W jaki sposób hakerzy kradną środki na platformach giełdowych?

  • Firma SlowMist zajmująca się bezpieczeństwem Blockchain ujawnia luki w scentralizowanych giełdach wykorzystywanych do fałszywych ataków depozytowych.
  • Hakerzy wykorzystują te luki do wysyłania sfałszowanych transakcji, które giełdy często mylą z prawdziwymi depozytami.
  • SlowMist sugeruje najlepsze praktyki zapobiegania atakom fałszywych depozytów, w tym wiele mechanizmów zatwierdzania i regularne aktualizacje zabezpieczeń.
Promo

Firma SlowMist zajmująca się bezpieczeństwem Blockchain rzuciła światło na pewne luki w zabezpieczeniach scentralizowanych giełd i sposób, w jaki hakerzy wykorzystują je do przeprowadzania fałszywych ataków depozytowych.

Podczas gdy technologia blockchain jest na wczesnym etapie, hakerzy opracowują wyrafinowane techniki kradzieży funduszy z projektów i użytkowników.

W jaki sposób giełdy wpłacają środki do portfeli użytkowników?

Dokonując wpłaty na scentralizowaną giełdę kryptowalut, istnieje kilka kroków, zanim kwota zostanie zaksięgowana na adresie użytkownika.

Sponsorowane
Sponsorowane

Poniższa infografika pokazuje te kroki, zaczynając od żądania wpłaty i generowania unikalnego portfela dla użytkownika.

Infografika SlowMist pokazuje etapy wpłat na scentralizowanych giełdach.
Infografika SlowMist pokazuje etapy wpłat na scentralizowane giełdy

Jednak hakerzy oszukują ten proces, wysyłając fałszywe transakcje, które giełda identyfikuje jako prawdziwe depozyty. SlowMist udostępnił przykład „fałszywego doładowania TON Bounce-back”.

Studium przypadku fałszywego ataku depozytowego w TON

Hakerzy wykorzystali luki w transakcji do zdeponowania Toncoin (TON), projektu platformy komunikacyjnej Telegram.

Poniższy zrzut ekranu przedstawia transakcję przy użyciu interfejsu RPC. Scentralizowane giełdy zazwyczaj sprawdzają, czy adres wpłaty użytkownika jest wymieniony w „miejscu docelowym” we właściwości „in_msg”.

Jeśli jednak giełdy nie zauważą właściwości „out_msgs”, mogą zasilać konta użytkowników bez otrzymywania depozytu. Mówiąc prościej, właściwość „out_msg” zwróci środki na Twoje konto źródłowe.

Zrzut ekranu złośliwej transakcji związanej z atakiem fałszywego depozytu
Zrzut ekranu złośliwej transakcji związanej z atakiem fałszywego depozytu. źródło:  slowmist

SlowMist podzielił się również najlepszymi praktykami, aby zapobiegać atakom fałszywych depozytów:

  • Mechanizm wielokrotnego potwierdzania, aby uniknąć wpadnięcia w pułapkę fałszywego ataku depozytowego.
  • Silne dopasowanie transakcji, aby upewnić się, że transakcja pasuje do normalnego wzorca transakcji.
  • System kontroli ryzyka , który może wykrywać złośliwe transakcje.
  • Ręczny przegląd w przypadku większych złóż i zmniejszenia niezawodności systemu.
  • Ulepszone zabezpieczenia API, aby uniemożliwić hakerom dostęp do systemu
  • Tymczasowe ograniczenia wypłat po otrzymaniu wpłaty do portfela użytkownika.
  • Regularne aktualizacje zabezpieczeń w celu usunięcia ewentualnych luk w zabezpieczeniach.

Aby przeczytać najnowsze analizy rynku kryptowalut od BeInCrypto, kliknij tutaj.

Zastrzeżenie

BeInCrypto dokłada wszelkich starań, aby zapewnić bezstronne i przejrzyste relacjonowanie. Niniejszy artykuł informacyjny ma na celu dostarczenie dokładnych i aktualnych informacji. Zaleca się jednak, aby czytelnicy samodzielnie weryfikowali fakty i konsultowali się ze specjalistą przed podjęciem jakichkolwiek decyzji na podstawie niniejszych treści. Informujemy, że nasz Regulamin, nasza Polityka prywatności oraz nasze Zastrzeżenia prawne zostały zaktualizowane.

Sponsorowane
Sponsorowane