Атака шляхом отруєння ARP: зростаюча загроза у світі криптовалют

robot
Генерація анотацій у процесі

Я став жертвою хаосу, який можуть спричинити ці атаки. Ситуація тривожна: понад 290 000 атак на мережу BSC та 40 000 на ETH, з втратами, які перевищують 1,64 мільйона доларів. За цими цифрами стоїть 186 000 незалежних адрес, реальні люди, які стали свідками того, як їхні кошти зникли.

Криптоекосистема завжди була вразливою, але цього року частота атак зросла тривожно. ARP отруєння стало головним героєм цього кошмару. З кінця листопада як BSC, так і ETH зазнають облоги, з інтенсивністю, яка не припиняє зростати.

Але що це насправді за атака? Протокол розв'язання адрес (ARP) має дефект дизайну з моменту свого створення у 1982 році: йому бракує автентифікації. Будь-який пристрій може відповісти на запит ARP, навіть якщо не був оригінальним отримувачем. Ця вразливість дозволяє зловмисникам “отруїти” кеш ARP інших хостів, вводячи помилкову інформацію.

На практиці це означає, що зловмисник може зв'язати свою MAC-адресу з IP-адресою легітимного пристрою. Таким чином, він перехоплює, модифікує або блокує комунікації, що надходять до оригінального пристрою. У контексті криптовалюти хакери ініціюють кілька переказів на 0 доларів, щоб скомпрометувати рахунки.

Вплив є руйнівним. Трафік, призначений для легітимних хостів, перенаправляється за волею атакуючого. Ще зовсім недавно було обмануто 94 унікальні адреси, і все вказує на те, що це число продовжить зростати.

Найпоширеніші атаки це:

  • Людина посередині (MiTM): зловмисник підробляє ARP-відповіді, змушуючи жертв надсилати свій трафік через нього.
  • Відмова в обслуговуванні (DoS): неправильно призначає багато IP-адрес одній MAC, перевантажуючи систему.
  • Викрадення сеансу: захоплення інформації для автентифікації з метою видавання себе за жертву.

Як захиститися? Існує кілька стратегій:

  • Налаштувати статичні ARP таблиці
  • Використовуйте безпеку комутаторів з динамічною перевіркою ARP
  • Контролювати фізичний доступ до мережі
  • Ізолювати важливі ресурси в безпечних сегментах мережі
  • Реалізувати шифрування в комунікаціях

Важливо, щоб гаманці покращили свої попередження про ризики. Як користувач, ви повинні бути в курсі і насторожі щодо будь-якої підозрілої поведінки під час ваших переказів. Ця загроза є реальною і зростає.

ETH-2.81%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити