CZ از Etherscan برای آدرس هرزنامه مسموم انتقاد می کند
CZ به دنبال Etherscan است تا تراکنشهای هرزنامه ناشی از کلاهبرداریهای مربوط به مسمومیت آدرس را بررسی کند، و خاطرنشان میکند که کاوشگرهای بلاک باید به طور کامل انتقالهای مخرب را فیلتر کنند.
خلاصه
- CZ می گوید استخراج کنندگان بلاک باید هرزنامه های مسموم کننده آدرس را فیلتر کنند.
- یک کاربر 89 هشدار مسمومیت را در عرض 30 دقیقه پس از دو انتقال دریافت کرد.
- مهاجمان از آدرسهای مشابه و انتقالهایی با ارزش صفر برای فریب کاربران استفاده میکنند.
مدیر عامل سابق بایننس خاطرنشان کرد که در
این انتقاد به دنبال اتفاقی است که در آن کاربری به نام نیما 89 ایمیل مسموم کننده آدرس را در کمتر از 30 دقیقه پس از انجام تنها دو انتقال استیبل کوین در اتریوم دریافت کرد.
Etherscan هشداری در مورد این حمله صادر کرد که هدف آن فریب دادن کاربران به کپی کردن آدرسهای مشابه از تاریخچه تراکنشهایشان هنگام ارسال پول است.
پس از اینکه یک کمپین حمله خودکار کیف پول او را هدف قرار داد، نیما هشدار داد: «بسیاری از مردم قربانی این خواهند شد.
CZ برای تصویربرداری از تراکنش های هرزنامه به دنبال Etherscan می رود
Xeift توضیح داد که Etherscan به طور پیشفرض انتقالهای ارزش صفر را پنهان میکند، اما BscScan و Basescan صراحتاً از کاربران میخواهند تا برای حذف تراکنشهای حمله مسمومیت آدرس، روی دکمه «مخفی کردن 0-value tx» کلیک کنند.
تفاوت در تنظیمات پیشفرض، برخی از کاربران را در معرض نمایش هرزنامه قرار میدهد، که میتواند منجر به ارسال پول به آدرسهای کنترلشده توسط مهاجمان شود.
CZ اشاره کرد که فیلتر کردن میتواند بر ریزتراکنشهای بین عوامل هوش مصنوعی در آینده تأثیر بگذارد و پیشنهاد کرد که هوش مصنوعی میتواند برای جدا کردن انتقالهای قانونی با ارزش صفر از هرزنامه استفاده شود.
دکتر فاوزی اشاره کرد که مبادلات خطرات بیشتری را فراتر از مسمومیت نشان میدهند. مبادله دیروز از کیف پول 0x98 که 50 میلیون دلار را به 36000 دلار تبدیل کرد، نگرانی هایی را در مورد مسیریابی و انتخاب منبع نقدینگی ایجاد کرد.
فاوزی نوشت: “من واقعا امیدوارم که عوامل هوش مصنوعی بتوانند به سمت روترهای مناسب و بهترین منابع نقدینگی حرکت کنند تا از چنین شرایطی جلوگیری کنند.”
مسمومیت آدرس کیف پول ها را با آدرس های مشابه پر می کند
این حمله با شروع انتقال توکن با ارزش صفر با استفاده از تابع transferFrom کار می کند. مهاجمان برای ایجاد رویدادهای انتقال که در تاریخچه تراکنش قربانیان ظاهر می شوند، توکن هایی با ارزش صفر ارسال می کنند. هر آدرس به طور پیشفرض به 0 ادعای مقدار داده میشود و اجازه انتشار رویداد را میدهد.
سپس مهاجمان این را با جعل آدرس ترکیب میکنند تا احتمال کپی کردن آدرس اشتباه توسط قربانیان را افزایش دهند.
آدرسهای جعلی با اولین و آخرین نویسههای آدرسهای قانونی مطابقت دارند.
پرونده نیما نشان میدهد که این حملات به چه میزان میتوانند برسد، با 89 تلاش برای مسمومیت در 30 دقیقه تنها با دو انتقال قانونی. ماهیت خودکار به این معنی است که مهاجمان می توانند هزاران آدرس را به طور همزمان هدف قرار دهند که حرکت استیبل کوین ها یا توکن ها را در زنجیره تشخیص دهند.

