- ZachXBT EVM şəbəkələri üzrə cüzdan boşaldılmalarını izləyib, ünvan başına itkilər az qalır.
- Tək bir Ethereum ünvanı daim vəsait alır, bu isə zəncirlərarası aktivliyə işarə edir.
- Təhlilçilər təsdiqləmələri, imzaları və əlavələri öyrənir, lakin istismar üsulu naməlum qalır.
Blokçeyn tədqiqatçısı ZachXBT, izah olunmayan cüzdan boşaldılması fəaliyyətinin bir neçə EVM-uyğun blokçeynə təsir etdiyini kripto icmasına xəbərdarlıq edib. Fəaliyyət artıq 107,000 dollardan çox itkiyə səbəb olub. Fərdi cüzdanlar adətən 2,000 dollardan az məbləğ itirir. Lakin təsirlənmiş ünvanların sayı artmaqda davam edir. Boşaldılmaların mənbəyi hələ müəyyən edilməyib.
On-chain izləmə nəticəsində oğurlanmış vəsaitlər, əlaqəsiz qurbanlardan təkrar-təkrar köçürmələr alan bir Ethereum ünvanına bağlanıb. 0xAc2e5153170278e24667a580baEa056ad8Bf9bFB ünvanı bu fəaliyyətlə bağlı bir neçə əməliyyatda görünüb. Vəsaitlər həmin ünvana köçməyə davam edir, bu isə boşaldılmanın hələ də dayandırılmadığını göstərir.
Böyük, ayrı-ayrı oğurluqlardan fərqli olaraq, bu fəaliyyət bir çox cüzdan arasında yayılan kiçik çıxarışlara əsaslanır. Bu nümunə aşkar edilməni gecikdirir. Nəticədə, itkilər səssizcə yığılır və qurbanlar balans azalana qədər xəbərsiz qalır.
Zəncirlərarası Nümunə Diqqət Cəlb Edir
Hesabatlar göstərir ki, bu fəaliyyət bir neçə EVM əsaslı şəbəkəni əhatə edir. BitPinas-a əsasən, təsirlənmiş cüzdanlar Ethereum, BNB Chain, Base, Arbitrum, Polygon, Optimism və digər EVM ekosistemlərində görünür. İştirak edən şəbəkələrin genişliyi, ortaq bir nasazlıq nöqtəsi barədə suallar yaradıb.
Çünki EVM zəncirləri oxşar cüzdan standartları və imzalama axınlarından istifadə edir, tədqiqatçılar istismarın bir protokolu hədəfləmədiyindən şübhələnirlər. Bunun əvəzinə, bu, ümumi cüzdan məntiqi və ya icazə idarəsi ilə bağlı ola bilər. Bir çox cüzdan oxşar təsdiqləmə prosesləri və istifadəçi sorğuları paylaşır.
Artan məlumatlara baxmayaraq, hələ təsdiqlənmiş səbəb tapılmayıb. Analitiklər token təsdiqləmələrinin sui-istifadəsini, aldadıcı imza istəklərini və cüzdan proqram təminatına təsir edə biləcək təchizat zənciri problemlərini araşdırmağa davam edirlər. Bəzi tədqiqatlar da brauzer əlavələrinə fokuslanır. Bu nəzəriyyələrin heç biri hələ təsdiqlənməyib.
Əlaqəli: ZachXBT Gizli BlockDAG Həmtəsisçisini və İtkin Milyonları Aşkarlayır
Dekabr İstismarları Geniş Kontekst Təmin Edir
Cüzdan boşaldılmaları bir neçə böyük kripto təhlükəsizlik insidenti ilə yadda qalan bir ayın ardınca baş verir. PeckShield dekabr ayında 26 əhəmiyyətli istismar hadisəsi qeydə alıb. Bir neçə hadisə əksər itkilərin səbəbkarı olub. Ən böyüyü, tək bir istifadəçinin ünvan zəhərlənməsi fırıldağında 50 milyon dollar itirməsi ilə bağlı olub.
Ünvan zəhərlənməsi hücumlarında, təhdid edənlər qanuni ünvanlara çox bənzəyən ünvanlardan kiçik əməliyyatlar göndərirlər. Qurbanlar sonradan köçürmə zamanı əməliyyat tarixindən səhv ünvanı kopyalayırlar. Vəsaitlər sonra dönməz şəkildə hücum edənə gedir. Bu fırıldaqlar texniki qüsurlara yox, vizual oxşarlığa əsaslanır.
PeckShield həmçinin dekabr ayında çox-imzalı cüzdanla bağlı şəxsi açar sızması hadisəsi də qeydə alıb. Bu pozuntu təxminən 27,3 milyon dollar itki ilə nəticələnib. Hadisə göstərdi ki, bir neçə təsdiq tələb edən cüzdanlar da açar təhlükəsizliyi uğursuz olduqda həssas qalır.
Brauzer Cüzdanları Hələ də Təhlükə Altındadır
Brauzer əsaslı cüzdanlar həmişə ən çox hücuma məruz qalır, əsasən də daim internetə qoşulu olduqları üçün. PeckShield, Trust Wallet brauzer əlavəsindən təxminən 7 milyon dollar itkiyə səbəb olan Milad günü istismarlarından birinin adını çəkib. Dekabr ayında baş verən digər hadisə isə Flow protokolunu hədəfləyib və təxminən 3,9 milyon dollar itkiyə gətirib çıxarıb.
Bu hadisələrin baş verməsi onlayn cüzdan mühitlərində hələ də mövcud olan risklərin açıq göstəricisidir. Əksər təhlükəsizlik tədqiqatçıları özəl açarları oflayn saxlayan hardware cüzdanları uzunmüddətli qoruma üçün ən təhlükəsiz seçim kimi qeyd edirlər.
Mövcud EVM cüzdan boşaldılması ilə bağlı olaraq, təhlükəsizlik komandaları istifadəçilərə istifadə olunmayan təsdiqləri ləğv etməyi, qoşulmuş tətbiqləri yoxlamağı və imzalama fəaliyyətini azaltmağı tövsiyə edirlər. Onların bir çoxu həmçinin aktivlərin yeni seed ifadəli yeni cüzdanlara köçürülməsini də məsləhət görür, monitorinq davam etdiyi müddətdə.

