A blockchain adatai alapján 2024. május 10-én megkezdődött tárgyalások eredményeként közel 23 000 Ether (ETH) került átutalásra az áldozat számlájára. Az úgynevezett cím-mérgezési támadás során egy felhasználó tévedésből 1 155 darab csomagolt Bitcoin-t (wBTC) – ami akkoriban 68 millió dollár értéket képviselt – küldött a csalónak. A tolvaj az ellopott összeget Etherre váltotta, miközben az ETH árfolyama csökkent.
Ennek ellenére a támadó visszaküldött körülbelül 22 960 Ethert, amely 65,7 millió dollár értéket képviselt, így az ellopott összeg több mint 96%-át térítette meg.
Az áldozat tárcájának állapotát az Etherscan blokklánc elemző platformon lehetett nyomon követni, ahol látható volt, hogy több mint 22 000 ETH-t tartalmaz. 2024. május 10-én, reggel 8:47-kor (UTC idő szerint) több tárcából kezdték el küldeni az ETH-t az áldozat számlájára. Az első átutalás 29.999 ETH-t tett ki (ami az ETH akkori árfolyamán 87,199 dollárt ért). A következő nap során több mint 225 tranzakció történt különböző számlákról, amelyek az áldozat címére küldtek ETH-t, az egyes tranzakciók értéke 29 és 67 ETH között mozgott.
A tranzakciók egy sor üzenetváltást követően történtek meg az áldozat és a támadó között. Az áldozat kezdetben hozzájárult, hogy a támadó megtarthasson a lopott összegből 10%-ot jutalomként. Azonban a támadó a kiadás idején már a lopott összeg több mint 90%-át visszafizette.
A Match Systems nevű biztonsági cég jelentése szerint, amelyet a Cointelegraph ismertetett, a platform olyan információkra bukkant, amelyek „erősítették” az áldozat tárgyalási pozícióját. Ez arra utal, hogy a biztonsági szakértők előrehaladást értek el a támadó személyazonosságának meghatározásában. A jelentés szerint:
„A Match Systems csapata részletes elemzést végzett az események kapcsán, és több lehetőséget azonosított, amivel erősíthető az áldozat tárgyalási pozíciója a további kommunikáció során a támadóval. A támadóval folytatott tárgyalások eredményeként, amelyekben a Match Systems kiberbiztonsági ügynökség […] és a Cryptex kriptovaluta-tőzsde […] is részt vett, a hacker visszafizette az ellopott összes 22 960 ETH-t az áldozatnak. Jelenleg az áldozatnak nincs panasza a támadóval szemben.”
A cím-mérgezési támadások jelentős veszteségeket okozhatnak a kriptovaluta-felhasználóknak. A szakértők azt javasolják, hogy a tranzakciók elküldése előtt mindig alaposan ellenőrizzük a fogadó cím hitelességét.
Forrás: www.cointelegraph.com


