CZ ehdottaa lompakkotason suojausta osoitemyrkytystä vastaan

CZ ehdottaa lompakkotason suojausta osoitemyrkytystä vastaan
CZ ehdottaa korjausta osoitemyrkytyshuijauksiin

Changpeng Zhao, Binance-yhtiön toinen perustaja, on ehdottanut lompakkotason turvatoimia osoitemyrkytyksen torjumiseksi, joka on nopeasti kasvava kryptofishingin muoto, joka johti äskettäin 50 miljoonan dollarin USDT-tappioon yhdeltä sijoittajalta.

Kohokohdat

  • Osoitemyrkytyksestä on tulossa merkittävä kryptouhka, ja tappiot ovat kiihtyneet vuoden lopulla, mukaan lukien 50 miljoonan dollarin USDT-varkaus.
  • CZ ehdottaa lompakkotason suojauksia käytännön ratkaisuksi ja väittää, että automaattinen tunnistaminen, varoitukset ja myrkytettyjen osoitteiden suodattaminen voivat estää käyttäjiä toimimasta vuorovaikutuksessa haitallisten transaktioiden kanssa.
  • Ennaltaehkäisevien työkalujen käyttöönotto koko alalla voisi vähentää tappioita merkittävästi.

Tämä artikkeli on käännetty alkuperäisestä tekstistä. Lue kirjeenvaihtajamme alkuperäinen versio täältä.

Ehdotuksen taustalla on kasvava huoli siitä, että nykyiset suojatoimet eivät ole pysyneet mukana yhä hienovaraisemmissa hyökkäysmenetelmissä, jotka kohdistuvat lompakon jokapäiväiseen käyttäytymiseen.

Julkisessa viestissään Zhao väitti, että lompakkopalvelujen tarjoajien tulisi ottaa aktiivisempi rooli haitallisten transaktioiden suodattamisessa ja estämisessä ennen kuin käyttäjät voivat toimia niiden perusteella. "Kaikkien lompakoiden pitäisi yksinkertaisesti tarkistaa, onko vastaanottava osoite myrkkyosoite, ja estää käyttäjä", Zhao kirjoitti ja kuvasi prosessia suoraviivaiseksi lohkoketjukyselyksi eikä monimutkaiseksi tekniseksi haasteeksi.

.

Miten osoitemyrkytys toimii

Osoitemyrkytys on phishing-tekniikka, jossa hyökkääjät lähettävät pieniä määriä kryptovaluuttaa uhrin lompakkoon osoitteesta, joka on suunniteltu muistuttamaan läheisesti laillista osoitetta. Uhrit, jotka myöhemmin kopioivat ja liittävät osoitteet tapahtumahistoriastaan, saattavat sen sijaan erehdyksessä lähettää suuria summia hyökkääjälle.

Menetelmä on osoittautunut kalliiksi. Scam Snifferin mukaan 6 344 uhria menetti yli 7,7 miljoonaa dollaria phishing-huijausten vuoksi pelkästään marraskuussa. Menetysten odotetaan kasvavan jyrkästi joulukuussa, mikä johtuu suurelta osin hiljattain tapahtuneesta 50 miljoonan dollarin USDT-varkaudesta, joka on kiinnittänyt laajaa huomiota osoitteiden myrkytysriskeihin.

Tietoturvayhtiö CertiK määritteli tietojenkalastelun vuoden 2024 vahingollisimmaksi kryptohuijaukseksi, jonka kokonaistappiot ylittävät miljardi dollaria, ja totesi, että osoitemyrkytyksestä on tulossa yhä yleisempi hyökkäysvektori.

Ehdotetut toimenpiteet ja alan vastaus

Zhao hahmotteli useita toimenpiteitä, joita lompakot voisivat toteuttaa, kuten varoitukset myrkytetyistä osoitteista, mustat listat tunnetuista haitallisista tileistä ja vähäarvoisten roskapostitapahtumien automaattinen suodatus. Hän ehdotti myös, että lompakot välttäisivät tällaisten roskapostisiirtojen näyttämistä kokonaan, jotta käyttäjät eivät joutuisi vuorovaikutukseen niiden kanssa.

Binance-tietoturvaryhmät ovat jo kehittäneet Zhaon mukaan "vastalääkkeen" myrkytyksen torjumiseksi algoritmilla, joka on tiettävästi tunnistanut noin 15 miljoonaa myrkytettyä osoitetta.

Vaikka useimmat uhrit eivät saa varastettuja varoja takaisin, harvinaiset poikkeukset korostavat panoksia. Toukokuussa 2024 hyökkääjä palautti 71 miljoonaa dollaria, jotka oli varastettu osoitemyrkytyksen avulla, kun tutkijat väittivät jäljittäneensä huijarin mahdollisen sijainnin.

Osoitemyrkytyksen kehittyessä edelleen Zhaon ehdotukset korostavat laajempaa siirtymistä ennaltaehkäisevään turvallisuuteen lompakkotasolla. Se, ottavatko lompakkopalvelujen tarjoajat nämä toimenpiteet laajalti käyttöön, voi määrittää, kuinka tehokkaasti ala hillitsee yhtä sen pysyvimmistä ja kalleimmista uhkista.

Raportoimme aiemmin pörsseihin ja lompakoihin kohdistuvista hyökkäyksistä: Miksi vuodesta 2025 tuli kryptovarkaiden ennätysvuosi.

Tämä materiaali saattaa sisältää kolmansien osapuolten mielipiteitä, eikä mikään tällä verkkosivulla oleva tieto tai data muodosta sijoitusneuvontaa Vastuuvapauslausekkeemme mukaisesti. Vaikka noudatamme tiukkaa Toimituksellista Integriteettiä, tämä julkaisu saattaa sisältää viittauksia kumppaneidemme tuotteisiin.