Атака с отравлением ARP: растущая угроза в мире криптовалют

robot
Генерация тезисов в процессе

Я стал жертвой хаоса, который могут вызвать эти атаки. Ситуация тревожная: более 290 000 атак на цепочку BSC и 40 000 на ETH, с потерями, которые превышают 1,64 миллиона долларов. За этими цифрами стоят 186 000 независимых адресов, затронутых, реальные люди, которые увидели, как их средства исчезают.

Криптоэкосистема всегда была уязвимой, но в этом году частота атак увеличилась до тревожного уровня. ARP-отравление стало главным героем этого кошмара. С конца ноября как BSC, так и ETH подверглись осаде, с интенсивностью, которая не прекращает расти.

Но что на самом деле представляет собой эта атака? Протокол разрешения адресов (ARP) имеет дефект дизайна с момента его создания в 1982 году: ему не хватает аутентификации. Любое устройство может ответить на запрос ARP, даже если оно не было оригинальным получателем. Эта уязвимость позволяет злоумышленникам “отравлять” кэш ARP других хостов, вводя ложную информацию.

На практике это означает, что злоумышленник может связать свой MAC-адрес с IP-адресом легитимного устройства. Таким образом, он перехватывает, изменяет или блокирует коммуникации, направленные к оригинальному устройству. В контексте криптовалюты хакеры инициируют несколько переводов в 0 долларов, чтобы скомпрометировать аккаунты.

Последствия разрушительны. Трафик, предназначенный для легитимных хостов, перенаправляется по усмотрению злоумышленника. До недавнего времени было зарегистрировано 94 уникальных адреса, которые стали жертвами мошенничества, и похоже, что это число продолжит расти.

Наиболее распространенные атаки:

  • Человек посередине (MiTM): злоумышленник подделывает ARP-ответы, заставляя жертв отправлять свой трафик через него.
  • Отказ в обслуживании (DoS): ложным образом назначает множество IP-адресов на один MAC, перегружая систему.
  • Перехват сессии: захват информации для аутентификации с целью выдачи себя за жертву.

Как защититься? Существует несколько стратегий:

  • Настроить статические таблицы ARP
  • Использовать безопасность коммутаторов с динамической проверкой ARP
  • Контроль физического доступа к сети
  • Изолировать важные ресурсы в безопасных сегментах сети
  • Реализовать шифрование в коммуникациях

Крайне важно, чтобы приложения для кошельков улучшили свои предупреждения о рисках. Как пользователь, вы должны оставаться информированным и внимательным к любому подозрительному поведению во время ваших переводов. Эта угроза реальна и нарастает.

ETH-2.81%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить