Ortga

Kriptovalyuta investori ‘manzil zaharlash’ firibgarligi sababli efiriumda 12 million dollardan ko‘proq mablag‘ yo‘qotdi

31 Yanvar 202618:35 UTC
  • Kriptovalyuta sarmoyadori 12,4 million AQSh dollariga teng Efiriumi adres zaharlash hujumi natijasida yo‘qotdi, chunki u xatolik bilan firibgar hamyonga mablag‘ yuborgan
  • Specter xabar berishicha, hujumchi jabrlanuvchining so‘nggi faoliyatida soxta manzilni paydo qilish uchun ikki oy davomida kichik tranzaksiyalar yuborib, uni “dastlabki chang bilan qoplagan”.
  • Scam Sniffer va boshqa xavfsizlik nazoratchilari ushbu hodisa to‘lovlarni qayta amalga oshirishda tranzaksiya tarixidan foydalanishni to‘xtatish zarurligini ko‘rsatmoqda.

Bir kriptovalyuta investoridan 4 556 Efirium (qariyb 12,4 million AQSh dollariga teng) yo‘qotildi, bu hodisa puxta rejalashtirilgan «manzilni zaharlash» hujumiga sabab bo‘ldi.

«Specter» (psevdonim) ismli blokcheyn tahlilchisi ushbu o‘g‘irlik hodisasi hujumchi jabrlanuvchining hamyoniga arzimas miqdordagi tranzaksiya yuborgandan taxminan 32 soat o‘tib sodir bo‘lganini ma’lum qildi.

Soxta, o‘xshash manzil qanday qilib efirium egasiga millionlab pul yo‘qotishiga sabab bo‘ldi

«Specter»ning blokcheyn asosidagi tahliliga ko‘ra, hujumchi ikki oy davomida jabrlanuvchi tranzaksiyalarini kuzatib bordi. Shu vaqt ichida u OTC (birja tashqarisidagi bitimlar) uchun ishlatiladigan depozit manzilini aniq belgilab oldi.

Hujumchi manipulyatsiya uchun vanity address generation dasturidan foydalandi va jabrlanuvchining haqiqiy manzili ko‘rinishidagi soxta hamyon yaratdi. Ushbu soxta manzil jabrlanuvchining to‘g‘ri yuborilishi kerak bo‘lgan manzilining boshlanishi va oxiri bir xil belgilar bilan yaratilgan edi.

Manzilni zaharlash usuli foydalanuvchilar uzun raqamli kriptomanzillarning faqat dastlabki va oxirgi belgilarini tekshiradigan odatiy xatti-harakatga tayangan. Bu holatda soxta va haqiqiy OTC manzillari ko‘rib chiqilganda butunlay bir xilga o‘xshardi.

Avvaliga hujumchi jabrlanuvchining hamyoniga kichik summadagi tranzaksiyani jo‘natdi, bu esa foydalanuvchining faoliyat jurnalida yangi yozuv paydo bo‘lishiga sabab bo‘ldi. Shu tariqa, buzilgan manzil «Oxirgi tranzaksiyalar» ro‘yxatining yuqori qismida namoyon bo‘ldi.

Natijada, jabrlanuvchi to‘g‘ri manzil o‘rniga xatolik bilan zaharlangan manzilni ko‘chirib oldi va 12,4 million dollar miqdoridagi mablag‘ni noto‘g‘ri manzilga jo‘natib yubordi.

Manzilni zaharlash hujumi.
Manzilni zaharlash hujumi. Manba: «Scam Sniffer» (blokcheyn xavfsizlik kompaniyasi)

Bu hodisa oxirgi haftalarda shu usulda sodir bo‘layotgan ikkinchi yirik o‘g‘irlik bo‘lib, avvalgi oyda ham boshqa kriptopul savdogari deyarli bir xil sxema sababli taxminan 50 million dollardan ajralgan edi.

Sohada ishlovchilar ushbu hujumlar kengayib borayotganini, bunga hamyon ko‘rinishlari (interfeyslari) adreslarni ekran joyini tejash uchun qisqartirib ko‘rsatishi sabab bo‘layotganini ta’kidlashmoqda. Shu sababli, manzillarning o‘rta qismidagi farqlar ko‘rinmaydi.

Shu bilan birga, bu voqea institutsional darajadagi investorlar (yirik tashkilotlar) o‘rtasida ham tasdiqlash tartib-qoidalarining ishonchliligi borasida jiddiy savollarni o‘rtaga qo‘ymoqda.

Oddiy foydalanuvchilar odatda manzillarni ko‘chirib joylashtirish (kopi-past qilish)ga tayanadi, biroq yirik miqdordagi pul harakatiga ega tashkilotlar, odatda, faqat tekshirilgan va tasdiqlangan manzillar ro‘yxatini (oq ro‘yxat) ishlatadi hamda avval test uchun kichik miqdorda tranzaksiya amalga oshiradi.

Shu sababli, «Scam Sniffer» (blokcheyn xavfsizlik kompaniyasi) investorlarni kriptovalyuta operatsiyalarida tranzaksiya tarixiga tayanmaslikka chaqirmoqda. Ular xatoliklarni kamaytirish maqsadida faqat oldindan tekshirilgan va doimiy (qattiq kodlangan) manzillar ro‘yxatidan foydalanishni tavsiya qiladi, shu yo‘l bilan soxta manzillar bilan bog‘liq xavflar oldi olinadi.

Diskleymer

Trust Project qoidalariga ko‘ra, BeInCrypto faqat xolis va haqqoniy ma’lumotlarni taqdim etishga intiladi. Ushbu yangilik maqolasining maqsadi voqeani aniq va o‘z vaqtida yoritishdir. Shunga qaramay, BeInCrypto o‘quvchilarga ushbu kontent asosida moliyaviy qaror qabul qilishdan oldin ma’lumotni mustaqil ravishda tekshirishni va mutaxassis bilan maslahatlashishni tavsiya qiladi. Shuningdek, Shartlar va qoidalar, Maxfiylik siyosati va Diskleymerlar yangilandi.