Дорогостоящая ошибка: жертва теряет 68 миллионов долларов из-за мошенничества с отравлением адреса


🚀 Окунитесь в дикий мир крипто-хаоса вместе с нами в Telegram @Cryptomoonru! Получайте последние новости, мнения экспертов и новости о поездках на американских криптогорках. Присоединяйтесь к самому непредсказуемому путешествию в вашей жизни прямо сейчас! 🎢 💸👇

Cryptomoon Telegram

Как исследователь с опытом работы в области криптовалют и блокчейн-технологий, я не могу не подчеркнуть важность бдительности, когда дело касается защиты своих цифровых активов. Недавний случай, когда богатый пользователь Ethereum потерял 68 миллионов долларов из-за отравления адресов, является мрачным напоминанием о потенциальных рисках, связанных с использованием платформ децентрализованного финансирования (DeFi) и хранением криптоактивов.


Крипто-воры успешно выманили у еще одного человека 68 миллионов долларов, обманным путем заставив его поверить, что он переводит средства на чужой кошелек.

Согласно записям блокчейна, похоже, что бывший богатый владелец счета Ethereum понес значительные потери, когда хакеры испортили историю транзакций биткойн-кошелька, на который он ранее переводил средства. В настоящее время на его адресе Ethereum осталось криптовалют на сумму около 1,6 миллиона долларов.

Опасность отравления адресов

Согласно информации Etherscan, баланс кошелька, из которого была отправлена ​​транзакция, составляет 0,89 эфира (что эквивалентно 2747 долларам США) и 1,63 миллиона стейблкоинов DAI.

Вор украл у жертвы 1155 единиц Wrapped Bitcoin (WBTC). WBTC функционирует аналогично стейблкоину Биткойн в сети Ethereum, сохраняя ценность, эквивалентную Биткойну. Однако этот токен подвержен различным атакам и уязвимостям, распространенным на платформе Ethereum, включая отравление адресов.

«Загрязнение кошелька, также известное как «отравление адреса», относится к злонамеренному акту отправки транзакции с низкой или даже нулевой стоимостью на цифровой кошелек другого человека. Злоумышленник стремится добавить свой собственный адрес в историю транзакций получателя».

Как аналитик по безопасности, я заметил, что киберпреступники могут манипулировать адресами криптовалютных кошельков, намеренно создавая в них начальные и конечные символы, соответствующие адресам предполагаемых жертв. Многие популярные приложения для кошельков усекают длинные адреса для отображения, отображая только начальные и конечные символы. Этот камуфляж затрудняет различение тонких различий между двумя, на первый взгляд, одинаковыми адресами.

Адресное отравление в действии

Как криптоинвестор, я заметил интересную закономерность в недавней транзакции, с которой столкнулся. И адрес кошелька злоумышленника, и адрес предполагаемой жертвы имели одинаковый формат. Оба они начинались с «0xd9A1» и заканчивались «853a91». Это говорит о том, что между этими двумя адресами может быть какая-то связь, возможно, попытка обмана или манипулирования транзакциями с участием адреса жертвы.

Как осторожный криптоинвестор, я бы посоветовал не копировать по неосторожности незнакомый адрес кошелька из истории транзакций, предполагая, что он принадлежит мне или кому-то из моих знакомых. Конечная цель злоумышленника — заставить вас совершить эту ошибку и вместо этого перевести средства в его кошелек. Всегда дважды проверяйте адрес кошелька перед началом транзакции.

В прошлом году группа отравителей адресов успешно проникла на платформу SafeWallet, выманив у пользователей 2 миллиона долларов за неделю. В феврале несчастный пользователь Kraken потерял 1 миллион долларов США, став жертвой мошенников, которые испортили его историю транзакций, имитируя его прошлые взаимодействия с биржей.

Metamask советует пользователям не копировать транзакции из своей истории для использования, вместо этого поощряя их добавлять часто используемые адреса в свой список контактов, чтобы гарантировать использование только одобренных адресов.

Поставщик кошелька подчеркивает на своем сайте, что эта рекомендация так же важна для вашего личного адреса, как и для адресов получателей при переводе средств.

Смотрите также

2024-05-03 22:00