Ortga

Xavfli manzil zaharlash hujumlari efirium tarmog‘ida komissiya to‘lovlari pasayganidan so‘ng kuchaydi

Google’da bizni tanlang
13 Mart 202610:44 UTC
  • Etherscan Efiriumʼning Fusaka yangilanishidan so‘ng manzillarni zaharlash (address poisoning) firibgarligi keskin oshgani haqida ogohlantirmoqda
  • AQSh dollariga bog‘langan USDT kriptovalyutasida 0,01 dollardan kichik “dast” (mayda qoldiq) o‘tkazmalari soni 4,2 milliondan 29,9 milliongacha oshdi.
  • Himoya qilish to‘liq hamyon manzillarini tekshirish, yorliqlardan foydalanish va boshqa usullarni o‘z ichiga oladi.

«Efirium» (kriptovalyuta tarmog‘i) foydalanuvchilari hozirda manzil zaharlash hujumlarining keskin oshishini va juda ko‘plab “chang” (mayda qiymatdagi) tranzaksiyalarning ko‘payganini boshdan kechirmoqda.

Bu holat 2025-yil dekabr oyidagi Fusaka yangilanishidan keyin yuzaga keldi. Shu yangilanishda tranzaksiya to‘lovlari kamaytirildi. Natijada foydalanuvchilar va dasturchilar ko‘plab yangi qulayliklarga ega bo‘lishdi, biroq hujumchilar tranzaksiya xarajatlari arzonlashganidan foydalanib, soxta tranzaksiyalar sonini oshirmoqda.

Manzil zaharlanishi tranzaksiya tarixidan qanday qilib foydalangan holda, firibgarlik sodir etadi

Manzil zaharlash – bu aldovchi hujum bo‘lib, unda yovuz niyatli shaxslar haqiqiy manzillarga juda o‘xshash hamyon manzillarini yaratadi. Keyin hujumchilar nishonga soxta va juda kichik qiymatdagi (chang deb ataladigan) tranzaksiyalarni yuboradi.

Bu qaydlar jabrlanuvchining tranzaksiya tarixida haqiqiy pul o‘tkazmalar bilan bir qatorda aks etadi va foydalanuvchi tafsilotlarni sinchiklab tekshirmasa, unga tuzoq bo‘lib qoladi. «Efirium» tarmog‘idagi manzillar 42 ta belgidan iborat bo‘ladi, shuning uchun ko‘pchilik faqat boshidagi va oxiridagi qismlargagina qaraydi.

Bizni «X» ijtimoiy tarmog’ida kuzatib boring — barcha eng so‘nggi yangiliklardan birinchilardan bo‘lib xabardor bo‘ling

Agar zaharlangan manzil foydalanuvchining tranzaksiya tarixida yozib qolsa, foydalanuvchi uni eslab yoki ko‘chirib, navbatdagi pul o‘tkazmasini adashib to‘g‘ridan-to‘g‘ri firibgar manziliga yuborishi mumkin.

Efirium tarmog‘ida Fusaka yangilanishidan so‘ng mayda tranzaksiyalar keskin oshdi, Etherscan ma’lumotlariga ko‘ra

Bu usul yangilik emas. «Etherscan» (blokcheyn monitoringi xizmati) ma’lumotiga ko‘ra, 2022-yil iyulidan 2024-yil iyungacha taxminan 17 million zaharlash urinishlari 1,3 millionta «Efirium» foydalanuvchisini nishonga olgan.

Ushbu davrda kamida 79,3 million AQSH dollari miqdorida tasdiqlangan zarar qayd etilgan. Ammo «Etherscan»ning faoliyat kuzatuvi va «chang» tranzaksiyalari tahlilidan ko‘rinib turibdiki, Fusaka yangilanishidan so‘ng bunday faoliyat keskin oshgan, bu raqamlar yangilanishdan oldingi va keyingi 90 kunlik davrni qamrab oladi.

Chang tranzaksiyalari — baribir so‘mga teng bo‘lmagan, juda kichik, $0.01 dollardan kam qiymatga ega stablekoinlar yoki efir tokenlar o‘tkazmalari hisoblanadi. Bu turdagi o‘tkazmalar keskin oshdi. «USDT»da bunday tranzaksiyalar soni 4,2 milliondan qariyb 29,9 millionga chiqdi – bu 612% o‘sish demakdir.

«USDC»da ham shunga o‘xshash holat bo‘ldi: ko‘rsatkich 2,6 milliondan 14,9 milliongacha ko‘tarilib, 473% o‘sishni ko‘rsatdi. «DAI» transferlari hajmi past bo‘lsa-da, o‘sish tendensiyasi o‘xshash: 142 mingdan 811 mingtaga chiqib, o‘sish 470% ni tashkil etdi.

«ETH» (efir) chang tranzaksiyalari ham oshdi, lekin foizlik jihatdan kamroq. Faollik 104,5 milliondan 169,7 milliongacha yetdi. Bu esa 65,2 million yangi tranzaksiya va taxminan 62% ko‘payishni anglatadi.

«Chang tranzaksiyalari ($0.01 dollardan kam miqdorda) Fusaka yangilanishidan keyin tez-tez uchray boshladi — faoliyat avvaliga keskin oshdi, keyinchalik asta-sekin kamaydi, ammo Fusaka oldingi davrdagidan yuqori darajada saqlanib turibdi. Bunga qarama-qarshi o‘laroq, $0.01 dollardan yuqori o‘tkazmalar aynan shu davrda deyarli o‘zgarmadi», — deya yozadi «Etherscan» (blokcheyn monitoringi xizmati).

Efirium tarmog‘ida chang tranzaksiyalari faolligi
Efirium tarmog‘ida chang tranzaksiyalari faolligi. Manba: «X» ijtimoiy tarmog‘i/«Etherscan» (blokcheyn monitoringi xizmati)

Bu firibgarliklarning natijasi taxminan 0,01% atrofida bo‘lsa-da, ya’ni har 10 000 urinishdan bittasi samara beradi, bitta muvaffaqiyatli suiiste’mollik ham muhim daromad keltiradi va xarajatlarni tez oqlaydi. Arzon bahoga yuqori foyda olish imkoniyati doimiy xavfni yuzaga chiqaradi.

«E’tiborga olish kerakki, barcha chang tranzaksiyalari ham zaharlangan emas. Bunday kichik tranzaksiyalar ayrim legitim holatlarda, masalan, token almashtirish yoki boshqa kichik miqdorli o‘zaro hisob-kitoblardagi faoliyatning bir qismi bo‘lishi mumkin. Lekin, chang tranzaksiyalari ro‘yxatini ko‘zdan kechirayotganda, ularning katta qismi zaharlashga urinish bo‘lib chiqmoqda», — deya ta’kidlaydi «Etherscan» (blokcheyn monitoringi xizmati).

Tranzaksiya to‘lovlari arzonlashgani natijasida manzil zaharlash usuli yanada ommalashdi. Chunki bu sohadagi noqonuniy faoliyat endi yanada tizimli va ko‘proq sanoatlashtirilgan holga keldi. Hujumchilar ham o‘zaro raqobatlashadi.

Ko‘pincha bir nechta guruh bir vaqtda bitta manzilga nishonlanadi, ular kim birinchi bo‘lib jabrlanuvchi tarixiga soxta manzilini yozib qo‘ysa, shunchalik foyda ko‘radi.

O’zingizni qanday himoya qilish mumkin

Agar siz manzil zaharlash firibgarligidan asralishni istasangiz, mana besh amaliy tavsiya:

  • Hamyon manzilini hech qachon tranzaksiya tarixidan nusxa ko‘chirmang. Uni doimo to‘g‘ridan-to‘g‘ri yuboruvchidan yoki avval ishonchli deb belgilangan kontaktlaringizdan oling.
  • Har qanday pul o‘tkazmasini tasdiqlashdan oldin, manzilni har bir harfigacha tekshiring, faqat bosh va oxirini ko‘zdan kechirish bilan cheklenib qolmang.
  • Manzillarni oq ro‘yxatga yoki yorliqqa kiriting. Ishonchli manzillarni hamyoningizda saqlang va o‘xshash soxta manzillardan ehtiyot bo‘ling.
  • Yirik yoki siz uchun yangi tranzaksiyalar bo‘lsa, dastlab juda kichik miqdorni yuboring va qabul qiluvchidan haqiqatdan uni olgan-olmagani haqida tasdiq oling. Bu bosqich uchun kam gaz to‘lovi ketadi, ammo katta yo‘qotishlarning oldini oladi.
  • Firibgarlikni aniqlash imkoniyati bor hamyonlardan foydalaning. Chang yoki shubhali tranzaksiyalarni yashirish yoki belgilashga imkon beruvchi spam filtrlari faollashtiring.

Bizning YouTube-kanalimizga obuna bo‘ling, yetakchi mutaxassislar va jurnalistlarning fikr-mulohazalarini tomosha qiling

Diskleymer

Trust Project qoidalariga ko‘ra, BeInCrypto faqat xolis va haqqoniy ma’lumotlarni taqdim etishga intiladi. Ushbu yangilik maqolasining maqsadi voqeani aniq va o‘z vaqtida yoritishdir. Shunga qaramay, BeInCrypto o‘quvchilarga ushbu kontent asosida moliyaviy qaror qabul qilishdan oldin ma’lumotni mustaqil ravishda tekshirishni va mutaxassis bilan maslahatlashishni tavsiya qiladi. Shuningdek, Shartlar va qoidalar, Maxfiylik siyosati va Diskleymerlar yangilandi.