CZ teeb ettepaneku rahakoti kaitseks aadressi mürgitamise vastu

CZ teeb ettepaneku rahakoti kaitseks aadressi mürgitamise vastu
CZ teeb ettepaneku aadressi mürgitamise pettuste parandamiseks

Changpeng Zhao, Binance'i kaasasutaja, on teinud ettepaneku rahakoti tasandi turvameetmete kogumi kohta, et võidelda aadressi mürgitamise vastu, mis on kiiresti kasvav krüptofishing, mis hiljuti viis ühe investori 50 miljoni dollari suuruse USDT kaotuse.

Tipphetked

  • Aadressi mürgitamine on kujunemas suureks krüptoohuks, kusjuures kahjum kiireneb aasta lõpus, sealhulgas üks 50 miljoni dollari suurune USDT vargus.
  • CZ pakub praktilise lahendusena välja rahakoti tasandi kaitse, väites, et automaatne tuvastamine, hoiatused ja mürgitatud aadresside filtreerimine võivad takistada kasutajate suhtlemist pahatahtlike tehingutega.
  • Ennetavate vahendite kasutuselevõtt kogu tööstusharus võib kahjusid märkimisväärselt vähendada.

See artikkel on tõlgitud originaalist. Lugege meie korrespondendi algset versiooni siit.

Ettepanek on tehtud seoses kasvava murega, et olemasolevad kaitsemeetmed ei ole suutnud sammu pidada üha peenemate rünnakumeetoditega, mis on suunatud igapäevasele rahakoti käitumisele.

Avalikus postituses väitis Zhao, et rahakoti pakkujad peaksid võtma aktiivsema rolli pahatahtlike tehingute filtreerimisel ja blokeerimisel, enne kui kasutajad saavad nendega tegutseda. "Kõik rahakotid peaksid lihtsalt kontrollima, kas vastuvõttev aadress on mürgine aadress, ja blokeerima kasutaja," kirjutas Zhao, kirjeldades protsessi pigem lihtsa plokiahela päringuna kui keerulise tehnilise väljakutsena.

Kuidas aadressi mürgitamine toimib

Aadressi mürgitamine on andmepüügitehnika, mille puhul ründajad saadavad ohvri rahakotti väikese koguse krüptoraha aadressilt, mis on loodud sarnanema legitiimse aadressiga. Ohvrid, kes hiljem kopeerivad ja kleebivad aadressid oma tehingulugu, võivad ekslikult saata ründajale hoopis suuri summasid.

Meetod on osutunud kulukaks. Scam Snifferi andmetel kaotas 6 344 ohvrit ainuüksi novembris andmepüügipettuste tõttu üle 7,7 miljoni dollari. Detsembris oodatakse kahjude järsku suurenemist, mis on suuresti tingitud hiljutisest 50 miljoni dollari suurusest USDT vargusest, mis on juhtinud laialdast tähelepanu aadressimürgituse riskidele.

Turvafirma CertiK nimetas andmepüügi 2024. aasta kõige kahjulikumaks krüptokelmuseks, mille kogukahju ületab 1 miljardit dollarit, ja märkis, et aadressimürgitus on muutumas üha levinumaks rünnakuvektoriks.

Kavandatavad meetmed ja tööstuse vastumeetmed

Zhao tõi välja mitu sammu, mida rahakotid võiksid rakendada, sealhulgas hoiatused mürgitatud aadresside eest, teadaolevalt pahatahtlike kontode mustad nimekirjad ja madala väärtusega rämpsposti tehingute automaatne filtreerimine. Ta soovitas ka, et rahakotid peaksid vältima selliste rämpsposti ülekannete kuvamist üldse, vähendades kasutajate võimalust nendega suhelda.

Binance'i turvameeskonnad on juba välja töötanud selle, mida Zhao kirjeldas kui "vastumürki", et tegeleda mürgitamisega, kasutades algoritmi, mis on väidetavalt tuvastanud umbes 15 miljonit mürgitatud aadressi.

Kuigi enamik ohvreid ei saa varastatud raha tagasi, rõhutavad haruldased erandid panuseid. Mais 2024 tagastas üks ründaja 71 miljonit dollarit, mis oli varastatud aadressimürgituse abil, pärast seda, kui uurijad väitsid, et nad on tuvastanud petturi võimaliku asukoha.

Kuna aadresside mürgitamine areneb edasi, rõhutavad Zhao ettepanekud laiemat üleminekut ennetava turvalisuse suunas rahakoti tasandil. See, kas rahakoti pakkujad võtavad need meetmed laialdaselt kasutusele, võib määrata, kui tõhusalt tööstusharu ohjeldab üht oma kõige püsivamat ja kulukamat ohtu.

Varem teatati börside ja rahakottide vastu suunatud rünnakutest: Miks 2025. aastast sai krüptovaraste jaoks rekordiline aasta.

See materjal võib sisaldada kolmandate osapoolte arvamusi, kuid sellel veebilehel olevad andmed ja teave ei kujuta endast investeerimisnõuandeid vastavalt meie lahtiütlusele. Kuigi järgime ranget toimetuslikku terviklikkust, võib see postitus sisaldada viiteid meie partnerite toodetele.
Nädala parimad boonused
kuni $2 500
sissemakseboonus kõigile klientidele