區塊鏈安全分析師敦促加密貨幣交易所密切審查存款,因爲惡意行爲者正在加大力度通過 TON 網絡向加密貨幣交易所注入虛假代幣。

不法分子似乎正在加緊嘗試利用加密貨幣交易所存款系統。隨着 Tether 擴大其在網絡上的穩定幣支持,詐騙者正在利用開放網絡 (TON) 上的虛假 USDT 交易。區塊鏈安全組織 Dilation Effect 的數據顯示,惡意行爲者正在“大量”向加密貨幣交易所發送虛假 USDT 交易。

針對幣安和 Bybit 的 TON 虛假代幣存款嘗試 | 資料來源:Tonviewer

根據 crypto.news 審查的鏈上活動,至少有一名惡意行爲者針對多家交易所,包括 Binance、Bybit、MEXC 和 Gate.io,在 TON 上投放欺詐性代幣。區塊鏈研究人員表示,黑客在 TON 上部署了一個虛假的 USDT 智能合約,旨在模仿官方智能合約的元數據。

你可能還喜歡:Tether 中的腐敗和洗錢:美國發起抗議活動

雖然虛假存款在行業中並不常見,但區塊鏈分析師此前曾警告過 2023 年可能會出現此類攻擊。

1/ 首先,我們需要了解交易所的存款方式。這個過程通常包括:這些階段可能聽起來很簡單,但虛假充值攻擊就是在這些階段發生的。pic.twitter.com/vkiazCvgGl

— SlowMist (@SlowMist_Team) 2023 年 7 月 28 日

當時,區塊鏈公司 SlowMist 的分析師強調了 TON 交易的獨特特性,指出智能合約之間發送的幾乎所有內部​​消息都應該是“可反彈的”,這意味着如果目標智能合約不存在或遇到未處理的異常,消息將“反彈”回原始賬戶。

“如果攻擊者向沒有部署合約的賬戶轉賬,設置‘退回’,充值的金額在扣除手續費後,會退回到原賬戶。交易所看到充值記錄,但充值的幣還是回到了攻擊者的賬戶。”慢霧寫道。

然而,該公司當時指出“幾乎所有區塊鏈都面臨虛假存款的問題”,並補充說 TON 區塊鏈“也不例外”。

雖然沒有跡象表明最近的活動爲不良行爲者帶來了利潤,但確實有騙子成功使用假代幣攻擊交易平臺的情況。正如 crypto.news 早些時候報道的那樣,GALA 代幣的合約升級產生了一個漏洞,黑客可以利用這個漏洞。升級後,黑客用假代幣存款欺騙了蒙古加密貨幣交易所 Coinhub 的存款系統,成功從交易所提取了所有 GALA。

瞭解更多:TON 基金會撥出 1100 萬 Toncoin 獎勵 USDT 用戶