Hoạt động Ethereum tăng đột biến liên quan đến các cuộc tấn công làm nhiễu địa chỉ sau nâng cấp mạng

image

Nguồn: CryptoNewsNet Tiêu đề gốc: Sự gia tăng hoạt động Ethereum có thể liên quan đến các cuộc tấn công dusting: Nhà nghiên cứu Liên kết gốc: Hoạt động mạng kỷ lục gần đây trên Ethereum có thể liên quan đến làn sóng các cuộc tấn công làm ô uế địa chỉ, tận dụng phí gas thấp kể từ tháng 12, theo nhà nghiên cứu an ninh Andrey Sergeenkov.

Hoạt động mạng duy trì gần như đã tăng gấp đôi lên 8 triệu địa chỉ trong một tháng, trong khi các giao dịch hàng ngày đạt mức cao nhất mọi thời đại gần 2,9 triệu.

Tuần bắt đầu từ ngày 12 tháng 1 chứng kiến 2,7 triệu địa chỉ mới, cao hơn 170% so với các giá trị thông thường, trong khi các giao dịch hàng ngày tăng vọt lên hơn 2,5 triệu, Sergeenkov cho biết.

Tuy nhiên, Sergeenkov nói rằng sự gia tăng này có thể do một loại tấn công spam hàng loạt được gọi là “làm ô uế địa chỉ”, đã trở nên kinh tế hơn sau khi nâng cấp mạng Ethereum Fusaka tháng 12 làm giảm phí giao dịch.

Phí mạng giảm hơn 60% trong những tuần sau khi nâng cấp vào đầu tháng 12.

“Việc làm ô uế địa chỉ đã trở nên hấp dẫn không cân xứng đối với các kẻ tấn công,” nhà nghiên cứu nói, thêm rằng: “Bạn không thể mở rộng hạ tầng mà không giải quyết an ninh người dùng trước!”

$740,000 Bị mất trong các cuộc tấn công làm ô uế địa chỉ

Làm ô uế địa chỉ liên quan đến các kẻ lừa đảo gửi các giao dịch nhỏ từ các địa chỉ ví trông giống như hợp lệ, lừa người dùng sao chép sai địa chỉ khi thực hiện giao dịch.

Các kẻ lừa đảo đầu tiên gửi số tiền nhỏ, thường là stablecoin, đến các địa chỉ “phân phối dust”.

Sergeenkov cho biết ông đã có thể phát hiện các địa chỉ phân phối dust có khả năng bằng cách xem số lượng ví nhận ít hơn một đô la trong giao dịch stablecoin đầu tiên của chúng.

Sau đó, để xác định những địa chỉ nào là “phân phối dust”, ông chỉ xem các địa chỉ gửi giao dịch ra hơn 10.000 địa chỉ.

“Các địa chỉ làm ô uế này sau đó phân phối dust cho hàng triệu nạn nhân tiềm năng, tạo ra các mục nhập sai trong lịch sử giao dịch.”

Một số “phân phối dust” hàng đầu đã gửi đến hơn 400.000 người nhận, và cho đến nay, hơn 740.000 đô la đã bị đánh cắp theo cách này từ 116 nạn nhân, ông cho biết.

Top contract addresses distributing dust to bait addresses

ETH-5,74%
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim