Tweetin poisti sen kirjoittaja.
Mutta me tallensimme kaiken 🙂.
Changpeng Zhao, Binance-yhtiön toinen perustaja, on ehdottanut lompakkotason turvatoimia osoitemyrkytyksen torjumiseksi, joka on nopeasti kasvava kryptofishingin muoto, joka johti äskettäin 50 miljoonan dollarin USDT-tappioon yhdeltä sijoittajalta.
Tämä artikkeli on käännetty alkuperäisestä tekstistä. Lue kirjeenvaihtajamme alkuperäinen versio täältä.
Ehdotuksen taustalla on kasvava huoli siitä, että nykyiset suojatoimet eivät ole pysyneet mukana yhä hienovaraisemmissa hyökkäysmenetelmissä, jotka kohdistuvat lompakon jokapäiväiseen käyttäytymiseen.
Julkisessa viestissään Zhao väitti, että lompakkopalvelujen tarjoajien tulisi ottaa aktiivisempi rooli haitallisten transaktioiden suodattamisessa ja estämisessä ennen kuin käyttäjät voivat toimia niiden perusteella. "Kaikkien lompakoiden pitäisi yksinkertaisesti tarkistaa, onko vastaanottava osoite myrkkyosoite, ja estää käyttäjä", Zhao kirjoitti ja kuvasi prosessia suoraviivaiseksi lohkoketjukyselyksi eikä monimutkaiseksi tekniseksi haasteeksi.
.
Osoitemyrkytys on phishing-tekniikka, jossa hyökkääjät lähettävät pieniä määriä kryptovaluuttaa uhrin lompakkoon osoitteesta, joka on suunniteltu muistuttamaan läheisesti laillista osoitetta. Uhrit, jotka myöhemmin kopioivat ja liittävät osoitteet tapahtumahistoriastaan, saattavat sen sijaan erehdyksessä lähettää suuria summia hyökkääjälle.
Menetelmä on osoittautunut kalliiksi. Scam Snifferin mukaan 6 344 uhria menetti yli 7,7 miljoonaa dollaria phishing-huijausten vuoksi pelkästään marraskuussa. Menetysten odotetaan kasvavan jyrkästi joulukuussa, mikä johtuu suurelta osin hiljattain tapahtuneesta 50 miljoonan dollarin USDT-varkaudesta, joka on kiinnittänyt laajaa huomiota osoitteiden myrkytysriskeihin.
Tietoturvayhtiö CertiK määritteli tietojenkalastelun vuoden 2024 vahingollisimmaksi kryptohuijaukseksi, jonka kokonaistappiot ylittävät miljardi dollaria, ja totesi, että osoitemyrkytyksestä on tulossa yhä yleisempi hyökkäysvektori.
Zhao hahmotteli useita toimenpiteitä, joita lompakot voisivat toteuttaa, kuten varoitukset myrkytetyistä osoitteista, mustat listat tunnetuista haitallisista tileistä ja vähäarvoisten roskapostitapahtumien automaattinen suodatus. Hän ehdotti myös, että lompakot välttäisivät tällaisten roskapostisiirtojen näyttämistä kokonaan, jotta käyttäjät eivät joutuisi vuorovaikutukseen niiden kanssa.
Binance-tietoturvaryhmät ovat jo kehittäneet Zhaon mukaan "vastalääkkeen" myrkytyksen torjumiseksi algoritmilla, joka on tiettävästi tunnistanut noin 15 miljoonaa myrkytettyä osoitetta.
Vaikka useimmat uhrit eivät saa varastettuja varoja takaisin, harvinaiset poikkeukset korostavat panoksia. Toukokuussa 2024 hyökkääjä palautti 71 miljoonaa dollaria, jotka oli varastettu osoitemyrkytyksen avulla, kun tutkijat väittivät jäljittäneensä huijarin mahdollisen sijainnin.
Osoitemyrkytyksen kehittyessä edelleen Zhaon ehdotukset korostavat laajempaa siirtymistä ennaltaehkäisevään turvallisuuteen lompakkotasolla. Se, ottavatko lompakkopalvelujen tarjoajat nämä toimenpiteet laajalti käyttöön, voi määrittää, kuinka tehokkaasti ala hillitsee yhtä sen pysyvimmistä ja kalleimmista uhkista.
Raportoimme aiemmin pörsseihin ja lompakoihin kohdistuvista hyökkäyksistä: Miksi vuodesta 2025 tuli kryptovarkaiden ennätysvuosi.