Bu saldırıların yaratabileceği kaosun kurbanı oldum. Durum alarm verici: BSC ağına 290.000'den fazla saldırı ve ETH'ye 40.000 saldırı gerçekleşti, kayıplar 1,64 milyon doları aşıyor. Bu rakamların arkasında etkilenen 186.000 bağımsız adres var, gerçek insanlar fonlarının nasıl kaybolduğunu gördü.
Kripto ekosistemi her zaman savunmasız olmuştur, ancak bu yıl saldırıların sıklığı endişe verici bir şekilde artmıştır. ARP zehirlenmesi bu kabusun başrolü haline gelmiştir. Kasım sonundan itibaren, hem BSC hem de ETH kuşatma altında, artan bir yoğunlukla.
Ama bu saldırı gerçekten nedir? (ARP) adres çözümleme protokolü, 1982'den beri tasarım hatası taşıyor: kimlik doğrulama eksikliği var. Herhangi bir cihaz, orijinal alıcı olmasa bile, bir ARP isteğine yanıt verebilir. Bu zayıflık, saldırganların diğer hostların ARP önbelleğini “zehirlemesine” olanak tanır, sahte bilgiler ekleyerek.
Pratikte, bu, bir saldırganın MAC adresini meşru bir cihazın IP'si ile ilişkilendirebileceği anlamına gelir. Böylece, orijinal cihaza yönlendirilen iletişimleri kesebilir, değiştirebilir veya engelleyebilir. Kripto bağlamında, hackerlar hesapları tehlikeye atmak için 0 dolarlık çoklu transferler başlatır.
Etkisi yıkıcıdır. Meşru ev sahiplerine yönlendirilen trafik, saldırganın isteği doğrultusunda yönlendirilir. Yakın zamana kadar, 94 benzersiz adres dolandırılmıştı ve bu sayının artmaya devam edeceği anlaşılıyor.
En yaygın saldırılar şunlardır:
Orta yerdeki adam (MiTM): saldırgan ARP yanıtlarını taklit ederek, mağdurların trafiğini kendisi üzerinden göndermesine neden oluyor.
Hizmet reddi (DoS): tek bir MAC'e yanlışlıkla çok sayıda IP atayarak sistemi aşırı yükler.
Oturum kaçırma: kurbanın kimliğini taklit etmek için kimlik doğrulama bilgilerini yakalama.
Nasıl korunulur? Birkaç strateji vardır:
Statik ARP tabloları yapılandırma
Dinamik ARP Denetimi ile anahtarların güvenliğini kullanmak
Ağa erişimi kontrol et
Önemli kaynakları güvenli ağ segmentlerinde izole etme
İletişimlerde şifreleme uygulamak
Cüzdan uygulamalarının risk uyarılarını geliştirmesi çok önemlidir. Kullanıcı olarak, transferleriniz sırasında herhangi bir şüpheli davranışa karşı bilgi sahibi olmalı ve dikkatli olmalısınız. Bu tehdit gerçektir ve artmaktadır.
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
ARP zehirleme saldırısı: kripto dünyasında artan bir tehdit
Bu saldırıların yaratabileceği kaosun kurbanı oldum. Durum alarm verici: BSC ağına 290.000'den fazla saldırı ve ETH'ye 40.000 saldırı gerçekleşti, kayıplar 1,64 milyon doları aşıyor. Bu rakamların arkasında etkilenen 186.000 bağımsız adres var, gerçek insanlar fonlarının nasıl kaybolduğunu gördü.
Kripto ekosistemi her zaman savunmasız olmuştur, ancak bu yıl saldırıların sıklığı endişe verici bir şekilde artmıştır. ARP zehirlenmesi bu kabusun başrolü haline gelmiştir. Kasım sonundan itibaren, hem BSC hem de ETH kuşatma altında, artan bir yoğunlukla.
Ama bu saldırı gerçekten nedir? (ARP) adres çözümleme protokolü, 1982'den beri tasarım hatası taşıyor: kimlik doğrulama eksikliği var. Herhangi bir cihaz, orijinal alıcı olmasa bile, bir ARP isteğine yanıt verebilir. Bu zayıflık, saldırganların diğer hostların ARP önbelleğini “zehirlemesine” olanak tanır, sahte bilgiler ekleyerek.
Pratikte, bu, bir saldırganın MAC adresini meşru bir cihazın IP'si ile ilişkilendirebileceği anlamına gelir. Böylece, orijinal cihaza yönlendirilen iletişimleri kesebilir, değiştirebilir veya engelleyebilir. Kripto bağlamında, hackerlar hesapları tehlikeye atmak için 0 dolarlık çoklu transferler başlatır.
Etkisi yıkıcıdır. Meşru ev sahiplerine yönlendirilen trafik, saldırganın isteği doğrultusunda yönlendirilir. Yakın zamana kadar, 94 benzersiz adres dolandırılmıştı ve bu sayının artmaya devam edeceği anlaşılıyor.
En yaygın saldırılar şunlardır:
Nasıl korunulur? Birkaç strateji vardır:
Cüzdan uygulamalarının risk uyarılarını geliştirmesi çok önemlidir. Kullanıcı olarak, transferleriniz sırasında herhangi bir şüpheli davranışa karşı bilgi sahibi olmalı ve dikkatli olmalısınız. Bu tehdit gerçektir ve artmaktadır.