Как простая ошибка копирования и вставки обошлась одному пользователю в 140 ETH: скрытые опасности отравления адресов

robot
Генерация тезисов в процессе

Платформа мониторинга безопасности блокчейна, включая инструменты для обнаружения криптофишинга, недавно зафиксировала тревожный инцидент, когда держатель Ethereum стал жертвой отравления адреса — потеряв значительную сумму в процессе.

Атака: дорогостоящая ошибка

Один пользователь случайно перевёл 140 ETH (примерно $636,559 по текущим рыночным курсам), скопировав, казалось бы, легитимный адрес кошелька из истории транзакций. Однако адрес был подделан злоумышленниками, использующими технику, известную как отравление адреса. На момент инцидента Ethereum торговался примерно по этим уровням, что делало потерю особенно значительной для жертвы.

Как работает отравление адреса

Механизм атаки кажется обманчиво простым, но очень эффективным. Злоумышленники используют небольшие транзакции — часто «пыльные» переводы или транзакции с нулевой стоимостью — чтобы нацелиться на кошельки. Эта тактика служит определённой цели: заполнить историю транзакций жертвы адресами, похожими на часто используемые кошельки пользователя.

Когда пользователи регулярно копируют и вставляют адреса из своей истории, не проверяя полностью адрес кошелька, они становятся уязвимыми к этой хитрости. Поддельные адреса специально созданы так, чтобы быть почти идентичными легитимным, лишь немного отличаясь, чтобы перенаправить средства на кошелек злоумышленника.

Почему эта атака успешна

Успех отравления адреса заключается в человеческой ошибке, сочетающейся с удобством. Большинство пользователей полагаются на функцию копирования и вставки, чтобы избежать ошибок при ручном вводе адресов. Посеяв в историю транзакций убедительные дубликаты, злоумышленники используют эту привычку. Жертва, вероятно, доверяла своей истории транзакций как безопасной отправной точке — что злоумышленники сознательно подорвали.

Как защититься от отравления адреса

Пользователям рекомендуется принять несколько мер предосторожности: всегда проверяйте полный адрес кошелька по символу, перед подтверждением крупных переводов; включайте функции белого списка адресов, если они доступны; и используйте инструменты проверки адресов или расширения для браузера. Двойная проверка первых и последних нескольких символов адреса обеспечивает дополнительный уровень защиты, так как большинство поддельных адресов отличаются только в средних частях.

Этот инцидент служит ярким напоминанием о том, что даже технически подкованные пользователи остаются уязвимыми перед сложными социальными инженерными тактиками в криптомире.

ETH-0,74%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить