Возросло количество ARP атак на сети BSC и Ethereum

  • ❗️Уважаемые форумчане, ознакомьтесь с правилами форума. Все сообщения и темы должны быть опубликованы в разделах, которые соответствуют их тематике и с четким соблюдением правил форматирования. Нарушение этих правил приведет к блокировке вашего аккаунта.

    Для благодарности на форуме существует кнопка "LIKE", а все сообщения с благодарностями - флуд и захламление тем. Так вы только усложняете поиск информации на форуме. Все кто будут оставлять подобные сообщения - будут восприняты как спам и приведут к блокировке.

    Прежде чем создавать тему с вопросом или добавлять новый вопрос в теме - используйте поиск по форуму, с вероятностью 99% ответ на данный вопрос уже есть на форуме. В противном случае флуд с вопросами будет воспринят как накрутка сообщений и ваш аккаунт будет заблокирован.

  • 🤝 Партнерская программа. Пригласи друга и получи 500 баллов. Подробнее
  • 🤑 Общайся на форуме за деньги. На форуме существует оплата за создание тем и сообщений. За публикацию полезной информации, пользователи получают баллы, которые можно обменять на криптовалюту

BOMBERuss

Участник
Топикстартер
22 Сен 2022
1 199
429
38
ZetaChain
www.bomberuss.ru
TON Testnet
0
Баллы
15 645
Протокол Address Resolution Protocol (ARP) имеет поддержку многоуровнего подхода еще со времен создания самого интернета и локальных сетей, да и цель обеспечения безопасности не была основной задачей APR, поэтому любое устройство в сети может отвечать на запрос APR, причем даже в случае если этот запрос предназначен для другого устройства.
В данном случае хакер отправляет кэш ARP других хостов в локальной сети, заполнив кэш ARP неточными записями.
APR атаки на BNB Chain и Ethereum

Злоумышленник отправляет фальсифицированные сообщения ARP по локальной сети (LAN), чтобы связать MAC-адрес злоумышленника с IP-адресом законного компьютера или сервера в сети. Как только MAC-адрес злоумышленника связан с подлинным IP-адресом, злоумышленник может получать любые сообщения, направленные на законный MAC-адрес. В результате злоумышленник может перехватить, изменить или заблокировать связь с законным MAC-адресом.
Недавнее исследование BSC, проведенное X-explore, показало, что хакеры влияют на атаку ARP, инициируя несколько переводов в размере 0 долларов США. После того, как ЖЕРТВА A отправляет типичную транзакцию в размере 452 BSC-USD пользователю B, пользователь B немедленно получит 0 BSC-USD от хакера C. В то же время, в пределах того же хэша транзакции, сам пользователь A будет бесконтрольно переводить 0 BSC-USD хакеру C (осуществляя операцию перевода “туда и обратно” 0 BSC-USD).

Как пользователь блокчейна, атака с отравлением ARP может быть фатальной для вашей учетной записи. Наиболее прямое воздействие атаки с отравлением ARP заключается в том, что трафик, предназначенный для одного или нескольких хостов в локальной сети, вместо этого будет перенаправляться в пункт назначения по выбору злоумышленника. Какой именно эффект это будет иметь, зависит от специфики атаки. Трафик может быть отправлен на компьютер злоумышленника или перенаправлен в несуществующее местоположение. В первом случае может не быть заметного эффекта, в то время как второй может препятствовать доступу к сети.

Статистика APR атак по состоянию на 04.12.2022 год:​

  • Атик на сеть BSC более 290000;
  • Атак на сеть Ethereum более 40000;
  • Более 186000 адресов кошельков подверглось атакам APR;
  • Украдено криптовалюты на сумму более 1.640.000 долларов США.
Методы APR атак довольно обычны для сектора IT и кеибербезопасности:
  • Session hijacking;
  • Denial of Service (DoS);
  • Man-in-the-Middle (MiTM).

Источник: https://crypto.news/arp-poisoning-attack-how-does-it-happen-and-how-to-prevent-it/