با گسترش استفاده از کیف پول های غیر متمرکز و افزایش تعامل کاربران با شبکه های مبتنی بر اتریوم، تهدیدهای امنیتی نیز پیچیده تر و گسترده تر شده اند. در روزهای اخیر، گزارش های نگران کننده ای از یک حمله فعال و سازمان یافته علیه کیف پول های سازگار با ماشین مجازی اتریوم منتشر شده است. این حمله که توسط تحلیل گر شناخته شده بلاک چین، ZachXBT، شناسایی شده، تاکنون منجر به سرقت بیش از ۱۰۷ هزار دلار دارایی دیجیتال شده و همچنان قربانی می گیرد.
حمله سازمان یافته به کیف پول های سازگار با EVM
ماشین مجازی اتریوم یا EVM زیرساخت اصلی بسیاری از بلاک چین های محبوب مانند اتریوم، بایننس اسمارت چین، آربیتروم و پالیگان محسوب می شود. به همین دلیل، هرگونه آسیب پذیری یا حمله هدفمند به کیف پول های سازگار با EVM می تواند دامنه گسترده ای از کاربران را درگیر کند. در این حمله خاص، تمرکز هکرها بر برداشت های کوچک اما گسترده از تعداد زیادی کیف پول بوده است؛ روشی که شناسایی آن را دشوارتر می کند.
بر اساس بررسی های انجام شده، ویژگی های اصلی این حمله عبارت اند از:
- تخلیه مبالغ نسبتا کم از هر کیف پول، معمولا کمتر از ۲ هزار دلار
- هدف قرار دادن صدها آدرس در چندین شبکه مبتنی بر EVM
- استفاده از یک یا چند آدرس مشکوک برای تجمیع دارایی های سرقت شده
- ادامه دار بودن حمله و افزایش تدریجی میزان خسارت
ZachXBT اعلام کرده است که اگرچه الگوی برداشت ها مشخص است، اما منشا اصلی نفوذ و روش دقیق دسترسی به کیف پول ها هنوز به طور قطعی شناسایی نشده است.
افزایش خسارت و ابهام در منشا حمله
یکی از نگران کننده ترین جنبه های این اتفاق، نامشخص بودن نقطه شروع حمله است. برخلاف هک های کلاسیک که معمولا به یک قرارداد هوشمند یا پروتکل مشخص مرتبط می شوند، این حمله به نظر می رسد از طریق رفتار کاربر یا ابزارهای جانبی کیف پول ها صورت گرفته باشد.
نکات کلیدی که تاکنون مشخص شده اند عبارت اند از:
- مجموع دارایی سرقت شده از ۱۰۷ هزار دلار عبور کرده است.
- تعداد قربانیان به صورت پیوسته در حال افزایش است.
- حمله محدود به یک شبکه خاص نیست و چندین بلاک چین EVM را شامل می شود.
- هیچ اطلاعیه رسمی از سوی توسعه دهندگان کیف پول ها درباره منشا فنی مشکل منتشر نشده است.
این شرایط باعث شده تحلیل گران امنیتی احتمال ترکیبی از خطای انسانی، فیشینگ و آسیب پذیری نرم افزاری را مطرح کنند.
احتمال ارتباط حمله با فیشینگ و ایمیل های جعلی
بررسی گزارش های کاربران نشان می دهد که بخش قابل توجهی از قربانیان پیش از تخلیه دارایی، ایمیل هایی مشکوک دریافت کرده اند. این ایمیل ها معمولا با جعل هویت برندهای شناخته شده کیف پول، کاربران را به انجام اقدامات فوری ترغیب می کنند.
مهم ترین الگوهای فیشینگ گزارش شده شامل موارد زیر است:
- ایمیل هایی با عنوان ارتقای اجباری کیف پول
- جعل نام و ظاهر متامسک یا سایر کیف پول های معروف
- هدایت کاربر به وب سایت های جعلی برای وارد کردن عبارت بازیابی
- درخواست امضای تراکنش های نامشخص تحت عنوان به روز رسانی امنیتی
این نوع حملات نشان می دهد که همچنان ضعیف ترین حلقه امنیتی در اکوسیستم کریپتو، رفتار و آگاهی کاربر است.
گمانه زنی ها درباره ارتباط با افزونه مرورگر Trust Wallet
در کنار سناریوی فیشینگ، برخی تحلیل گران احتمال داده اند که این حمله با یک حادثه یا نقص امنیتی اخیر در افزونه مرورگر Trust Wallet مرتبط باشد. اگرچه تاکنون مدرک رسمی برای تایید این ارتباط منتشر نشده، اما همزمانی زمانی این دو رویداد باعث افزایش این گمانه زنی شده است.
دلایلی که این فرضیه را تقویت می کند عبارت اند از:
- گزارش کاربران Trust Wallet در میان قربانیان
- تمرکز حمله بر کیف پول های نرم افزاری مرورگری
- نبود نشانه ای از نفوذ مستقیم به قراردادهای هوشمند
با این حال، تا زمان انتشار بیانیه رسمی از سوی تیم Trust Wallet یا سایر ارائه دهندگان کیف پول، این موضوع در حد احتمال باقی می ماند.
راهکارهای امنیتی برای جلوگیری از حملات مشابه
با توجه به تداوم این حمله، رعایت اصول امنیتی برای کاربران ارز دیجیتال بیش از هر زمان دیگری ضروری است. بسیاری از این حملات با اقدامات ساده قابل پیشگیری هستند.
مهم ترین توصیه های امنیتی عبارت اند از:
- هرگز روی لینک های ایمیل یا پیام های مشکوک کلیک نکنید.
- عبارت بازیابی کیف پول را در هیچ وب سایتی وارد نکنید.
- از افزونه ها و اپلیکیشن ها فقط از منابع رسمی استفاده کنید.
- تراکنش های درخواستی را قبل از امضا به دقت بررسی کنید.
- در صورت امکان، دارایی های اصلی را در کیف پول های سخت افزاری نگهداری کنید.
افزایش سطح آگاهی کاربران نقش کلیدی در کاهش موفقیت چنین حملاتی دارد.
نتیجه گیری
حمله شناسایی شده توسط ZachXBT بار دیگر نشان داد که با وجود پیشرفت فناوری بلاک چین، امنیت دارایی های دیجیتال همچنان به شدت به رفتار کاربران و سلامت ابزارهای جانبی وابسته است. سرقت بیش از ۱۰۷ هزار دلار از صدها کیف پول EVM تنها یک هشدار جدی برای کل اکوسیستم محسوب می شود. تا زمانی که منشا دقیق این حمله مشخص نشود، احتیاط، به روز رسانی مداوم و پرهیز از تعامل با منابع ناشناس، بهترین راهکار برای حفظ امنیت سرمایه های دیجیتال خواهد بود.













