cointelegraph
cointelegraph . ۱ سال پیش

جزئیات هک ۷۳ میلیون دلاری نوبیتکس؛ آغاز موجی جدید از حملات به رمزارزها؟

جزئیات هک ۷۳ میلیون دلاری نوبیتکس؛ آغاز موجی جدید از حملات به رمزارزها؟

صرافی کریپتوی نوبیتکس ایران ظاهراً با حمله‌ای ۷۳ میلیون دلاری روبرو شد

طبق گزارش تحلیلگر بلاک‌چین، ZachXBT، صرافی رمزارز ایرانی نوبیتکس ظاهراً هدف حمله‌ای قرار گرفته که بیش از ۷۳ میلیون دلار دارایی دیجیتال از آن به سرقت رفته است. این حمله، که در تاریخ ۱۸ ژوئن در یک پست تلگرامی افشا شد، منجر به انتقال دست‌ کم ۷۳ میلیون دلار دارایی در شبکه ترون و سایر بلاک‌چین‌های سازگار با ماشین مجازی اتریوم (EVM) شده است. البته تنها بخشی از این دارایی‌ها تایید شده که واقعاً از دست رفته‌اند.

ZachXBT مشاهده کرد که مهاجمان با استفاده از «آدرس ونیتی» موفق به سوءاستفاده از پروتکل شدند که نتیجه آن «خروجی‌های مشکوک» از چندین کیف پول مرتبط با نوبیتکس بوده است. آدرس ونیتی به کیف پولی اطلاق می‌شود که بخشی از کاراکترهای آن طبق انتخاب کاربر تشکیل شده است.

اولین مبلغ، حدود ۴۹ میلیون دلار، از طریق آدرس «TKFuckiRGCTerroristsNoBiTEXy2r7mNX» سرقت شد. دومین آدرس توقیف شده توسط مهاجمان نیز به گفته سایت Tronscan «0xffFFfFFffFFffFfFffFFfFfFfFFFFfFfFFFFDead» بوده است.

افزایش حملات هکری به صنعت کریپتو در سال ۲۰۲۵

این حادثه جدیدترین رویداد در فهرست روبه‌رشد هک‌های صنعت ارز دیجیتال در سال ۲۰۲۵ به شمار می‌رود. بر اساس گزارش شرکت امنیت بلاک‌چین CertiK، تاکنون بیش از ۲٫۱ میلیارد دلار دارایی دیجیتال در سال جاری به سرقت رفته است.

تغییر روش حملات هکری از زیرساخت بلاک‌چین به فریب انسانی

طبق گفته Ronghui Gu، هم‌بنیان‌گذار CertiK، هکرها تمرکز اصلی خود را از نفوذ به زیرساخت بلاک‌چین به سوء استفاده از ضعف‌های رفتاری انسان منتقل کرده‌اند. او در یک برنامه زنده X spaces به کوین‌تلگراف گفت: «بیشتر این ۲٫۱ میلیارد دلار به دلیل ضعف در مدیریت کلید‌ها، مشکلات عملیاتی، و هک کیف پول‌ها رخ داده است.»

طرح‌های مهندسی اجتماعی مانند «آدرس‌پویزنینگ» حتی نیاز به مهارت هک ندارند و مهاجمان با فریب قربانیان، آن‌ها را وادار به ارسال دارایی به آدرس‌های جعلی می‌کنند.

نوشته شده توسط admin
240

نظرات

ورود با حساب
هنوز دیدگاهی ثبت نشده است.