Tweet byl autorem smazán.
Ale my jsme všechno uložili 🙂.
Changpeng Zhao, spoluzakladatel společnosti Binance, navrhl soubor bezpečnostních opatření na úrovni peněženky, která mají čelit otravě adres, rychle rostoucí formě kryptografického phishingu, která nedávno vedla ke ztrátě 50 milionů USDT jedním investorem.
Tento článek byl přeložen z originálu. Přečtěte si původní verzi od našeho korespondenta zde.
Návrh přichází v souvislosti s rostoucími obavami, že stávající bezpečnostní opatření nedokázala držet krok se stále rafinovanějšími metodami útoků zaměřenými na každodenní chování peněženek.
Ve veřejném příspěvku Zhao tvrdil, že poskytovatelé peněženek by měli aktivněji působit při filtrování a blokování škodlivých transakcí dříve, než na ně uživatelé zareagují. "Všechny peněženky by měly jednoduše zkontrolovat, zda je přijímající adresa jedovatá, a uživatele zablokovat," napsal Zhao a popsal tento proces jako jednoduchý dotaz na blockchain, nikoliv jako složitou technickou výzvu
.
Otrávení adresy je podvodná technika, při níž útočníci posílají malé množství kryptoměn do peněženky oběti z adresy, která má věrně připomínat legitimní adresu. Oběti, které později zkopírují a vloží adresy ze své historie transakcí, mohou místo nich omylem poslat útočníkovi velké částky.
Tato metoda se ukázala jako nákladná. Podle služby Scam Sniffer přišlo jen v listopadu 6 344 obětí kvůli phishingovým podvodům o více než 7,7 milionu dolarů. Očekává se, že v prosinci ztráty prudce vzrostou, a to zejména kvůli nedávné krádeži USDT v hodnotě 50 milionů dolarů, která přitáhla širokou pozornost k rizikům otravy adresátů.
Bezpečnostní firma CertiK označila phishing za nejškodlivější kryptografický podvod roku 2024 s celkovými ztrátami přesahujícími 1 miliardu dolarů a upozornila, že otrava adresy se stává stále častějším vektorem útoku.
Zhao nastínil několik kroků, které by peněženky mohly zavést, včetně varování před otrávenými adresami, černých listin známých škodlivých účtů a automatického filtrování nevyžádaných transakcí s nízkou hodnotou. Navrhl také, aby se peněženky zcela vyhnuly zobrazování takových spamových převodů, čímž by se snížila pravděpodobnost, že s nimi uživatelé budou interagovat.
Bezpečnostní týmy společnosti Binance již vyvinuly něco, co Zhao popsal jako "protilátku" na řešení otravy pomocí algoritmu, který údajně identifikoval přibližně 15 milionů otrávených adres.
Přestože většina obětí ukradené prostředky nezíská zpět, vzácné výjimky podtrhují, o co jde. V květnu 2024 vrátil útočník 71 milionů dolarů ukradených prostřednictvím otrávení adresy poté, co vyšetřovatelé tvrdili, že vypátrali potenciální místo podvodníka.
Vzhledem k tomu, že se otravy adres stále vyvíjejí, Zhaovy návrhy zdůrazňují širší posun směrem k preventivnímu zabezpečení na úrovni peněženek. To, zda poskytovatelé peněženek tato opatření široce přijmou, může rozhodnout o tom, jak účinně bude odvětví omezovat jednu ze svých nejúpornějších a nejnákladnějších hrozeb.
Již dříve jsme informovali o útocích na burzy a peněženky: Proč se rok 2025 stal rekordním rokem pro zloděje kryptoměn.