بر اساس گزارش منتشر شده توسط محقق شناخته شده امنیت بلاک چین با نام ZachXBT، مهاجمان موفق شده اند بیش از ۱۰۷ هزار دلار دارایی دیجیتال را از صدها کیف پول متامسک سرقت کنند. این حمله در چندین شبکه سازگار با ماشین مجازی اتریوم انجام شده و دامنه آن تنها به یک بلاک چین محدود نبوده است.
بررسی ها نشان می دهد که مهاجمان با استفاده از روش های مهندسی اجتماعی و جعل هویت متامسک، کاربران را به امضای تراکنش های مخرب و اعطای مجوزهای قراردادی ترغیب کرده اند. نکته قابل توجه این است که مبالغ سرقت شده از هر کیف پول نسبتا کم بوده تا حساسیت کاربران و ابزارهای نظارتی را کاهش دهد.
سوء استفاده از تعطیلات و شلوغی ایمیل ها
زمان بندی این حمله کاملا حساب شده بوده و در دوره تعطیلات سال نو میلادی اجرا شده است. در این بازه زمانی، بسیاری از تیم های پشتیبانی در دسترس نبوده اند و کاربران نیز با حجم بالایی از ایمیل های تبلیغاتی و اطلاع رسانی مواجه شده اند.
مهاجمان از این شرایط استفاده کرده و ایمیل های فیشینگ خود را در میان پیام های عادی پنهان کرده اند. همین موضوع باعث شده درصد بیشتری از کاربران بدون بررسی دقیق، روی لینک های مخرب کلیک کنند و فرآیند سرقت دارایی آغاز شود.
نحوه عملکرد ایمیل فیشینگ جعلی
ایمیل ارسال شده با عنوانی مانند «ارتقای اجباری کیف پول» و نامی جعلی نظیر MetaLiveChain منتشر شده بود. در طراحی ایمیل از لوگوی متامسک استفاده شده و حتی تصویر روباه متامسک با کلاه جشن سال نو در آن دیده می شد تا حس اعتبار و فوریت ایجاد شود.
لینک موجود در ایمیل کاربران را به یک وب سایت جعلی هدایت می کرد که از نظر ظاهری شباهت زیادی به صفحه رسمی متامسک داشت. در این صفحه از کاربران خواسته می شد کیف پول خود را متصل کرده و فرآیند به اصطلاح ارتقا را انجام دهند که در واقع به معنای اعطای مجوز دسترسی به قراردادهای مخرب بود.
واکنش رسمی متامسک به این حمله
تیم متامسک پس از انتشار گزارش ها، بار دیگر بر سیاست های امنیتی خود تاکید کرد. متامسک اعلام کرده است که هرگز از طریق ایمیل های شخص ثالث، درخواست ارتقا، اتصال کیف پول یا ارائه عبارت بازیابی نمی کند.
این شرکت همچنین از کاربران خواسته است تنها از وب سایت رسمی و افزونه یا اپلیکیشن تایید شده متامسک استفاده کنند و به هیچ عنوان روی لینک های ناشناس کلیک نکنند. اطلاع رسانی شفاف و آموزش کاربران، یکی از مهم ترین راهکارهای کاهش ریسک چنین حملاتی محسوب می شود.
راهکارهای امنیتی برای کاربران قربانی
اگر کاربری در این حمله یا حملات مشابه قربانی شده باشد، باید در سریع ترین زمان ممکن اقدامات امنیتی لازم را انجام دهد. هرگونه تعلل می تواند منجر به از دست رفتن کامل دارایی شود.
در صورتی که کاربر تنها مجوز یک قرارداد هوشمند را صادر کرده باشد، می تواند با استفاده از ابزارهایی مانند Revoke.cash یا بخش Token Approvals در Etherscan، مجوزهای فعال را لغو کند.
اگر عبارت بازیابی یا کلید خصوصی کیف پول افشا شده باشد، امن ترین راهکار ایجاد یک کیف پول جدید و انتقال فوری دارایی ها است. استفاده از کیف پول سخت افزاری برای نگهداری مبالغ بالا نیز به شدت توصیه می شود.
متامسک همچنین قابلیت هشدار امنیتی Blockaid را فعال کرده است که می تواند قراردادهای مشکوک و تراکنش های پر ریسک را قبل از امضا شناسایی و به کاربر هشدار دهد.
نتیجه گیری
حمله فیشینگ اخیر علیه کاربران متامسک بار دیگر نشان داد که امنیت در دنیای ارز دیجیتال بیش از هر چیز به آگاهی کاربران وابسته است. حتی معتبرترین کیف پول ها نیز در برابر اشتباهات انسانی مصون نیستند.
بررسی دقیق ایمیل ها، عدم کلیک روی لینک های ناشناس، توجه به هشدارهای امنیتی و استفاده از ابزارهای مدیریت مجوز، از مهم ترین اقداماتی هستند که می توانند از بروز خسارت های سنگین جلوگیری کنند. با افزایش دانش امنیتی، می توان تا حد زیادی ریسک کلاهبرداری های دیجیتال را کاهش داد.













