Tweeten ble slettet av forfatteren.
Men vi lagret alt 🙂.
Changpeng Zhao, medgrunnlegger av Binance, har foreslått et sett med sikkerhetstiltak på lommeboknivå for å motvirke adresseforgiftning, en raskt voksende form for krypto-phishing som nylig førte til et tap på 50 millioner USDT av en enkelt investor.
Denne artikkelen ble oversatt fra originalen. Les den opprinnelige versjonen av vår korrespondent her.
Forslaget kommer midt i en økende bekymring for at eksisterende sikkerhetstiltak ikke har klart å holde tritt med stadig mer subtile angrepsmetoder rettet mot daglig lommebokatferd.
I et offentlig innlegg argumenterte Zhao for at lommebokleverandører bør ta en mer aktiv rolle i å filtrere og blokkere ondsinnede transaksjoner før brukerne kan handle på dem. "Alle lommebøker bør ganske enkelt sjekke om en mottakeradresse er en giftadresse, og blokkere brukeren", skrev Zhao, og beskrev prosessen som en enkel blockchain-spørring i stedet for en kompleks teknisk utfordring.
Adresseforgiftning er en phishing-teknikk der angriperne sender små mengder kryptovaluta til offerets lommebok fra en adresse som er designet for å ligne på en legitim adresse. Ofre som senere kopierer og limer inn adresser fra transaksjonshistorikken, kan ved en feiltakelse sende store beløp til angriperen i stedet.
Metoden har vist seg å være kostbar. Ifølge Scam Sniffer tapte 6 344 ofre mer enn 7,7 millioner dollar på grunn av phishing-svindel bare i november. Tapene forventes å øke kraftig i desember, hovedsakelig på grunn av det nylige USDT-tyveriet på 50 millioner dollar, som har ført til stor oppmerksomhet rundt risikoen for forgiftning.
Sikkerhetsselskapet Certik har identifisert phishing som den mest skadelige kryptosvindelen i 2024, med totale tap på over 1 milliard dollar, og bemerket at adresseforgiftning blir en stadig mer vanlig angrepsvektor.
Zhao skisserte flere tiltak lommebøker kan implementere, inkludert advarsler om forgiftede adresser, svartelister over kjente ondsinnede kontoer og automatisk filtrering av søppelposttransaksjoner med lav verdi. Han foreslo også at lommebøker bør unngå å vise slike spamoverføringer i det hele tatt, for å redusere sjansen for at brukerne interagerer med dem.
Binances sikkerhetsteam har allerede utviklet det Zhao beskrev som en "motgift" mot forgiftning, ved hjelp av en algoritme som angivelig har identifisert rundt 15 millioner forgiftede adresser.
Selv om de fleste ofrene ikke får tilbake stjålne midler, understreker sjeldne unntak hva som står på spill. I mai 2024 returnerte en angriper 71 millioner dollar som var stjålet via adresseforgiftning, etter at etterforskerne hevdet å ha sporet svindlerens potensielle posisjon.
Ettersom adresseforgiftning fortsetter å utvikle seg, fremhever Zhaos forslag et bredere skifte mot forebyggende sikkerhet på lommeboknivå. Hvorvidt lommebokleverandørene tar i bruk disse tiltakene, kan avgjøre hvor effektivt bransjen får bukt med en av sine mest vedvarende og kostbare trusler.
Tidligere har vi rapportert om angrep på børser og lommebøker: Hvorfor 2025 ble rekordår for kryptotyver.