Tweetet blev slettet af forfatteren.
Men vi gemte alt 🙂.
Changpeng Zhao, medstifter af Binance, har foreslået et sæt sikkerhedsforanstaltninger på wallet-niveau for at imødegå adresseforgiftning, en hurtigt voksende form for krypto-phishing, der for nylig førte til et tab på 50 millioner USDT for en enkelt investor.
Denne artikel er oversat fra originalen. Læs den oprindelige version af vores korrespondent her.
Forslaget kommer midt i en stigende bekymring for, at de eksisterende sikkerhedsforanstaltninger ikke har kunnet holde trit med de stadig mere subtile angrebsmetoder, der retter sig mod den daglige adfærd i tegnebogen.
I et offentligt indlæg argumenterede Zhao for, at udbydere af tegnebøger bør tage en mere aktiv rolle i at filtrere og blokere ondsindede transaktioner, før brugerne kan handle på dem. "Alle tegnebøger bør simpelthen tjekke, om en modtageradresse er en giftadresse, og blokere brugeren", skrev Zhao og beskrev processen som en simpel blockchain-forespørgsel snarere end en kompleks teknisk udfordring.
Adresseforgiftning er en phishing-teknik, hvor angribere sender små mængder kryptovaluta til et offers wallet fra en adresse, der er designet til at ligne en legitim adresse. Ofre, der senere kopierer og indsætter adresser fra deres transaktionshistorik, kan fejlagtigt sende store beløb til angriberen i stedet.
Metoden har vist sig at være kostbar. Ifølge Scam Sniffer mistede 6.344 ofre mere end 7,7 millioner dollars på grund af phishing-svindel alene i november. Tabene forventes at stige kraftigt i december, primært på grund af det nylige tyveri af 50 millioner USDT, som har skabt stor opmærksomhed om risikoen for forgiftning.
Sikkerhedsfirmaet Certik identificerede phishing som den mest skadelige kryptosvindel i 2024 med samlede tab på over 1 milliard dollars og bemærkede, at adresseforgiftning bliver en stadig mere almindelig angrebsvektor.
Zhao skitserede flere tiltag, som wallets kunne implementere, herunder advarsler om forgiftede adresser, sortlister over kendte ondsindede konti og automatisk filtrering af spamtransaktioner af lav værdi. Han foreslog også, at wallets helt skulle undgå at vise sådanne spamoverførsler for at reducere chancen for, at brugerne interagerer med dem.
Binances sikkerhedsteam har allerede udviklet, hvad Zhao beskrev som en "modgift" mod forgiftning, ved hjælp af en algoritme, der angiveligt har identificeret omkring 15 millioner forgiftede adresser.
Mens de fleste ofre ikke får deres stjålne penge tilbage, understreger sjældne undtagelser, hvad der står på spil. I maj 2024 returnerede en angriber 71 millioner dollars, der var stjålet via adresseforgiftning, efter at efterforskerne hævdede at have sporet svindlerens potentielle placering.
Da adresseforgiftning fortsætter med at udvikle sig, fremhæver Zhaos forslag et bredere skift mod forebyggende sikkerhed på tegnebogsniveau. Om wallet-udbydere i vid udstrækning vedtager disse foranstaltninger, kan afgøre, hvor effektivt branchen dæmmer op for en af sine mest vedholdende og dyre trusler.
Tidligere har vi rapporteret om angreb på børser og tegnebøger: Hvorfor 2025 blev et rekordår for kryptotyve.