CZ navrhuje ochranu peněženky proti otravě adres

CZ navrhuje ochranu peněženky proti otravě adres
CZ navrhuje opravu podvodů s otrávenými adresami

Changpeng Zhao, spoluzakladatel společnosti Binance, navrhl soubor bezpečnostních opatření na úrovni peněženky, která mají čelit otravě adres, rychle rostoucí formě kryptografického phishingu, která nedávno vedla ke ztrátě 50 milionů USDT jedním investorem.

Hlavní body

  • Otrava adresy se stává hlavní kryptoměnovou hrozbou, přičemž ztráty na konci roku akcelerovaly, včetně jediné krádeže USDT v hodnotě 50 milionů dolarů.
  • CZ navrhuje jako praktické řešení obranu na úrovni peněženky a tvrdí, že automatická detekce, varování a filtrování otrávených adres může uživatelům zabránit v interakci se škodlivými transakcemi.
  • Přijetí preventivních nástrojů v celém odvětví by mohlo výrazně snížit ztráty.

Tento článek byl přeložen z originálu. Přečtěte si původní verzi od našeho korespondenta zde.

Návrh přichází v souvislosti s rostoucími obavami, že stávající bezpečnostní opatření nedokázala držet krok se stále rafinovanějšími metodami útoků zaměřenými na každodenní chování peněženek.

Ve veřejném příspěvku Zhao tvrdil, že poskytovatelé peněženek by měli aktivněji působit při filtrování a blokování škodlivých transakcí dříve, než na ně uživatelé zareagují. "Všechny peněženky by měly jednoduše zkontrolovat, zda je přijímající adresa jedovatá, a uživatele zablokovat," napsal Zhao a popsal tento proces jako jednoduchý dotaz na blockchain, nikoliv jako složitou technickou výzvu

.

Jak funguje otrávení adresy

Otrávení adresy je podvodná technika, při níž útočníci posílají malé množství kryptoměn do peněženky oběti z adresy, která má věrně připomínat legitimní adresu. Oběti, které později zkopírují a vloží adresy ze své historie transakcí, mohou místo nich omylem poslat útočníkovi velké částky.

Tato metoda se ukázala jako nákladná. Podle služby Scam Sniffer přišlo jen v listopadu 6 344 obětí kvůli phishingovým podvodům o více než 7,7 milionu dolarů. Očekává se, že v prosinci ztráty prudce vzrostou, a to zejména kvůli nedávné krádeži USDT v hodnotě 50 milionů dolarů, která přitáhla širokou pozornost k rizikům otravy adresátů.

Bezpečnostní firma CertiK označila phishing za nejškodlivější kryptografický podvod roku 2024 s celkovými ztrátami přesahujícími 1 miliardu dolarů a upozornila, že otrava adresy se stává stále častějším vektorem útoku.

Navrhovaná opatření a reakce odvětví

Zhao nastínil několik kroků, které by peněženky mohly zavést, včetně varování před otrávenými adresami, černých listin známých škodlivých účtů a automatického filtrování nevyžádaných transakcí s nízkou hodnotou. Navrhl také, aby se peněženky zcela vyhnuly zobrazování takových spamových převodů, čímž by se snížila pravděpodobnost, že s nimi uživatelé budou interagovat.

Bezpečnostní týmy společnosti Binance již vyvinuly něco, co Zhao popsal jako "protilátku" na řešení otravy pomocí algoritmu, který údajně identifikoval přibližně 15 milionů otrávených adres.

Přestože většina obětí ukradené prostředky nezíská zpět, vzácné výjimky podtrhují, o co jde. V květnu 2024 vrátil útočník 71 milionů dolarů ukradených prostřednictvím otrávení adresy poté, co vyšetřovatelé tvrdili, že vypátrali potenciální místo podvodníka.

Vzhledem k tomu, že se otravy adres stále vyvíjejí, Zhaovy návrhy zdůrazňují širší posun směrem k preventivnímu zabezpečení na úrovni peněženek. To, zda poskytovatelé peněženek tato opatření široce přijmou, může rozhodnout o tom, jak účinně bude odvětví omezovat jednu ze svých nejúpornějších a nejnákladnějších hrozeb.

Již dříve jsme informovali o útocích na burzy a peněženky: Proč se rok 2025 stal rekordním rokem pro zloděje kryptoměn.

Tento materiál může obsahovat názory třetích stran, žádná data a informace na této webové stránce nepředstavují investiční poradenství podle našeho Prohlášení. I když dodržujeme přísnou Redakční integritu, tento příspěvek může obsahovat odkazy na produkty od našich partnerů.