Η CZ προτείνει την προστασία του πορτοφολιού από τη δηλητηρίαση διευθύνσεων

Η CZ προτείνει την προστασία του πορτοφολιού από τη δηλητηρίαση διευθύνσεων
Η CZ προτείνει λύση για τις απάτες δηλητηρίασης διευθύνσεων

Ο Changpeng Zhao, συνιδρυτής της Binance, πρότεινε ένα σύνολο μέτρων ασφαλείας σε επίπεδο πορτοφολιού για την αντιμετώπιση του address poisoning, μιας ταχέως αναπτυσσόμενης μορφής κρυπτογραφικού phishing που οδήγησε πρόσφατα σε απώλεια 50 εκατομμυρίων δολαρίων USDT από έναν μόνο επενδυτή.

Κορυφαία σημεία

  • Η δηλητηρίαση διευθύνσεων αναδεικνύεται σε μείζονα απειλή κρυπτογράφησης, με τις απώλειες να επιταχύνονται στο τέλος του έτους, συμπεριλαμβανομένης μιας κλοπής USDT αξίας 50 εκατομμυρίων δολαρίων.
  • Η CZ προτείνει άμυνες σε επίπεδο πορτοφολιού ως πρακτική λύση, υποστηρίζοντας ότι η αυτόματη ανίχνευση, οι προειδοποιήσεις και το φιλτράρισμα των δηλητηριασμένων διευθύνσεων μπορούν να αποτρέψουν τους χρήστες από την αλληλεπίδραση με κακόβουλες συναλλαγές.
  • Η υιοθέτηση προληπτικών εργαλείων σε ολόκληρη τη βιομηχανία θα μπορούσε να μειώσει σημαντικά τις απώλειες.

Αυτό το άρθρο μεταφράστηκε από το πρωτότυπο. Διαβάστε την αρχική έκδοση από τον ανταποκριτή μας εδώ.

Η πρόταση έρχεται εν μέσω αυξανόμενης ανησυχίας ότι οι υπάρχουσες διασφαλίσεις δεν έχουν καταφέρει να συμβαδίσουν με τις όλο και πιο λεπτές μεθόδους επίθεσης που στοχεύουν στην καθημερινή συμπεριφορά του πορτοφολιού.

Σε μια δημόσια ανάρτηση, ο Zhao υποστήριξε ότι οι πάροχοι πορτοφολιών θα πρέπει να αναλάβουν πιο ενεργό ρόλο στο φιλτράρισμα και τον αποκλεισμό κακόβουλων συναλλαγών πριν οι χρήστες μπορέσουν να δράσουν σε αυτές. "Όλα τα πορτοφόλια θα πρέπει απλά να ελέγχουν αν μια διεύθυνση λήψης είναι διεύθυνση δηλητηρίου και να μπλοκάρουν τον χρήστη", έγραψε ο Zhao, περιγράφοντας τη διαδικασία ως ένα απλό ερώτημα blockchain και όχι ως μια πολύπλοκη τεχνική πρόκληση.

Πώς λειτουργεί η δηλητηρίαση διευθύνσεων

Η δηλητηρίαση διευθύνσεων είναι μια τεχνική phishing κατά την οποία οι επιτιθέμενοι στέλνουν μικρά ποσά κρυπτονομισμάτων στο πορτοφόλι ενός θύματος από μια διεύθυνση που έχει σχεδιαστεί για να μοιάζει πολύ με μια νόμιμη. Τα θύματα που αργότερα αντιγράφουν και επικολλούν διευθύνσεις από το ιστορικό των συναλλαγών τους, μπορεί να στείλουν κατά λάθος μεγάλα ποσά στον επιτιθέμενο αντί αυτού.

