Cuộc tấn công bằng chất độc ARP: một mối đe dọa ngày càng tăng trong thế giới tiền điện tử

robot
Đang tạo bản tóm tắt

Tôi đã trở thành nạn nhân của sự hỗn loạn mà những cuộc tấn công này có thể gây ra. Tình hình thật đáng báo động: hơn 290.000 cuộc tấn công vào chuỗi BSC và 40.000 vào ETH, với tổn thất vượt quá 1,64 triệu đô la. Đằng sau những con số này là 186.000 địa chỉ độc lập bị ảnh hưởng, những người thực sự đã chứng kiến tài sản của họ biến mất.

Hệ sinh thái tiền điện tử luôn dễ bị tổn thương, nhưng năm nay tần suất các cuộc tấn công đã tăng lên một cách đáng lo ngại. Tấn công ARP đã trở thành nhân vật chính trong cơn ác mộng này. Kể từ cuối tháng 11, cả BSC và ETH đều đã bị bao vây, với cường độ không ngừng gia tăng.

Nhưng thực sự thì cuộc tấn công này là gì? Giao thức Giải quyết Địa chỉ (ARP) có một lỗi thiết kế từ khi được tạo ra vào năm 1982: nó thiếu tính xác thực. Bất kỳ thiết bị nào cũng có thể phản hồi một yêu cầu ARP, ngay cả khi không phải là người nhận ban đầu. Lỗ hổng này cho phép các kẻ tấn công “đầu độc” bộ nhớ cache ARP của các máy chủ khác, đưa vào thông tin sai lệch.

Trên thực tế, điều này có nghĩa là một kẻ tấn công có thể liên kết địa chỉ MAC của mình với IP của một thiết bị hợp pháp. Như vậy, hắn có thể chặn, sửa đổi hoặc chặn các giao tiếp hướng đến thiết bị gốc. Trong bối cảnh tiền điện tử, các hacker khởi đầu nhiều giao dịch 0 đô la để xâm phạm các tài khoản.

Tác động là tàn khốc. Lưu lượng truy cập hướng đến các máy chủ hợp pháp bị chuyển hướng theo ý muốn của kẻ tấn công. Đến gần đây, 94 địa chỉ duy nhất đã bị lừa đảo, và mọi dấu hiệu cho thấy con số này sẽ tiếp tục tăng.

Các cuộc tấn công phổ biến nhất là:

  • Người đàn ông ở giữa (MiTM): kẻ tấn công giả mạo các phản hồi ARP, khiến cho các nạn nhân gửi lưu lượng truy cập của họ qua hắn.
  • Từ chối dịch vụ (DoS): gán sai nhiều IP cho một MAC, làm quá tải hệ thống.
  • Chiếm đoạt phiên: thu thập thông tin xác thực để giả mạo danh tính của nạn nhân.

Làm thế nào để bảo vệ bản thân? Có nhiều chiến lược khác nhau:

  • Cấu hình bảng ARP tĩnh
  • Sử dụng bảo mật của các công tắc với Kiểm tra Động ARP
  • Kiểm soát truy cập vật lý vào mạng
  • Tách biệt các tài nguyên quan trọng trong các phân đoạn mạng an toàn
  • Triển khai mã hóa trong các giao tiếp

Việc các ứng dụng ví cải thiện cảnh báo rủi ro là điều rất quan trọng. Là người dùng, bạn phải luôn thông tin và cảnh giác trước bất kỳ hành vi khả nghi nào trong quá trình chuyển tiền của bạn. Mối đe dọa này là có thật và đang gia tăng.

ETH-3.05%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Gate Fun hotXem thêm
  • Vốn hóa:$4.19KNgười nắm giữ:3
    0.02%
  • Vốn hóa:$4.34KNgười nắm giữ:2
    0.00%
  • Vốn hóa:$4.35KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$4.36KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$4.25KNgười nắm giữ:1
    0.00%
  • Ghim
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)