Атаки «отравление адреса» на Bitcoin растут, предупреждает CSO Casa Джеймсон Лопп
Краткий обзор Джеймсон Лопп предупредил, что атаки «отравление адреса», при которых злоумышленник пытается обмануть пользователя и заставить его отправить криптовалюту на неверный адрес кошелька, начали нацеливаться на биткойн-кошельки. Хотя анализ данных Лоппа выявил только одну значительную кражу на биткойне, аналогичная атака на Ethereum привела к тому, что один пользователь потерял 71 миллион долларов из-за хакера, хотя средства позже были восстановлены.

Эксперт по безопасности Bitcoin предупреждает, что атаки "отравления адреса" на блокчейне становятся все более частыми, так как низкие комиссии за транзакции позволяют злоумышленникам атаковать большое количество адресов по относительно низкой стоимости.
В атаке отравления адреса злоумышленник отправляет своей цели транзакцию из вновь созданного кошелька, первые и последние символы которого совпадают с целевым кошельком или кошельком, с которым цель недавно взаимодействовала. В следующий раз, когда цель захочет отправить деньги на этот кошелек, она может по ошибке скопировать похожий адрес из своей истории транзакций и отправить деньги напрямую хакеру вместо предполагаемого получателя.
Джеймсон Лопп, соучредитель и главный специалист по безопасности компании Casa, занимающейся безопасным хранением Bitcoin, провел анализ атак отравления адресов на Bitcoin, сканируя весь блокчейн и выявив 48 000 предполагаемых атак с 2023 года. Лопп выявил транзакции с одним входом и одним выходом, состоящими из двух разных кошельков с одинаковыми первыми четырьмя и последними четырьмя символами, что является сильным сигналом атаки отравления адреса.
Лопп выявил по крайней мере одну вероятно успешную атаку, в которой жертва отправила 0,1 BTC на вредоносный адрес, а затем через 12 часов отправила 0,1 BTC на адрес, который, вероятно, был целевой. "Этот один успешный обман мог легко привести к гораздо более высокой рентабельности инвестиций, так как адрес, с которого были потрачены средства, содержал почти 8 BTC," отметил Лопп в своем анализе.
Хотя вероятность успеха одной атаки относительно низка, низкие комиссии за транзакции позволяют проводить тысячи атак за относительно короткий период. Средние комиссии за транзакции Bitcoin остаются относительно низкими с июля 2024 года, согласно данным The Block.
"[Атаки] являются результатом того, что мы находимся в среде с очень низкими комиссиями," сказал Лопп, представляя свои выводы на MIT Bitcoin Expo. "Если бы у нас были [высокие] комиссии, я думаю, это значительно бы дезинсентировало людей от проведения многих из этих атак с использованием пыли, если только они не нашли бы другие способы увеличить свою успешность атак."
Атаки отравления адресов известны тем, что они нацелены на кошельки в других блокчейнах; в мае 2024 года пользователь Ethereum потерял $71 миллион в результате атаки, хотя позже средства были возвращены после переговоров. Подобная стратегия была выявлена как часть взлома японской криптобиржи DMM Bitcoin.
Лопп сказал, что разработчики программного обеспечения для кошельков могли бы внедрить предупреждения для пользователей, которые могли бы снизить риски от атак отравления адресов. "Я думаю, что было бы легко для кошельков сказать 'О, это пришло с похожего адреса,' и выдать большое красное предупреждение: не взаимодействовать," сказал Лопп.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
Биткойн подскочил на 4% на фоне оптимизма по поводу инфляции из-за данных PPI, но эксперты призывают к осторожности
Краткий обзор Индекс цен производителей (PPI) в прошлом месяце снизился на 0,4% по сравнению с предыдущим месяцем, что стало крупнейшим падением с октября 2023 года. Биткойн частично восстановил потери на фоне этой новости, однако аналитики рекомендовали сохранять бдительность на рынке из-за неопределенности в отношении тарифов и экономической политики.

Мягкие данные по инфляции могут подтолкнуть ФРС к снижению ставок, но мрачная макроэкономическая картина сохраняется: аналитики
Краткий обзор Федеральная резервная система может рассмотреть возможность смягчения денежно-кредитной политики на следующем заседании, так как инфляция в марте снизилась, по данным аналитика BRN. Однако два эксперта заявили, что предупреждающие сигналы с рынков облигаций и тарифные споры могут затмить кратковременное облегчение.

Биткойн может столкнуться с препятствием на уровне $84K, если бычьи условия не улучшатся: CryptoQuant
Согласно данным CryptoQuant, биткоин может столкнуться с сопротивлением около $84,000, но если он его преодолеет, следующая значительная преграда находится на уровне $96,000.

SEC одобряет торговлю опционами на спотовые Ethereum ETF, включая фонды от BlackRock, Bitwise и Grayscale
Краткий обзор Агентство одобрило торговлю опционами в среду для iShares Ethereum Trust, а также для Bitwise Ethereum ETF, Grayscale Ethereum Trust и Grayscale Ethereum Mini Trust. Восемь спотовых Ethereum ETF были одобрены почти год назад и начали торговаться летом.

Популярное
ДалееЦены на крипто
Далее








