Bitcoin-„Address Poisoning“-Angriffe nehmen zu, warnt Casa-CSO Jameson Lopp
Kurze Zusammenfassung Jameson Lopp warnte vor "Address Poisoning"-Angriffen, bei denen ein Angreifer versucht, einen Benutzer dazu zu bringen, Kryptowährung an die falsche Wallet-Adresse zu senden, und die nun Bitcoin-Wallets ins Visier nehmen. Während Lopps Datenanalyse nur einen bedeutenden Diebstahl bei Bitcoin ergab, führte ein ähnlicher Angriff auf Ethereum dazu, dass ein Benutzer 71 Millionen Dollar an einen Hacker verlor, obwohl die Gelder später wiederhergestellt wurden.

Ein Bitcoin-Sicherheitsexperte warnt davor, dass "Address Poisoning"-Angriffe auf der Blockchain zunehmen, da niedrige Transaktionsgebühren es Angreifern ermöglichen, eine große Anzahl von Adressen zu relativ geringen Kosten anzugreifen.
Bei einem Address Poisoning-Angriff sendet ein Angreifer seinem Ziel eine Transaktion von einer neu generierten Wallet, deren erste und letzte Zeichen mit der Ziel-Wallet oder einer Wallet, mit der das Ziel kürzlich interagiert hat, übereinstimmen. Das nächste Mal, wenn das Ziel Geld an diese Wallet senden möchte, könnte es versehentlich die ähnlich aussehende Adresse aus seiner Transaktionshistorie kopieren und das Geld direkt an den Hacker statt an den beabsichtigten Empfänger senden.
Jameson Lopp, Mitbegründer und Chief Security Officer des Bitcoin-Sicherheitsunternehmens Casa, führte eine Analyse von Address Poisoning-Angriffen auf Bitcoin durch, indem er die gesamte Blockchain scannte und seit 2023 48.000 verdächtige Angriffe identifizierte. Lopp identifizierte Transaktionen mit einem Input und einem Output, bestehend aus zwei verschiedenen Wallets mit den gleichen ersten vier und letzten vier Zeichen, ein starkes Signal für einen Address Poisoning-Angriff.
Lopp identifizierte mindestens einen wahrscheinlich erfolgreichen Angriff, bei dem ein Opfer 0,1 BTC an eine bösartige Adresse sendete und dann 12 Stunden später 0,1 BTC an eine Adresse, die wahrscheinlich das beabsichtigte Ziel war. "Dieser eine erfolgreiche Trick könnte leicht zu einem viel höheren ROI geführt haben, da die Adresse, von der die Mittel ausgegeben wurden, fast 8 BTC hielt", bemerkte Lopp in seiner Analyse.
Obwohl die Wahrscheinlichkeit, dass ein Angriff erfolgreich ist, relativ gering ist, ermöglichen niedrige Transaktionsgebühren Tausende von Angriffen in relativ kurzer Zeit. Die durchschnittlichen Bitcoin-Transaktionsgebühren sind seit Juli 2024 relativ niedrig, laut Daten von The Block.
"[Die Angriffe sind] das Ergebnis der Tatsache, dass wir uns in einem sehr gebührenarmen Umfeld befinden", sagte Lopp bei der Präsentation seiner Ergebnisse auf der MIT Bitcoin Expo. "Wenn wir [hohe] Gebühren hätten, denke ich, dass das die Leute stark davon abhalten würde, viele dieser Dusting-Angriffe durchzuführen, es sei denn, sie fänden andere Wege, ihre Erfolgsquote zu erhöhen."
Address Poisoning-Angriffe sind dafür bekannt, Wallets auf anderen Blockchains zu zielen; im Mai 2024 verlor ein Ethereum-Nutzer 71 Millionen Dollar durch einen Angriff, obwohl es später nach Verhandlungen zurückgewonnen wurde. Eine ähnliche Strategie wurde als Teil des Hacks der japanischen Krypto-Börse DMM Bitcoin identifiziert.
Lopp sagte, Wallet-Softwareentwickler könnten Warnungen für Benutzer implementieren, die die Risiken von Address Poisoning-Angriffen mindern könnten. "Ich denke, es wäre einfach für Wallets zu sagen: 'Oh, das kam von einer ähnlich aussehenden Adresse' und eine große rote Flagge zu zeigen: nicht interagieren", sagte Lopp.
Haftungsausschluss: Der Inhalt dieses Artikels gibt ausschließlich die Meinung des Autors wieder und repräsentiert nicht die Plattform in irgendeiner Form. Dieser Artikel ist nicht dazu gedacht, als Referenz für Investitionsentscheidungen zu dienen.
Das könnte Ihnen auch gefallen
Bitcoin könnte bei 84.000 $ auf Widerstand stoßen, wenn sich die bullischen Bedingungen nicht verbessern: CryptoQuant
Laut CryptoQuant könnte Bitcoin bei etwa 84.000 $ auf Widerstand stoßen, aber wenn es diesen durchbricht, liegt das nächste große Hindernis bei 96.000 $.

SEC genehmigt Optionshandel auf Spot-Ethereum-ETFs, einschließlich solcher von BlackRock, Bitwise und Grayscale
Kurze Zusammenfassung Die Behörde genehmigte am Mittwoch Handelsoptionen für den iShares Ethereum Trust sowie den Bitwise Ethereum ETF, den Grayscale Ethereum Trust und den Grayscale Ethereum Mini Trust. Acht Spot-Ethereum-ETFs wurden vor fast einem Jahr genehmigt und begannen im Sommer mit dem Handel.

US-Gesetzgeber wollen Krypto-Gesetzgebung beschleunigen, da das Justizministerium Rückzug bei der Durchsetzung signalisiert
Kurzübersicht In einem neuen Kongress arbeiten die Gesetzgeber schnell daran, sowohl ein Stablecoin-Gesetz als auch ein Gesetz zur Marktstruktur zu verabschieden. Einige Demokraten äußerten am Mittwoch Bedenken über den Schritt des Justizministeriums, seine Abteilung für Krypto-Rechtsstreitigkeiten zu schließen

Ehemaliger Ethereum Foundation-Entwickler Virgil Griffith aus dem Gefängnis entlassen
Kurze Zusammenfassung Griffith, bekannt für seine Beiträge zum Ethereum Name Service, bekannte sich 2021 schuldig, gegen Sanktionen verstoßen zu haben, nachdem er in Nordkorea eine Präsentation mit dem Titel „Blockchains for Peace“ gehalten hatte.

Im Trend
MehrKrypto Preise
Mehr








