في حادثة أخيرة أبلغت عنها شركة أمان blockchain PeckShield ، تمكن محتال التصيد الاحتيالي من انتزاع ما قيمته 20 مليون دولار من USDT من ضحية مطمئنة باستخدام هجوم تصيد احتيالي صفري.
#PeckShieldAlert أ# صفر نقل أمسك المخادع 20 مدولار USDT من 0x4071 ... 9Cbc.
العنوان المقصود: 0xa7B4BAC8f0f9692e56750aEFB5f6cB5516E90570
عنوان التصيد: 0xa7Bf48749D2E4aA29e3209879956b9bAa9E90570#حبلدولار USDT قام بالفعل بإضافة عنوان المخادع 0xa7bf ... 0570 إلى…pic.twitter.com/Y0APPTxIrT
- PeckShieldAlert (PeckShieldAlert)1 أغسطس 2023
أ
تم تجميد أموال الضحية بسرعة بواسطة Tether ، المُصدر وراء USDT ، مما أثار تساؤلات حول هوية الضحية والاستجابة السريعة.
نجح هجوم تصيد النقل الصفري عن طريق خداع ملفضحية في إرسال USDT إلى ملفعنوان التصيد التي ظهرت مشابهة لـعنوان المحفظة المقصود .
أجرى المحتال أتحويل الرمز ذي القيمة الصفرية من عنوان الضحية إلى العنوان المخادع أثناء معاملة مشروعة سابقة.
لا تتطلب عمليات التحويل ذات القيمة الصفرية هذه موافقة من محفظة الضحية ، مما يجعلها خادعة ويصعب اكتشافها.
تعتمد هذه التقنية على المستخدمين الذين يعتمدون على سجل معاملاتهم للتحقق من العناوين ، وغالبًا ما يتحققون فقط من الأحرف الأولى والأخيرة.
يمكن أن يؤدي هذا الإشراف الضحايا إلى إرسال أموال حقيقية عن غير قصد إلى عنوان المخادع ، الوقوع في الفخ.
أثبت هجوم التصيد الاحتيالي هذا أنه مشكلة كبيرة ، مما أدى إلى خسارة 19 مليون دولار من أموال الضحايا من مختلف موفري المحافظ بين أواخر نوفمبر و 13 فبراير 2023.
في استجابة سريعة ، قام Tether على الفور بتجميد USDT الموجود على عنوان المخادع عن طريق إضافته إلى قائمته السوداء.
فاجأ هذا الإجراء بعض المحققين على السلسلة ومستخدمي Twitter الذين وجدوا سرعة استجابة Tether رائعة.
نشأت تكهنات بشأن المشاركة المحتملة لمعاملة خارج البورصة.