Casa CSO Jameson Lopp 警告比特幣「地址中毒」攻擊正在增加
簡要說明 Jameson Lopp 警告稱,“地址中毒”攻擊已開始針對比特幣錢包,攻擊者試圖欺騙用戶將加密貨幣發送到錯誤的錢包地址。儘管 Lopp 的數據分析僅發現比特幣上有一次重大盜竊,但在以太坊上的類似攻擊導致一名用戶損失了 7100 萬美元給黑客,儘管資金後來被追回。

一位比特幣安全專家警告說,隨著低交易費用使威脅行為者能夠以相對較低的成本針對大量地址,區塊鏈上的“地址中毒”攻擊正在增加。
在地址中毒攻擊中,攻擊者從一個新生成的錢包向目標發送交易,該錢包的首尾字符與目標錢包或目標最近互動過的錢包匹配。下次目標想要向該錢包發送資金時,他們可能會錯誤地從其交易歷史中複製相似的地址,將資金直接發送給黑客而不是預期的接收者。
比特幣安全存儲公司Casa的聯合創始人兼首席安全官Jameson Lopp對比特幣上的地址中毒攻擊進行了分析,掃描了整個區塊鏈,自2023年以來識別出48,000起疑似攻擊。Lopp識別出具有一個輸入和一個輸出的交易,這些交易由兩個具有相同前四個和後四個字符的不同錢包組成,這是地址中毒攻擊的強烈信號。
Lopp識別出至少一起可能成功的攻擊,其中受害者向惡意地址發送了0.1 BTC,然後12小時後,向可能是預期目標的地址發送了0.1 BTC。Lopp在他的分析中指出,“那一次成功的欺騙可能很容易導致更高的投資回報率,因為資金來源的地址持有近8 BTC。”
雖然一次攻擊成功的機率相對較低,但低交易費用使得在相對短的時間內可以進行數千次攻擊。根據The Block的數據,自2024年7月以來,比特幣的平均交易費用一直相對較低。
Lopp在MIT比特幣博覽會上展示他的發現時說:“[這些攻擊]是因為我們處於一個非常低費用的環境中。如果我們有[高]費用,我認為這將大大減少人們進行許多這些粉塵攻擊的動機,除非他們找到了其他方法來提高攻擊成功率。”
地址中毒攻擊已知會針對其他區塊鏈上的錢包;2024年5月,一名以太坊用戶在一次攻擊中損失了7100萬美元,儘管後來在談判後被追回。類似的策略被識別為日本加密貨幣交易所DMM Bitcoin被黑的一部分。
Lopp表示,錢包軟件開發人員可以為用戶實施警告,以減輕地址中毒攻擊的風險。“我認為錢包可以很容易地說‘哦,這來自一個看起來相似的地址’,並發出一個大紅旗:不要互動,”Lopp說。
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
您也可能喜歡
美國應用商店允許應用程式繞過 NFT 和加密貨幣銷售的 30% 費用,因蘋果法律敗訴
快速摘要 在與Epic Games的訴訟中敗訴後,Apple放寬了美國用戶的應用內購買規則。應用開發者現在可以引導客戶使用不受Apple 30%應用內購買費用限制的外部網站進行購買。Apple表示將對該裁決提出上訴,這可能為新一波的NFT和加密貨幣應用開啟大門。

廣告科技公司Thumzup尋求2億美元以將比特幣庫存規模擴大100倍
廣告科技公司Thumzup自年初開始將比特幣作為財務資產進行累積,現正向投資者提供高達2億美元以購買更多比特幣。這一受策略啟發的舉措最近被多家其他公司效仿,這些公司尋求持有多種不同的資產。這家上市公司在納斯達克交易,市值約為4850萬美元。

亞利桑那州州長否決比特幣儲備法案,稱加密貨幣為「未經測試的投資」
快速摘要 亞利桑那州的民主黨州長凱蒂·霍布斯阻止了一項法案,該法案將允許該州的公共資金將其資本的最多10%投資於虛擬貨幣。其他幾個州也在考慮類似的比特幣儲備立法,但尚未有任何一項被簽署成為法律。

2025年4月加密貨幣領域50個重要的人事任命、離職與調動
簡要概述 4月份有50位個人在加密貨幣領域進行了動作,招聘主要集中在法律、政策和增長職能上。這個月的活動反映了對應對法規和為下一個市場週期做準備的重視。

加密貨幣價格
更多