Η μέθοδος έχει αποδειχθεί δαπανηρή. Σύμφωνα με το Scam Sniffer, 6.344 θύματα έχασαν περισσότερα από 7,7 εκατομμύρια δολάρια από απάτες phishing μόνο τον Νοέμβριο. Οι απώλειες αναμένεται να αυξηθούν απότομα τον Δεκέμβριο, κυρίως λόγω της πρόσφατης κλοπής USDT ύψους 50 εκατομμυρίων δολαρίων, η οποία έχει τραβήξει την προσοχή ευρέως στους κινδύνους δηλητηρίασης διευθύνσεων.

Η εταιρεία ασφαλείας CertiK προσδιόρισε το phishing ως την πιο επιζήμια απάτη κρυπτογράφησης του 2024, με συνολικές απώλειες που θα ξεπεράσουν το 1 δισεκατομμύριο δολάρια, και σημείωσε ότι η δηλητηρίαση διευθύνσεων γίνεται ολοένα και πιο συνηθισμένος φορέας επίθεσης.

Προτεινόμενα μέτρα και αντίδραση του κλάδου

Ο Zhao περιέγραψε διάφορα μέτρα που θα μπορούσαν να εφαρμόσουν τα πορτοφόλια, όπως προειδοποιήσεις για δηλητηριασμένες διευθύνσεις, μαύρες λίστες γνωστών κακόβουλων λογαριασμών και αυτόματο φιλτράρισμα των συναλλαγών spam χαμηλής αξίας. Πρότεινε επίσης τα πορτοφόλια να αποφεύγουν εντελώς την εμφάνιση τέτοιων μεταφορών spam, μειώνοντας την πιθανότητα να αλληλεπιδράσουν οι χρήστες με αυτές.

Οι ομάδες ασφαλείας της Binance έχουν ήδη αναπτύξει αυτό που ο Zhao περιέγραψε ως "αντίδοτο" για την αντιμετώπιση της δηλητηρίασης, χρησιμοποιώντας έναν αλγόριθμο που φέρεται να έχει εντοπίσει περίπου 15 εκατομμύρια δηλητηριασμένες διευθύνσεις.

Ενώ τα περισσότερα θύματα δεν ανακτούν τα κλεμμένα κεφάλαια, σπάνιες εξαιρέσεις υπογραμμίζουν το διακύβευμα. Τον Μάιο του 2024, ένας επιτιθέμενος επέστρεψε 71 εκατομμύρια δολάρια που είχαν κλαπεί μέσω δηλητηρίασης διευθύνσεων, αφού οι ερευνητές ισχυρίστηκαν ότι εντόπισαν την πιθανή τοποθεσία του απατεώνα.

Καθώς η δηλητηρίαση διευθύνσεων συνεχίζει να εξελίσσεται, οι προτάσεις του Zhao υπογραμμίζουν μια ευρύτερη στροφή προς την προληπτική ασφάλεια σε επίπεδο πορτοφολιού. Το κατά πόσον οι πάροχοι πορτοφολιών θα υιοθετήσουν ευρέως αυτά τα μέτρα μπορεί να καθορίσει πόσο αποτελεσματικά ο κλάδος θα περιορίσει μια από τις πιο επίμονες και δαπανηρές απειλές του.

Νωρίτερα, αναφερθήκαμε σε επιθέσεις σε ανταλλακτήρια και πορτοφόλια: Γιατί το 2025 έγινε χρονιά ρεκόρ για τους κλέφτες κρυπτογράφησης.

Αυτό το υλικό μπορεί να περιέχει απόψεις τρίτων, κανένα από τα δεδομένα και τις πληροφορίες σε αυτήν την ιστοσελίδα δεν αποτελεί επενδυτική συμβουλή σύμφωνα με την Αποποίηση Ευθυνών μας. Ενώ τηρούμε αυστηρή Συντακτική Ακεραιότητα, αυτή η ανάρτηση μπορεί να περιέχει αναφορές σε προϊόντα από τους συνεργάτες μας.
Εβδομαδιαία Κορυφαία Μπόνους
έως $2.500
μπόνους κατάθεσης για όλους τους πελάτες