Autor on selle säutsu kustutanud.
Aga me salvestasime kõik 🙂.
Changpeng Zhao, Binance'i kaasasutaja, on teinud ettepaneku rahakoti tasandi turvameetmete kogumi kohta, et võidelda aadressi mürgitamise vastu, mis on kiiresti kasvav krüptofishing, mis hiljuti viis ühe investori 50 miljoni dollari suuruse USDT kaotuse.
See artikkel on tõlgitud originaalist. Lugege meie korrespondendi algset versiooni siit.
Ettepanek on tehtud seoses kasvava murega, et olemasolevad kaitsemeetmed ei ole suutnud sammu pidada üha peenemate rünnakumeetoditega, mis on suunatud igapäevasele rahakoti käitumisele.
Avalikus postituses väitis Zhao, et rahakoti pakkujad peaksid võtma aktiivsema rolli pahatahtlike tehingute filtreerimisel ja blokeerimisel, enne kui kasutajad saavad nendega tegutseda. "Kõik rahakotid peaksid lihtsalt kontrollima, kas vastuvõttev aadress on mürgine aadress, ja blokeerima kasutaja," kirjutas Zhao, kirjeldades protsessi pigem lihtsa plokiahela päringuna kui keerulise tehnilise väljakutsena.
Aadressi mürgitamine on andmepüügitehnika, mille puhul ründajad saadavad ohvri rahakotti väikese koguse krüptoraha aadressilt, mis on loodud sarnanema legitiimse aadressiga. Ohvrid, kes hiljem kopeerivad ja kleebivad aadressid oma tehingulugu, võivad ekslikult saata ründajale hoopis suuri summasid.
Meetod on osutunud kulukaks. Scam Snifferi andmetel kaotas 6 344 ohvrit ainuüksi novembris andmepüügipettuste tõttu üle 7,7 miljoni dollari. Detsembris oodatakse kahjude järsku suurenemist, mis on suuresti tingitud hiljutisest 50 miljoni dollari suurusest USDT vargusest, mis on juhtinud laialdast tähelepanu aadressimürgituse riskidele.
Turvafirma CertiK nimetas andmepüügi 2024. aasta kõige kahjulikumaks krüptokelmuseks, mille kogukahju ületab 1 miljardit dollarit, ja märkis, et aadressimürgitus on muutumas üha levinumaks rünnakuvektoriks.
Zhao tõi välja mitu sammu, mida rahakotid võiksid rakendada, sealhulgas hoiatused mürgitatud aadresside eest, teadaolevalt pahatahtlike kontode mustad nimekirjad ja madala väärtusega rämpsposti tehingute automaatne filtreerimine. Ta soovitas ka, et rahakotid peaksid vältima selliste rämpsposti ülekannete kuvamist üldse, vähendades kasutajate võimalust nendega suhelda.
Binance'i turvameeskonnad on juba välja töötanud selle, mida Zhao kirjeldas kui "vastumürki", et tegeleda mürgitamisega, kasutades algoritmi, mis on väidetavalt tuvastanud umbes 15 miljonit mürgitatud aadressi.
Kuigi enamik ohvreid ei saa varastatud raha tagasi, rõhutavad haruldased erandid panuseid. Mais 2024 tagastas üks ründaja 71 miljonit dollarit, mis oli varastatud aadressimürgituse abil, pärast seda, kui uurijad väitsid, et nad on tuvastanud petturi võimaliku asukoha.
Kuna aadresside mürgitamine areneb edasi, rõhutavad Zhao ettepanekud laiemat üleminekut ennetava turvalisuse suunas rahakoti tasandil. See, kas rahakoti pakkujad võtavad need meetmed laialdaselt kasutusele, võib määrata, kui tõhusalt tööstusharu ohjeldab üht oma kõige püsivamat ja kulukamat ohtu.
Varem teatati börside ja rahakottide vastu suunatud rünnakutest: Miks 2025. aastast sai krüptovaraste jaoks rekordiline aasta.