Bitget App
Торгуйте разумнее
Купить криптоРынкиТорговляФьючерсыБотыEarnКопитрейдинг
Атаки «отравление адреса» на Bitcoin растут, предупреждает CSO Casa Джеймсон Лопп

Атаки «отравление адреса» на Bitcoin растут, предупреждает CSO Casa Джеймсон Лопп

Посмотреть оригинал
The BlockThe Block2025/04/06 19:24
Автор:By Zack Abrams

Краткий обзор Джеймсон Лопп предупредил, что атаки «отравление адреса», при которых злоумышленник пытается обмануть пользователя и заставить его отправить криптовалюту на неверный адрес кошелька, начали нацеливаться на биткойн-кошельки. Хотя анализ данных Лоппа выявил только одну значительную кражу на биткойне, аналогичная атака на Ethereum привела к тому, что один пользователь потерял 71 миллион долларов из-за хакера, хотя средства позже были восстановлены.

Атаки «отравление адреса» на Bitcoin растут, предупреждает CSO Casa Джеймсон Лопп image 0

Эксперт по безопасности Bitcoin предупреждает, что атаки "отравления адреса" на блокчейне становятся все более частыми, так как низкие комиссии за транзакции позволяют злоумышленникам атаковать большое количество адресов по относительно низкой стоимости. 

В атаке отравления адреса злоумышленник отправляет своей цели транзакцию из вновь созданного кошелька, первые и последние символы которого совпадают с целевым кошельком или кошельком, с которым цель недавно взаимодействовала. В следующий раз, когда цель захочет отправить деньги на этот кошелек, она может по ошибке скопировать похожий адрес из своей истории транзакций и отправить деньги напрямую хакеру вместо предполагаемого получателя.

Джеймсон Лопп, соучредитель и главный специалист по безопасности компании Casa, занимающейся безопасным хранением Bitcoin, провел анализ атак отравления адресов на Bitcoin, сканируя весь блокчейн и выявив 48 000 предполагаемых атак с 2023 года. Лопп выявил транзакции с одним входом и одним выходом, состоящими из двух разных кошельков с одинаковыми первыми четырьмя и последними четырьмя символами, что является сильным сигналом атаки отравления адреса. 

Лопп выявил по крайней мере одну вероятно успешную атаку, в которой жертва отправила 0,1 BTC на вредоносный адрес, а затем через 12 часов отправила 0,1 BTC на адрес, который, вероятно, был целевой. "Этот один успешный обман мог легко привести к гораздо более высокой рентабельности инвестиций, так как адрес, с которого были потрачены средства, содержал почти 8 BTC," отметил Лопп в своем анализе. 

Хотя вероятность успеха одной атаки относительно низка, низкие комиссии за транзакции позволяют проводить тысячи атак за относительно короткий период. Средние комиссии за транзакции Bitcoin остаются относительно низкими с июля 2024 года, согласно данным The Block.

"[Атаки] являются результатом того, что мы находимся в среде с очень низкими комиссиями," сказал Лопп, представляя свои выводы на MIT Bitcoin Expo. "Если бы у нас были [высокие] комиссии, я думаю, это значительно бы дезинсентировало людей от проведения многих из этих атак с использованием пыли, если только они не нашли бы другие способы увеличить свою успешность атак." 

Атаки отравления адресов известны тем, что они нацелены на кошельки в других блокчейнах; в мае 2024 года пользователь Ethereum потерял $71 миллион в результате атаки, хотя позже средства были возвращены после переговоров. Подобная стратегия была выявлена как часть взлома японской криптобиржи DMM Bitcoin. 

Лопп сказал, что разработчики программного обеспечения для кошельков могли бы внедрить предупреждения для пользователей, которые могли бы снизить риски от атак отравления адресов. "Я думаю, что было бы легко для кошельков сказать 'О, это пришло с похожего адреса,' и выдать большое красное предупреждение: не взаимодействовать," сказал Лопп.


1

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!

Вам также может понравиться

«Держите в мае и оставайтесь», — говорят аналитики, поскольку катализаторы биткойна, связанные с Трампом, перевешивают неопределенность стратегического резерва

Аналитики из K33 идут против старой пословицы, предлагая новый девиз на рынке биткоина: «держать в мае и оставаться». Они утверждают, что 2025 год будет отличаться от предыдущих летних спадов благодаря множеству катализаторов, связанных с Трампом, несмотря на то, что ключевой срок по Стратегическому резерву биткоина прошел без публичного объявления.

The Block2025/05/07 15:12
«Держите в мае и оставайтесь», — говорят аналитики, поскольку катализаторы биткойна, связанные с Трампом, перевешивают неопределенность стратегического резерва

Крупные биткойн-кошельки накапливают, в то время как другие продают: Santiment

Santiment утверждает, что «ключевые заинтересованные стороны в основном движутся в правильном направлении, если вы надеетесь» на Bitcoin за $100,000.

Cointelegraph2025/05/07 07:51
Крупные биткойн-кошельки накапливают, в то время как другие продают: Santiment