CZ stelt portemonneebescherming tegen adresvergiftiging voor
Changpeng Zhao, medeoprichter van Binance, heeft een reeks beveiligingsmaatregelen op portemonneeniveau voorgesteld om adresvergiftiging tegen te gaan, een snelgroeiende vorm van crypto phishing die onlangs leidde tot een verlies van $50 miljoen USDT door één enkele belegger.
Hoogtepunten
- Address Poisoning is in opkomst als een belangrijke cryptobedreiging, met verliezen die versnellen tot het einde van het jaar, waaronder een diefstal van $50 miljoen USDT.
- CZ stelt verdediging op portemonneeniveau voor als een praktische oplossing, met als argument dat automatische detectie, waarschuwingen en filtering van vergiftigde adressen kunnen voorkomen dat gebruikers in aanraking komen met kwaadaardige transacties.
- Preventieve tools die door de hele sector worden gebruikt, zouden de verliezen aanzienlijk kunnen beperken.
Dit artikel is vertaald vanuit het origineel. Lees de originele versie van onze correspondent hier.
Het voorstel komt voort uit de toenemende bezorgdheid dat bestaande beveiligingsmaatregelen geen gelijke tred hebben gehouden met steeds subtielere aanvalsmethoden die gericht zijn op alledaags gedrag van portemonnees.
In een openbare post stelde Zhao dat aanbieders van portemonnees een actievere rol zouden moeten spelen in het filteren en blokkeren van kwaadaardige transacties voordat gebruikers er iets mee kunnen doen. "Alle portemonnees zouden gewoon moeten controleren of een ontvangend adres een vergiftigd adres is en de gebruiker blokkeren," schreef Zhao, die het proces beschreef als een eenvoudige blockchain query in plaats van een complexe technische uitdaging. twitter-tweet:https://twitter.com/cz_binance/status/2003793650908815499]
Hoe adresvergiftiging werkt
Adresvergiftiging is een phishingtechniek waarbij aanvallers kleine hoeveelheden cryptocurrency naar de portemonnee van een slachtoffer sturen vanaf een adres dat zo is ontworpen dat het sterk lijkt op een legitiem adres. Slachtoffers die later adressen uit hun transactiegeschiedenis kopiëren en plakken, kunnen per ongeluk grote bedragen naar de aanvaller sturen.
De methode is kostbaar gebleken. Volgens Scam Sniffer verloren 6.344 slachtoffers alleen al in november meer dan $7,7 miljoen door phishing-zwendel. Verwacht wordt dat de verliezen in december sterk zullen stijgen, grotendeels als gevolg van de recente diefstal van USDT ter waarde van $50 miljoen, die de aandacht heeft gevestigd op de risico's van phishing.
Beveiligingsbedrijf CertiK identificeerde phishing als de meest schadelijke crypto-zwendel van 2024, met totale verliezen van meer dan $1 miljard, en merkte op dat adresvergiftiging een steeds vaker voorkomende aanvalsvector wordt.
Voorgestelde maatregelen en reactie van de industrie
Zhao schetste verschillende stappen die wallets zouden kunnen implementeren, waaronder waarschuwingen voor vergiftigde adressen, zwarte lijsten van bekende kwaadaardige accounts en automatische filtering van spamtransacties van lage waarde. Hij suggereerde ook dat wallets dergelijke spambetalingen helemaal niet zouden moeten weergeven, om de kans te verkleinen dat gebruikers er interactie mee hebben.
De beveiligingsteams van Binance hebben al een "tegengif" ontwikkeld tegen vergiftiging, met behulp van een algoritme dat naar verluidt ongeveer 15 miljoen vergiftigde adressen heeft geïdentificeerd.
Hoewel de meeste slachtoffers het gestolen geld niet terugkrijgen, onderstrepen zeldzame uitzonderingen de inzet. In mei 2024 gaf een aanvaller 71 miljoen dollar terug die was gestolen via adresvergiftiging nadat onderzoekers beweerden de mogelijke locatie van de oplichter te hebben getraceerd.
Omdat adresvergiftiging zich blijft ontwikkelen, benadrukken de voorstellen van Zhao een bredere verschuiving naar preventieve beveiliging op portemonneeniveau. Of aanbieders van portemonnees deze maatregelen op grote schaal overnemen, kan bepalen hoe effectief de sector een van de meest hardnekkige en kostbare bedreigingen inperkt.
Eerder berichtten we over aanvallen op exchanges en wallets: Waarom 2025 een recordjaar werd voor cryptodieven.
- Forex
- Crypto