CZ propone una protezione del portafoglio contro l'avvelenamento degli indirizzi

CZ propone una protezione del portafoglio contro l'avvelenamento degli indirizzi
CZ propone una soluzione per le truffe di avvelenamento degli indirizzi

Changpeng Zhao, cofondatore di Binance, ha proposto una serie di misure di sicurezza a livello di portafoglio per contrastare l'avvelenamento degli indirizzi, una forma di phishing delle criptovalute in rapida crescita che recentemente ha portato a una perdita di 50 milioni di dollari di USDT da parte di un singolo investitore.

In evidenza

  • L'avvelenamento degli indirizzi sta emergendo come una delle principali minacce per le criptovalute, con un'accelerazione delle perdite verso la fine dell'anno, compreso un singolo furto di USDT da 50 milioni di dollari.
  • CZ propone come soluzione pratica le difese a livello di portafoglio, sostenendo che il rilevamento automatico, gli avvisi e il filtraggio degli indirizzi avvelenati possono impedire agli utenti di interagire con transazioni dannose.
  • L'adozione di strumenti preventivi a livello industriale potrebbe ridurre significativamente le perdite.

Questo articolo è stato tradotto dall'originale. Leggi la versione originale del nostro corrispondente qui.

La proposta giunge in seguito alla crescente preoccupazione che le misure di sicurezza esistenti non siano riuscite a tenere il passo con metodi di attacco sempre più subdoli che mirano al comportamento quotidiano dei portafogli.

In un post pubblico, Zhao ha sostenuto che i fornitori di portafogli dovrebbero assumere un ruolo più attivo nel filtrare e bloccare le transazioni dannose prima che gli utenti possano agire. "Tutti i portafogli dovrebbero semplicemente verificare se un indirizzo ricevente è un indirizzo avvelenato e bloccare l'utente", ha scritto Zhao, descrivendo il processo come una semplice interrogazione della blockchain piuttosto che una complessa sfida tecnica.

Come funziona l'avvelenamento degli indirizzi

L'avvelenamento dell'indirizzo è una tecnica di phishing in cui gli aggressori inviano piccole quantità di criptovaluta al portafoglio di una vittima da un indirizzo progettato per assomigliare molto a uno legittimo. Le vittime che in seguito copiano e incollano gli indirizzi dalla cronologia delle transazioni possono erroneamente inviare grandi somme all'aggressore.

Il metodo si è rivelato costoso. Secondo Scam Sniffer, nel solo mese di novembre 6.344 vittime hanno perso più di 7,7 milioni di dollari a causa di truffe di phishing. Si prevede un forte aumento delle perdite a dicembre, soprattutto a causa del recente furto di USDT per 50 milioni di dollari, che ha attirato l'attenzione sui rischi di avvelenamento.

La società di sicurezza CertiK ha identificato il phishing come la truffa di criptovalute più dannosa del 2024, con perdite totali superiori a 1 miliardo di dollari, e ha osservato che l'avvelenamento degli indirizzi sta diventando un vettore di attacco sempre più comune.

Misure proposte e risposta del settore

Zhao ha delineato diverse misure che i portafogli potrebbero attuare, tra cui avvisi per gli indirizzi avvelenati, liste nere di account noti come dannosi e filtraggio automatico delle transazioni spam di basso valore. Ha inoltre suggerito che i portafogli dovrebbero evitare del tutto di visualizzare tali trasferimenti di spam, riducendo la possibilità che gli utenti interagiscano con essi.

I team di sicurezza di Binance hanno già sviluppato quello che Zhao ha definito un "antidoto" per affrontare l'avvelenamento, utilizzando un algoritmo che avrebbe identificato circa 15 milioni di indirizzi avvelenati.

Sebbene la maggior parte delle vittime non recuperi i fondi rubati, rare eccezioni sottolineano la posta in gioco. Nel maggio 2024, un aggressore ha restituito 71 milioni di dollari rubati tramite l'avvelenamento degli indirizzi, dopo che gli investigatori hanno affermato di aver rintracciato la potenziale posizione del truffatore.

Mentre l'avvelenamento degli indirizzi continua ad evolversi, le proposte di Zhao evidenziano un più ampio spostamento verso la sicurezza preventiva a livello di portafoglio. L'adozione di queste misure da parte dei fornitori di portafogli potrebbe determinare l'efficacia con cui il settore argina una delle minacce più persistenti e costose.

In precedenza abbiamo parlato degli attacchi agli exchange e ai portafogli: Perché il 2025 è stato un anno record per i ladri di criptovalute.

Questo materiale può contenere opinioni di terze parti, nessuno dei dati e delle informazioni su questa pagina web costituisce consulenza sugli investimenti secondo il nostro Disclaimer. Sebbene aderiamo a una rigorosa Integrità Editoriale, questo post può contenere riferimenti a prodotti dei nostri partner.