افزایش رکوردی تراکنش‌ها در اتریوم؛ نتیجه رشد حملات مسمومیت

افزایش رکوردی تراکنش‌ها در اتریوم؛ نتیجه رشد حملات مسمومیت
0

افزایش رکوردی تراکنش‌ها در اتریوم؛ نتیجه رشد حملات مسمومیت

به گزارش مالی3، حملات موسوم به «مسمومیت آدرس» به یکی از چالش‌های مداوم در اکوسیستم اتریوم تبدیل شده و در عین حال، به شکل غیرمنتظره‌ای در ثبت رکوردهای جدید تعداد تراکنش‌های روزانه این شبکه نقش داشته است.

بر اساس گزارش منتشرشده از سوی ScamSniffer، تنها در سال جاری میلادی یک قربانی حمله مسمومیت آدرس متحمل خسارتی معادل دوازده میلیون و دویست و پنجاه هزار دلار شده است. این حادثه در ماه ژانویه رخ داد؛ زمانی که قربانی به اشتباه یک آدرس مشابه را از تاریخچه تراکنش‌های خود کپی کرد و پیش از آنکه متوجه خطا شود، دارایی خود را از دست داد.

این اتفاق اولین مورد از این نوع نبود. در ماه دسامبر نیز گزارش شد که یک کاربر دیگر با همین روش نزدیک به پنجاه میلیون دلار ضرر کرده است. در نتیجه، طی بازه‌ای دوماهه، دو قربانی مجموعاً بیش از شصت و دو میلیون دلار خسارت را تجربه کرده‌اند؛ آماری که توجه فعالان امنیتی را به شدت جلب کرده است.

گزارش ScamSniffer همچنین نشان می‌دهد که در کنار مسمومیت آدرس، حملات فیشینگ امضای دیجیتال نیز در ژانویه افزایش یافته است. طبق این داده‌ها، بیش از چهار هزار و هفتصد قربانی در این ماه مجموعاً شش میلیون و دویست و هفتاد هزار دلار از دست داده‌اند. تنها دو مورد بزرگ از این حملات، شامل سرقت سه میلیون و دو هزار دلار و یک میلیون و هشتاد هزار دلار، حدود شصت و پنج درصد از کل خسارت‌های فیشینگ را به خود اختصاص داده‌اند.

تحلیلگران امنیتی توضیح می‌دهند که مسمومیت آدرس نوعی کلاهبرداری مبتنی بر مهندسی اجتماعی است. در این روش، مهاجمان تاریخچه تراکنش‌های کاربران را بررسی کرده، آدرس‌هایی بسیار مشابه با آدرس‌های معتبر ایجاد می‌کنند و سپس با ارسال مقادیر ناچیز ETH، این آدرس‌ها را وارد تاریخچه تراکنش قربانی می‌کنند. در ادامه، مهاجم منتظر می‌ماند تا کاربر در یک انتقال بعدی، آدرس اشتباه را انتخاب کند.

تا پیش از این، هزینه بالای تراکنش‌های کوچک یا موسوم به «گرد و غبار» در شبکه اتریوم، مانعی جدی برای گسترش این نوع حملات بود. اما در اواخر سال دو هزار و بیست و پنج، با اجرای ارتقای Fusaka، مقیاس‌پذیری شبکه افزایش یافت و کارمزدها به شکل محسوسی کاهش پیدا کرد. این تغییر اگرچه مزایای گسترده‌ای برای کاربران داشت، اما در عین حال اجرای تراکنش‌های کم‌ارزش را برای مهاجمان مقرون‌به‌صرفه کرد.

از سوی دیگر، همین تراکنش‌های گرد و غبار که لازمه اجرای حملات مسمومیت هستند، به‌عنوان تراکنش‌های واقعی در زنجیره ثبت می‌شوند. پس از ارتقای Fusaka، شبکه اتریوم شاهد افزایش چشمگیر فعالیت‌ها بود و تعداد تراکنش‌های روزانه و آدرس‌های فعال به سطوح بی‌سابقه‌ای رسید؛ روندی که تا سال دو هزار و بیست و شش نیز ادامه یافت.

با این حال، برخی تحلیلگران هشدار داده‌اند که بخش قابل توجهی از این رشد، ناشی از استفاده ارگانیک یا پذیرش واقعی نیست، بلکه به کمپین‌های مسمومیت آدرس مرتبط است. آن‌ها اشاره می‌کنند که واکنش محدود قیمت ETH به این رکوردهای آماری، می‌تواند نشانه‌ای از تورم مصنوعی داده‌های درون‌زنجیره‌ای باشد.

با وجود این انتقادات، بخشی از جامعه اتریوم این رکوردها را نشانه موفقیت ارتقای Fusaka می‌داند و افزایش ترافیک شبکه را جشن گرفته است. منتقدان اما یادآور می‌شوند که حجم بالایی از این فعالیت‌ها شامل تراکنش‌های کم‌ارزش و آدرس‌هایی است که تنها به دلیل دریافت انتقال‌های کوچک استیبل‌کوین یا ETH، به‌عنوان آدرس فعال ثبت شده‌اند.

در مجموع، حملات مسمومیت آدرس نه‌تنها به تهدیدی جدی برای امنیت کاربران اتریوم تبدیل شده، بلکه تفسیر داده‌های فعالیت شبکه را نیز با چالش‌های جدیدی مواجه کرده است.


بیشتر بخوانید:

اشتراک گذاری

Profile Picture
نوشته شده توسط:

نازنین راد

نظرات کاربران

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *