کلاهبرداری فیشینگ اتریوم نزدیک به 1 میلیون دلار از کیف پول کریپتو گرفت
یک کاربر رمزارز پس از تایید یک تراکنش مخرب اتریوم که به کلاهبرداران اجازه می داد تقریباً کل موجودی کیف پول او را مصرف کنند، نزدیک به 1 میلیون دلار از دست داد و صدها میلیون دلار ضرر فیشینگ ثبت شده در سال جاری را به همراه داشت.
خلاصه
- یک کاربر ارز دیجیتال پس از تایید یک تراکنش مخرب اتریوم که به کلاهبرداران اجازه می داد کیف پول او را خالی کنند، نزدیک به یک میلیون دلار از دست داد.
- کلاهبرداری های فیشینگ باعث زیان 723 میلیون دلاری در 248 حادثه در سال 2025 شد، زیرا حملات مبتنی بر رضایت همچنان کاربران رمزارز را هدف قرار می دهند.
- آخرین سرقت به دنبال ضرر چند میلیون دلاری دیگر روی زنجیره رخ می دهد و خطرات جداگانه ای از تأیید فیشینگ و مسیریابی تراکنش های معیوب را برجسته می کند.
طبق گفته پلتفرم امنیتی بلاک چین Scam Sniffer، قربانی روز چهارشنبه پس از امضای یک درخواست تأیید مخرب، در یک کلاهبرداری تأیید رمز فیشینگ اتریوم، ۹۹۹۹۹۹ تتر (USDT) را از دست داد.
دادههای زنجیرهای نشان میدهد که مهاجمان در ابتدا سعی کردند تقریباً ۱ میلیون دلار را از طریق تراکنشهای تماس چندگانه برداشت کنند، اما به دلیل کمی کمتر از آن مقدار باقی مانده در کیف پول، این انتقال شکست خورد.
پس از چند ثانیه، مهاجمان سناریوی خود را تنظیم کردند و باقیمانده کیف پول را با موفقیت برداشتند.
Scam Sniffer گفت: «اسکریپت دوباره محاسبه شد و مانده دقیق باقیمانده را پس گرفت.
تاییدیه های فیشینگ همچنان کیف پول های کریپتو را خالی می کند
به گفته محققان امنیتی، فیشینگ تایید یکی از رایج ترین حملات مهندسی اجتماعی در رمزارزها است، زیرا کاربران ناآگاهانه مجوزهای هزینه نامحدودی را می دهند در حالی که معتقدند یک تراکنش بی ضرر را تایید می کنند.
به گفته شرکت امنیتی بلاک چین CertiK، کلاهبرداری های فیشینگ باعث ضرر 723 میلیون دلاری در 248 حادثه در سال 2025 شده است. در این حملات، قربانیان اغلب فریب داده می شوند تا تأییدیه های رمز مخرب را امضا کنند و به مهاجمان اجازه می دهد وجوه خود را بدون نیاز به امضای دیگری از کیف پول خود منتقل کنند.
آخرین حادثه به دنبال یک نقض بزرگ کیف پول دیگر رخ داد که در اوایل ماه جاری گزارش شد. در این مورد، یک دارنده رمزارز پس از اتصال به یک صرافی جعلی و امضای یک قرارداد هوشمند مخرب، تقریباً 1.65 میلیون دلار ضرر کرد.
رایان کولمن، محقق، روز جمعه در بیانیهای گفت: «این تأیید به مهاجمان دسترسی بیبند و باری داد و به یک کفگیر خودکار اجازه داد وجوه را تخلیه کند».
آخرین از دست دادن فیشینگ تنها چند روز پس از آن رخ می دهد که یکی دیگر از رویدادهای پرطرفدار زنجیره ای خطر متفاوتی را که کاربران کریپتو با آن روبرو هستند برجسته کرد. در اوایل این هفته، یک معامله گر پس از اینکه یک صرافی غیرمتمرکز سوآپ اتر را به یک استخر با نقدینگی پایین هدایت کرد، نزدیک به 2 میلیون دلار از دست داد و به معاملات آربیتراژ در همان بلوک اجازه داد تا بیشتر ارزش تراکنش را به دست آورد.
به گفته GoPlus Security، این ضرر بهجای فیشینگ به دلیل تغییر مسیر تراکنش بوده است، که باعث شد محققان از کاربران بخواهند تا قبل از تأیید تراکنشهای زنجیرهای، مسیرهای اجرایی خود را به دقت بررسی کنند.
Scam Sniffer به کاربران توصیه کرد که قبل از امضای تراکنشهای کیف پول، هر درخواست امضا را به دقت بررسی کنند، از تأییدات عجولانه خودداری کنند و از ابزارهای تشخیص تقلب یا افزونههای مرورگر استفاده کنند.

