CZ proponuje ochronę portfela przed zatruwaniem adresów
Changpeng Zhao, współzałożyciel Binance, zaproponował zestaw środków bezpieczeństwa na poziomie portfela, aby przeciwdziałać zatruwaniu, szybko rozwijającej się formie phishingu kryptowalutowego, która niedawno doprowadziła do utraty 50 milionów USDT przez jednego inwestora.
Najważniejsze
- Zatruwanie adresów staje się poważnym zagrożeniem dla kryptowalut, a straty przyspieszają pod koniec roku, w tym pojedyncza kradzież USDT o wartości 50 milionów dolarów.
- CZ proponuje zabezpieczenia na poziomie portfela jako praktyczne rozwiązanie, argumentując, że automatyczne wykrywanie, ostrzeganie i filtrowanie zatrutych adresów może uniemożliwić użytkownikom interakcję ze złośliwymi transakcjami.
- Przyjęcie narzędzi zapobiegawczych w całej branży mogłoby znacznie zmniejszyć straty.
Ten artykuł został przetłumaczony z oryginału. Przeczytaj oryginalną wersję przygotowaną przez naszego korespondenta tutaj.
Propozycja ta pojawia się w związku z rosnącymi obawami, że istniejące zabezpieczenia nie nadążają za coraz bardziej subtelnymi metodami ataku ukierunkowanymi na codzienne zachowanie portfela.
W publicznym poście Zhao argumentował, że dostawcy portfeli powinni odgrywać bardziej aktywną rolę w filtrowaniu i blokowaniu złośliwych transakcji, zanim użytkownicy będą mogli na nich działać. "Wszystkie portfele powinny po prostu sprawdzać, czy adres odbiorczy jest adresem zatrutym i blokować użytkownika" - napisał Zhao, opisując ten proces jako proste zapytanie blockchain, a nie złożone wyzwanie techniczne. twitter-tweet:https://twitter.com/cz_binance/status/2003793650908815499].
Jak działa zatruwanie adresów
Zatruwanie adresów to technika phishingu, w której atakujący wysyłają niewielkie ilości kryptowaluty do portfela ofiary z adresu zaprojektowanego tak, aby bardzo przypominał legalny. Ofiary, które później skopiują i wkleją adresy ze swojej historii transakcji, mogą omyłkowo wysłać duże kwoty do atakującego.
Metoda ta okazała się kosztowna. Według Scam Sniffer, tylko w listopadzie 6 344 ofiary straciły ponad 7,7 miliona dolarów w wyniku oszustw phishingowych. Oczekuje się, że straty gwałtownie wzrosną w grudniu, głównie z powodu niedawnej kradzieży USDT o wartości 50 milionów dolarów, która zwróciła powszechną uwagę na ryzyko zatrucia.
Firma ochroniarska CertiK zidentyfikowała phishing jako najbardziej szkodliwe oszustwo kryptowalutowe w 2024 r., z łącznymi stratami przekraczającymi 1 mld USD, i zauważyła, że zatruwanie adresów staje się coraz bardziej powszechnym wektorem ataku.
Proponowane środki i reakcja branży
Zhao nakreślił kilka kroków, które portfele mogłyby wdrożyć, w tym ostrzeżenia o zatrutych adresach, czarne listy znanych złośliwych kont i automatyczne filtrowanie transakcji spamowych o niskiej wartości. Zasugerował również, że portfele powinny całkowicie unikać wyświetlania takich przelewów spamowych, zmniejszając szansę, że użytkownicy wejdą z nimi w interakcję.
Zespoły bezpieczeństwa Binance opracowały już coś, co Zhao określił jako "antidotum" na zatruwanie, wykorzystując algorytm, który podobno zidentyfikował około 15 milionów zatrutych adresów.
Podczas gdy większość ofiar nie odzyskuje skradzionych środków, rzadkie wyjątki podkreślają stawkę. W maju 2024 r. atakujący zwrócił 71 milionów dolarów skradzionych za pomocą zatruwania adresów po tym, jak śledczy twierdzili, że namierzyli potencjalną lokalizację oszusta.
Ponieważ zatruwanie adresów nadal ewoluuje, propozycje Zhao podkreślają szerszą zmianę w kierunku bezpieczeństwa prewencyjnego na poziomie portfela. To, czy dostawcy portfeli powszechnie przyjmą te środki, może określić, jak skutecznie branża ogranicza jedno z najbardziej uporczywych i kosztownych zagrożeń.
Wcześniej informowaliśmy o atakach na giełdy i portfele: Dlaczego rok 2025 stał się rekordowy dla złodziei kryptowalut.
bonus depozytowy dla wszystkich klientów
- Forex
- Crypto