لقد كنت ضحية للفوضى التي يمكن أن تولدها هذه الهجمات. الوضع مقلق: أكثر من 290,000 هجوم على سلسلة BSC و40,000 على ETH، مع خسائر تتجاوز 1.64 مليون دولار. خلف هذه الأرقام هناك 186,000 عنوان مستقل تأثر، أشخاص حقيقيون شهدوا كيف اختفت أموالهم.
لقد كان نظام التشفير البيئي دائمًا عرضة للخطر، ولكن هذا العام زادت وتيرة الهجمات بشكل مقلق. أصبح تسميم ARP هو البطل في هذه الكابوس. منذ أواخر نوفمبر، كان كل من BSC و ETH تحت الحصار، مع شدة لا تتوقف عن النمو.
لكن ما هو هذا الهجوم حقًا؟ بروتوكول حل العناوين (ARP) لديه عيب تصميم منذ إنشائه في عام 1982: يفتقر إلى المصادقة. يمكن لأي جهاز الرد على طلب ARP، حتى لو لم يكن المستلم الأصلي. تتيح هذه الثغرة للمهاجمين “تسميم” ذاكرة التخزين المؤقت ARP لمضيفين آخرين، من خلال إدخال معلومات خاطئة.
في الممارسة العملية، يعني هذا أن المهاجم يمكنه ربط عنوان MAC الخاص به بعنوان IP لجهاز شرعي. وبالتالي، يقوم باعتراض أو تعديل أو حظر الاتصالات الموجهة للجهاز الأصلي. في سياق العملات المشفرة، يقوم القراصنة ببدء تحويلات متعددة بقيمة 0 دولار لاختراق الحسابات.
الأثر مدمر. يتم إعادة توجيه الحركة المخصصة للمضيفين الشرعيين وفقًا لرغبة المهاجم. حتى وقت قريب، تم الاحتيال على 94 عنوانًا فريدًا، وكل المؤشرات تدل على أن هذا الرقم سيستمر في الزيادة.
أكثر الهجمات شيوعًا هي:
رجل في الوسط (MiTM): المهاجم يقوم بتزوير ردود ARP، مما يجعل الضحايا يوجهون حركة المرور الخاصة بهم من خلاله.
رفض الخدمة (DoS): يخصص زيفًا العديد من عناوين IP لعنوان MAC واحد، مما يؤدي إلى تحميل النظام.
اختطاف الجلسة: التقاط معلومات المصادقة لتقمص هوية الضحية.
كيف تحمي نفسك؟ هناك عدة استراتيجيات:
تكوين جداول ARP ثابتة
استخدام أمان المفاتيح مع فحص ARP الديناميكي
التحكم في الوصول البدني إلى الشبكة
عزل الموارد المهمة في قطاعات شبكة آمنة
تنفيذ التشفير في الاتصالات
من الضروري أن تعمل تطبيقات المحفظة على تحسين تنبيهات المخاطر الخاصة بها. بصفتك مستخدمًا، يجب أن تظل على اطلاع وأن تكون حذرًا تجاه أي سلوك مشبوه أثناء تحويلاتك. هذه التهديدات حقيقية وتزداد.
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
هجوم بالتسمم ARP: تهديد متزايد في عالم التشفير
لقد كنت ضحية للفوضى التي يمكن أن تولدها هذه الهجمات. الوضع مقلق: أكثر من 290,000 هجوم على سلسلة BSC و40,000 على ETH، مع خسائر تتجاوز 1.64 مليون دولار. خلف هذه الأرقام هناك 186,000 عنوان مستقل تأثر، أشخاص حقيقيون شهدوا كيف اختفت أموالهم.
لقد كان نظام التشفير البيئي دائمًا عرضة للخطر، ولكن هذا العام زادت وتيرة الهجمات بشكل مقلق. أصبح تسميم ARP هو البطل في هذه الكابوس. منذ أواخر نوفمبر، كان كل من BSC و ETH تحت الحصار، مع شدة لا تتوقف عن النمو.
لكن ما هو هذا الهجوم حقًا؟ بروتوكول حل العناوين (ARP) لديه عيب تصميم منذ إنشائه في عام 1982: يفتقر إلى المصادقة. يمكن لأي جهاز الرد على طلب ARP، حتى لو لم يكن المستلم الأصلي. تتيح هذه الثغرة للمهاجمين “تسميم” ذاكرة التخزين المؤقت ARP لمضيفين آخرين، من خلال إدخال معلومات خاطئة.
في الممارسة العملية، يعني هذا أن المهاجم يمكنه ربط عنوان MAC الخاص به بعنوان IP لجهاز شرعي. وبالتالي، يقوم باعتراض أو تعديل أو حظر الاتصالات الموجهة للجهاز الأصلي. في سياق العملات المشفرة، يقوم القراصنة ببدء تحويلات متعددة بقيمة 0 دولار لاختراق الحسابات.
الأثر مدمر. يتم إعادة توجيه الحركة المخصصة للمضيفين الشرعيين وفقًا لرغبة المهاجم. حتى وقت قريب، تم الاحتيال على 94 عنوانًا فريدًا، وكل المؤشرات تدل على أن هذا الرقم سيستمر في الزيادة.
أكثر الهجمات شيوعًا هي:
كيف تحمي نفسك؟ هناك عدة استراتيجيات:
من الضروري أن تعمل تطبيقات المحفظة على تحسين تنبيهات المخاطر الخاصة بها. بصفتك مستخدمًا، يجب أن تظل على اطلاع وأن تكون حذرًا تجاه أي سلوك مشبوه أثناء تحويلاتك. هذه التهديدات حقيقية وتزداد.