Bir kripto para kullanıcısı, 'adres zehirleme' (address poisoning) saldırısı sonucunda yaklaşık 100 bin dolar (yaklaşık 141,3 milyon won) değerinde Tether(USDT) kaybetti.
PANews'in 12'sinde (yerel saatle) aktardığı GoPlus güvenlik uyarısına göre mağdur, son haneleri kendi adresine benzeyen kötü amaçlı bir adresi gerçek transfer adresi sanarak Tether gönderdi. Zehirlenmiş adres, son işleminden 69 gün sonra 400'ü aşkın zehirleme işlemi aldı.
Adres zehirleme saldırısı, kullanıcının işlem geçmişine kötü amaçlı bir adres bırakarak yanlış transfer yapılmasını amaçlayan bir yöntem. Saldırganlar, gerçek adresle baş ve son karakterleri benzeyen sahte adresler oluşturuyor, ardından bu adreslerle küçük tutarlı işlemleri tekrarlıyor.
Kullanıcı, cüzdanında veya blok zinciri gezgininde görünen geçmiş işlemlerden adres kopyaladığında fonlar saldırganın eline geçebiliyor. Bu yöntem, kullanıcıların adresin tamamını değil yalnızca baş ve son birkaç karakterini karşılaştırma alışkanlığını hedef alıyor.
PANews, bu tür saldırıların hedef belirlemeden benzer isimli sahte token oluşturmaya, küçük tutarlı transferlerden çalınan fonların aklanmasına kadar otomatikleştirilebildiğini aktardı. Ancak bu vakada gerçekte hangi adımların kullanıldığı, GoPlus uyarısında belirtilenin ötesinde doğrulanmadı.
Tek bir adreste 400'ü aşkın işlemin birikmiş olması, saldırganın tek seferle yetinmediğini gösteriyor. Mağdurun geçmiş işlemlerini her tekrar incelemesinde kötü amaçlı adresi gerçek adresle karıştırma ihtimalini hedefleyen bir yapı söz konusu.
Adres zehirleme, özel anahtarların ele geçirilmesi ya da cüzdana sızılmasından farklı bir yöntem. Cüzdan ekranlarının uzun adreslerin yalnızca bir bölümünü göstermesi, gerçek adresle sahte adres arasındaki farkın fark edilmesini zorlaştırıyor.
Kripto para transferleri genellikle işlendikten sonra alıcı adresi değiştirilemiyor ya da işlem geri alınamıyor. Bu nedenle transfer öncesinde alıcı adresinin tamamının karşılaştırılması ve geçmiş işlemlerden adresin doğrudan kopyalanmaması öneriliyor.
TokenPost daha önce, bir kullanıcının adres zehirleme saldırısıyla 100 bin USDT kaybettiği ve çalınan fonların Ethereum(ETH)'a dönüştürüldüğü bir vakayı haberleştirmişti. Bu son uyarıda ise zehirlenmiş adresin, son işleminden 69 gün sonra 400'ü aşkın zehirleme işlemi aldığı bilgisi yer aldı.
Bu vaka tek bir kullanıcıyla sınırlı olup saldırının genel piyasaya etkisine dair bir veri paylaşılmadı. GoPlus uyarısının doğruladığı zarar tutarı yaklaşık 100 bin dolar, zehirlenmiş adreste biriken işlem sayısı ise 400'ü aştı.
Yorum 0