ניווט בפורום
צריך להתחבר כדי ליצור נושאים ותגובות.

מתקפת הקריפטו הגדולה: מאות ארנקי את'ריום רדומים נוקזו בשווי של כ-800,000 דולר

מתקפת הקריפטו הגדולה: מאות ארנקי את'ריום רדומים נוקזו בשווי של כ-800,000 דולר

ב-30 באפריל, קהילת הקריפטו זועזעה לאחר שנודע על מתקפה רחבת היקף שנגעה במאות ארנקי את'ריום רדומים. האירוע, שזכה לכינוי "אזהרת האבטחה החדה ביותר השבוע", התגלה על ידי WazzCrypto והופץ במהירות ברשתות החברתיות. הארנקים המושפעים לא היו ארנקים חמים שהותקנו לאחרונה, אלא ארנקים ישנים עם היסטוריות שקטות, חלקם קשורים לנכסים ולכלים מתקופת את'ריום מוקדמת יותר.

הנזק הכלכלי שנגרם מהמתקפה מוערך בכ-800,000 דולר, כאשר יותר מ-260 את'ר נוקזו לכתובת מסומנת ב-Etherscan. מדובר ביותר מ-500 ארנקים שנפגעו, עם הפסדים כוללים משמעותיים. הכתובת הרלוונטית תויגה כ-Fake_Phishing2831105, והיא מציגה 596 עסקאות, עם תנועת 324.741 את'ר ל-THORChain Router v4.1.1.

המאפיין המשותף בין הארנקים שנפגעו הוא שהם הועברו ליעד משותף, בעוד נתיב הפשרה נותר לא פתור. החוקרים מנסים להבין האם מדובר בחשיפה של ביטויי זרעים ישנים, פיצוח מפתחות שנוצרו בצורה חלשה, שימוש בחומר מפתח פרטי שדלף, או ניצול כלי שטיפל במפתחות בעבר.

השיחה הציבורית בנושא הציעה מגוון תיאוריות, כולל אנטרופיה חלשה בכלי ארנק ישנים, מנמוניקות שנפרצו, וטיפול במפתחות של רובוטי מסחר. אחד המשתמשים שנפגע העלה תיאוריה כי מדובר במתקפת LastPass.

העצה המעשית למשתמשי הקריפטו היא לערוך מלאי של ארנקים ישנים בעלי ערך גבוה ולהעביר כספים רק לאחר הקמת חומר מפתח חדש באמצעות חומרה אמינה או תוכנת ארנק מודרנית. יש להימנע מהכנסת זרעים ישנים לבודקים או כלי שחזור לא מוכרים. ביטול אישורים יכול לעזור לחשיפה לפרוטוקול, אך ניקוז ישיר של ארנק מצביע על הצורך באבטחת מפתח.

בשוק הקריפטו, האירוע האחרון מצטרף לרשימה ארוכה של פרצות וניצולים שהתרחשו באפריל, כולל ניצול פרוטוקול Wasabi ופרצות נוספות ב-DeFi. האירועים הללו מדגישים את הצורך בהגברת האבטחה ותחזוקה נכונה של ארנקים דיגיטליים.

הסיכון למשתמשים אינו פוחת עם הזמן, ויש חשיבות רבה לשמירה על אבטחת המפתחות האישיים בארנקים. השאלה המרכזית היא כיצד ניתן למנוע מתקפות דומות בעתיד ולהגן על נכסי המשתמשים בצורה הטובה ביותר.