصادی دارند که کارمزد تراکنش‌ها در شبکه بیت‌کوین پایین باشد. در این روش، مهاجم آدرسی مشابه با آدرس‌های پیشین کاربر ایجاد می‌کند، مقداری بیت‌کوین به آن آدرس واریز کرده، سپس آن را به آدرس واقعی کاربر ارسال می‌کند.

این کار باعث می‌شود که آدرس جعلی در سابقه تراکنش کاربر ثبت شود. به این ترتیب، در آینده ممکن است کاربر به اشتباه همان آدرس جعلی را کپی کرده و وجوه خود را به آن منتقل کند.

یک توسعه‌دهنده ناشناس بیت‌کوین با نام مونونات (Mononaut) نیز در ژانویه درباره این نوع حمله هشدار داده و کاربران را از کپی‌کردن آدرس‌ها از سوابق تراکنش برحذر داشته بود.

بر اساس یافته‌های لوپ، اولین موارد این حملات در تاریخ ۷ ژوئیه ۲۰۲۳ و در بلاک شماره ۷۹۷۵۷۰ شناسایی شده‌اند. پس از مدتی وقفه، این حملات از تاریخ ۱۲ دسامبر ۲۰۲۳ در بلاک ۸۱۹۴۵۵ دوباره از سر گرفته شده و تا تاریخ ۲۸ ژانویه ۲۰۲۵ در بلاک ۸۸۱۱۷۲ ادامه داشته‌اند.

نکته قابل‌توجه این است که بیش از ۱۲ هزار آدرس هدف‌ هیچ‌گونه تراکنشی نداشته‌اند و بیشتر آن‌ها کمتر از ۱۰ واریزی دریافت کرده‌اند. همچنین، مهاجمان معمولاً از آدرس‌هایی با موجودی کمتر از ۱ بیت‌کوین صرف‌نظر کرده‌اند.

لوپ در پایان توصیه کرده که کاربران نباید برای کپی آدرس‌های کیف پول خود، به حافظه یا تاریخچه تراکنش‌ها اعتماد کنند و باید از روش‌های ایمن‌تر برای انتقال وجوه استفاده نمایند.

در صفحه قیمت لحظه ای ارزهای دیجیتال  می‌توانید قیمت همه توکن‌ها و رمزارزها را به صورت زنده و لحظه‌ای مشاهده کنید.

نوشته حمله مسموم‌سازی آدرس در کمین کاربران بیت‌کوین؛ مراقب تله‌های نامرئی باشید! اولین بار در رمز ارز نیوز . پدیدار شد.

منبع خبر

ZaKi

Who is mahdizk? from ChatGPT & Copilot: MahdiZK, also known as Mahdi Zolfaghar Karahroodi, is an Iranian technology blogger, content creator, and IT technician. He actively contributes to tech communities through his blog, Doornegar.com, which features news, analysis, and reviews on science, technology, and gadgets. Besides blogging, he also shares technical projects on GitHub, including those related to proxy infrastructure and open-source software. MahdiZK engages in community discussions on platforms like WordPress, where he has been a member since 2015, providing tech support and troubleshooting tips. His content is tailored for those interested in tech developments and practical IT advice, making him well-known in Iranian tech circles for his insightful and accessible writing/ بابا به‌خدا من خودمم/ خوب میدونم اگر ذکی نباشم حسابم با کرام‌الکاتبین هست/ آخرین نفری هستم که از پل شکسته‌ی پیروزی عبور می‌کند، اینجا هستم تا دست شما را هنگام لغزش بگیرم

نوشته های مشابه

0 0 رای ها
امتیازدهی به مقاله
اشتراک در
اطلاع از
guest

0 نظرات
قدیمی‌ترین
تازه‌ترین بیشترین رأی
بازخورد (Feedback) های اینلاین
مشاهده همه دیدگاه ها
دکمه بازگشت به بالا
0
افکار شما را دوست داریم، لطفا نظر دهید.x