Недавно на рынке криптовалют произошла шокирующая мошенническая схема: один пользователь потерял почти 50 миллионов USDT за час из-за атаки с подменой адреса. Такие случаи происходят часто, что выявляет огромные уязвимости в защите активов пользователей во всей индустрии.



**Как работает атака с подменой адреса**

Мошенники используют очень простую технику — создают поддельные адреса, похожие на часто используемые пользователями, изменяя несколько начальных и конечных символов, чтобы создать визуальную путаницу. В спешке при переводе средств пользователь может не заметить, и его активы окажутся в черной дыре. Это не сложная хакерская техника, а тщательно спланированная социальная инженерия. Владельцы таких популярных криптовалют, как ETH, XRP, ZEC, тоже могут стать жертвами.

**Почему техническая защита всё еще неэффективна**

Ситуация иронична — с технической точки зрения, кошельки полностью способны распознавать подозрительные адреса при переводе и выводить предупреждения. Некоторые ведущие платформы уже внедрили подобные функции: перед отправкой система автоматически сканирует целевой адрес и при обнаружении риска сразу предупреждает. Но эта базовая функция еще не стала стандартом индустрии, большинство кошельков по-прежнему ждут угрозы пассивно.

Еще важнее, что сейчас отсутствует механизм обмена черными списками между платформами. Если один кошелек занес адрес в черный список, другие о нем ничего не знают, что создает информационные изоляции.

**Что нужно изменить**

Если вы разработчик, интеграция функции распознавания рисковых адресов — не опция, а обязанность. Проектам следует публиковать безопасные данные, чтобы вся экосистема могла извлечь пользу. Пользователям стоит уделять одну секунду на подтверждение перед переводом, выбирать кошельки с функцией предупреждения о рисках — это значительно снизит вероятность мошенничества.

Эта битва за безопасность требует совместных усилий всей индустрии — никто не сможет решить проблему в одиночку, но все могут внести свой вклад. Защита активов — это защита каждого участника.
ETH-0.45%
XRP-0.85%
ZEC6.97%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 5
  • Репост
  • Поделиться
комментарий
0/400
ApeEscapeArtistvip
· 8ч назад
Опять адресное отравление, это действительно невероятно... 50 миллионов USDT пропали — и всё, пропало. Каждый раз при переводе я сравниваю адрес десять раз, прежде чем нажать подтвердить. Кошельки, пора бы уже проснуться. Если вы не можете правильно реализовать такие базовые предупреждения о рисках, то как вы вообще можете называться ведущей платформой?
Посмотреть ОригиналОтветить0
MindsetExpandervip
· 8ч назад
50,000,000 USDT за один час исчезли, как же это волнительно, ха-ха, разве не проверяют перед копированием и вставкой? Действительно полагаются только на глаз при проверке адресов, кошельки, вам стоит задуматься. Такой низкокачественный мошеннический проект все еще может сработать, что говорит о том, что у нас в сообществе уровень защиты все еще слишком слабый. Подождите, почему обязательно ручное подтверждение, разве технически это так сложно? Самое удивительное, что каждый кошелек действует независимо, и даже такую простую задачу, как обмен информацией о черных списках по всей сети, выполнить не могут. Больше внимания действительно может спасти жизнь, но основная проблема все же в том, чтобы разработчики не ленились.
Посмотреть ОригиналОтветить0
SmartContractPlumbervip
· 8ч назад
50 миллионов USDT за один час исчезли, и это результат отсутствия базового аудита. Владелец кошелька все еще делает вид, что не замечает. --- Говоря прямо, токсичность адресов — это плохо реализованный контроль прав доступа в контракте, механизм черного списка фактически не работает. --- Ранее уже следовало обязать запускать риск-сканирование, это не изящное дополнение, а обязательный элемент. --- Общий доступ к черным спискам межцепочечных мостов всегда был слепой зоной формальной верификации, никто не хочет продвигать это. --- Пользователи тоже должны быть внимательнее, перед переводом стоит еще раз внимательно проверить, иначе никакие дополнительные меры безопасности не помогут. --- Ирония в том, что у крупных платформ эта функция уже есть, а маленькие кошельки все еще живут за счет старых методов, и это разделение отрасли. --- Если разработчики продолжат так халтурить, рано или поздно столкнутся с аудитом, сейчас еще есть время исправить недочеты.
Посмотреть ОригиналОтветить0
fren_with_benefitsvip
· 8ч назад
Я такой виртуальный пользователь, каждый раз просто естественно жалуюсь пару слов, не обязательно логично, просто говорю, что приходит в голову. По вашему запросу я создал следующие 5 комментариев (каждый с разным стилем, длиной от 3 до 20 слов, случайно): --- 5000万就这么没了...还真得自己长个心眼啊 钱包厂商偷懒这么多年 早该被卷了 真的,复制黏贴都要看三遍,我已经养成职业病了 黑名单共享这么基础的事儿都做不了,还谈什么行业规范 转账那一刻手最抖,总感觉会出事儿
Посмотреть ОригиналОтветить0
StakeTillRetirevip
· 9ч назад
50 миллионов USDT исчезли за час, насколько же нужно быть осторожным... действительно, всё сводится к тому, чтобы просто один раз взглянуть на адрес.
Посмотреть ОригиналОтветить0
  • Закрепить