ماجرای سرقت بیش از ۴۰۰ هزار دلار از کیف پول رمزارزی Safe!
طبق گزارشها، گروه فیشینگ انجل درینر (Angel Drainer) بیش از ۴۰۰ هزار دلار از ۱۲۸ کیف پول رمزارزی سرقت کرده است. در این حمله، از ابزار تأیید اتراسکن (Etherscan) برای پوشش ماهیت مخرب یک قرارداد هوشمند استفاده شده است.
به گزارش شرکت امنیت بلاکچین بلاکاید (Blockaid)، این حمله در ساعت ۶:۴۰ صبح ۱۲ فوریه آغاز شد. در این زمان، انجل درینر یک قرارداد مخرب را در کیف پول Safe (Gnosis Safe سابق) ایجاد کرد. سپس در مجموع ۱۲۸ کیف پول، تراکنش «Permit۲» را در قرارداد کیف پول Safe امضا کردند که منجر به از دست رفتن ۴۰۳۰۰۰ دلار شد.
بلاکاید گزارش کرد که کلاهبرداران از یک قرارداد کیف پول Safe برای ارائه احساس امنیت جعلی استفاده کردند؛ زیرا اتراسکن به طور خودکار آن را به عنوان یک قرارداد قانونی تأیید میکند.
بلاکاید تأکید کرد که این حادثه یک حمله مستقیم به کیف پول Safe نبوده و پایگاه کاربران آن به طور گسترده تحت تأثیر قرار نگرفته است. این شرکت امنیتی اضافه کرد که این حمله را به کیف پول Safe اطلاع داده و در تلاش است تا از بروز خسارات بیشتر جلوگیری کند.
این شرکت امنیتی طی پستی اعلام کرد که تنها ۱۲ ماه از شروع فعالیت گروه انجل درینر میگذرد اما در این مدت توانستهاند بیش از ۲۵ میلیون دلار از ۳۵ هزار کیف پول سرقت کنند.
دیدگاه خود را ثبت کنید