امسح ضوئيًا لتحميل تطبيق Gate
qrCode
خيارات تحميل إضافية
لا تذكرني بذلك مرة أخرى اليوم

هاكر كوريا الشمالية الجديدة: إخفاء الشيفرات الضارة داخل العقود الذكية لسرقة العملة

فريق معلومات التهديدات في جوجل اكتشف مؤخرًا طريقة هاكر تُدعى “EtherHiding”، يستخدمها هاكرز كوريا الشمالية لسرقة العملات المشفرة والمعلومات الحساسة. بدأت هذه الطريقة منذ عام 2023، وهي تزداد شيوعًا.

كيف تخدع بهذه الحيلة

هاكر套路基本是这样:

الخطوة الأولى: الصيد

  • إنشاء شركات وهمية، مواقع توظيف وهمية
  • إرسال رسائل توظيف مزيفة للمبرمجين ومطوري العملات المشفرة
  • يبدو احترافيًا جدًا، والراتب مرتفع أيضًا

الخطوة الثانية: نقل الموقع

  • نقل الدردشة إلى محادثة خاصة على Discord أو Telegram
  • يخدعك للقيام ب"اختبار تقني" أو “مهمة برمجة”
  • يجعلك تقوم بتحميل “ملف الكود” من GitHub (وهو في الحقيقة مليء بالفيروسات)
  • أو قد يخدعك للدخول إلى مؤتمر فيديو، ويظهر لك نافذة خطأ مزيفة، ويحثك على تنزيل “تصحيح” (وهو أيضًا فيروس)

الخطوة الثالثة: سرقة البيانات

  • البرمجيات الخبيثة JavaScript المدخلة تُدعى “JADESNOW”
  • بدء هاكر في سرقة مفاتيحك الخاصة، معلومات المحفظة، البيانات
  • الأهداف ذات القيمة العالية قد تُزرع بها أبواب خلفية، هاكر يقيم لفترة طويلة

لماذا من الصعب اكتشاف هذه الحيلة

السر يكمن في فن الاختفاء على السلسلة:

  • تم إخفاء الشيفرة الضارة في العقود الذكية على السلسلة العامة
  • استخدام دوال “للقراءة فقط” فقط لسرقة البيانات، دون إنشاء معاملات حقيقية
  • هكذا لا يمكن لمتصفح البلوكشين رؤية المعاملات الشاذة، هاكر لا يزال يوفر رسوم الغاز
  • يتم التحكم في الموقع بواسطة نص تحميل، واستدعاء الشيفرة الضارة داخل العقد
  • المستخدمون لم يكونوا على علم، العملات في المحفظة اختفت

كيف يمكن الحماية

  1. يجب التحقق من معلومات التوظيف - قم بزيارة الموقع الرسمي للشركة أو LinkedIn للتأكيد، لا تضغط على الروابط في البريد الإلكتروني
  2. يجب الحذر من مستودعات الكود - الأشياء التي تم تنزيلها من GitHub، خصوصاً تلك التي أرسلها غرباء، يجب فحصها أولاً باستخدام قاعدة بيانات الفيروسات.
  3. احذر من مؤتمرات الفيديو - الشركات الرسمية لن تطلب منك تنزيل تصحيحات أثناء المقابلة
  4. يجب إدارة أذونات المحفظة بشكل جيد - تحقق بانتظام من العقود والنشاطات المصرح بها.
  5. يجب الانتباه للتفاعل على السلسلة - تأكد من صحة عنوان العقد الذكي، لا توافق على الأذونات بشكل أعمى

جوجل تنصح مجتمع التشفير بأكمله بزيادة اليقظة، حيث أن هذه الهجمات تستهدف بشكل رئيسي المطورين، ولكن يمكن أن يقع المستخدمون العاديون ضحية بسهولة.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • Gate Fun الساخنعرض المزيد
  • القيمة السوقية:$3.64Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.7Kعدد الحائزين:2
    0.06%
  • القيمة السوقية:$3.63Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.64Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.92Kعدد الحائزين:2
    1.04%
  • تثبيت