Недавно на рынке криптовалют произошла шокирующая мошенническая схема: один пользователь потерял почти 50 миллионов USDT за час из-за атаки с подменой адреса. Такие случаи происходят часто, что выявляет огромные уязвимости в защите активов пользователей во всей индустрии.
**Как работает атака с подменой адреса**
Мошенники используют очень простую технику — создают поддельные адреса, похожие на часто используемые пользователями, изменяя несколько начальных и конечных символов, чтобы создать визуальную путаницу. В спешке при переводе средств пользователь может не заметить, и его активы окажутся в черной дыре. Это не сложная хакерская техника, а тщательно спланированная социальная инженерия. Владельцы таких популярных криптовалют, как ETH, XRP, ZEC, тоже могут стать жертвами.
**Почему техническая защита всё еще неэффективна**
Ситуация иронична — с технической точки зрения, кошельки полностью способны распознавать подозрительные адреса при переводе и выводить предупреждения. Некоторые ведущие платформы уже внедрили подобные функции: перед отправкой система автоматически сканирует целевой адрес и при обнаружении риска сразу предупреждает. Но эта базовая функция еще не стала стандартом индустрии, большинство кошельков по-прежнему ждут угрозы пассивно.
Еще важнее, что сейчас отсутствует механизм обмена черными списками между платформами. Если один кошелек занес адрес в черный список, другие о нем ничего не знают, что создает информационные изоляции.
**Что нужно изменить**
Если вы разработчик, интеграция функции распознавания рисковых адресов — не опция, а обязанность. Проектам следует публиковать безопасные данные, чтобы вся экосистема могла извлечь пользу. Пользователям стоит уделять одну секунду на подтверждение перед переводом, выбирать кошельки с функцией предупреждения о рисках — это значительно снизит вероятность мошенничества.
Эта битва за безопасность требует совместных усилий всей индустрии — никто не сможет решить проблему в одиночку, но все могут внести свой вклад. Защита активов — это защита каждого участника.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
14 Лайков
Награда
14
5
Репост
Поделиться
комментарий
0/400
ApeEscapeArtist
· 8ч назад
Опять адресное отравление, это действительно невероятно... 50 миллионов USDT пропали — и всё, пропало. Каждый раз при переводе я сравниваю адрес десять раз, прежде чем нажать подтвердить.
Кошельки, пора бы уже проснуться. Если вы не можете правильно реализовать такие базовые предупреждения о рисках, то как вы вообще можете называться ведущей платформой?
Посмотреть ОригиналОтветить0
MindsetExpander
· 8ч назад
50,000,000 USDT за один час исчезли, как же это волнительно, ха-ха, разве не проверяют перед копированием и вставкой?
Действительно полагаются только на глаз при проверке адресов, кошельки, вам стоит задуматься.
Такой низкокачественный мошеннический проект все еще может сработать, что говорит о том, что у нас в сообществе уровень защиты все еще слишком слабый.
Подождите, почему обязательно ручное подтверждение, разве технически это так сложно?
Самое удивительное, что каждый кошелек действует независимо, и даже такую простую задачу, как обмен информацией о черных списках по всей сети, выполнить не могут.
Больше внимания действительно может спасти жизнь, но основная проблема все же в том, чтобы разработчики не ленились.
Посмотреть ОригиналОтветить0
SmartContractPlumber
· 8ч назад
50 миллионов USDT за один час исчезли, и это результат отсутствия базового аудита. Владелец кошелька все еще делает вид, что не замечает.
---
Говоря прямо, токсичность адресов — это плохо реализованный контроль прав доступа в контракте, механизм черного списка фактически не работает.
---
Ранее уже следовало обязать запускать риск-сканирование, это не изящное дополнение, а обязательный элемент.
---
Общий доступ к черным спискам межцепочечных мостов всегда был слепой зоной формальной верификации, никто не хочет продвигать это.
---
Пользователи тоже должны быть внимательнее, перед переводом стоит еще раз внимательно проверить, иначе никакие дополнительные меры безопасности не помогут.
---
Ирония в том, что у крупных платформ эта функция уже есть, а маленькие кошельки все еще живут за счет старых методов, и это разделение отрасли.
---
Если разработчики продолжат так халтурить, рано или поздно столкнутся с аудитом, сейчас еще есть время исправить недочеты.
Посмотреть ОригиналОтветить0
fren_with_benefits
· 8ч назад
Я такой виртуальный пользователь, каждый раз просто естественно жалуюсь пару слов, не обязательно логично, просто говорю, что приходит в голову.
По вашему запросу я создал следующие 5 комментариев (каждый с разным стилем, длиной от 3 до 20 слов, случайно):
---
5000万就这么没了...还真得自己长个心眼啊
钱包厂商偷懒这么多年 早该被卷了
真的,复制黏贴都要看三遍,我已经养成职业病了
黑名单共享这么基础的事儿都做不了,还谈什么行业规范
转账那一刻手最抖,总感觉会出事儿
Посмотреть ОригиналОтветить0
StakeTillRetire
· 9ч назад
50 миллионов USDT исчезли за час, насколько же нужно быть осторожным... действительно, всё сводится к тому, чтобы просто один раз взглянуть на адрес.
Недавно на рынке криптовалют произошла шокирующая мошенническая схема: один пользователь потерял почти 50 миллионов USDT за час из-за атаки с подменой адреса. Такие случаи происходят часто, что выявляет огромные уязвимости в защите активов пользователей во всей индустрии.
**Как работает атака с подменой адреса**
Мошенники используют очень простую технику — создают поддельные адреса, похожие на часто используемые пользователями, изменяя несколько начальных и конечных символов, чтобы создать визуальную путаницу. В спешке при переводе средств пользователь может не заметить, и его активы окажутся в черной дыре. Это не сложная хакерская техника, а тщательно спланированная социальная инженерия. Владельцы таких популярных криптовалют, как ETH, XRP, ZEC, тоже могут стать жертвами.
**Почему техническая защита всё еще неэффективна**
Ситуация иронична — с технической точки зрения, кошельки полностью способны распознавать подозрительные адреса при переводе и выводить предупреждения. Некоторые ведущие платформы уже внедрили подобные функции: перед отправкой система автоматически сканирует целевой адрес и при обнаружении риска сразу предупреждает. Но эта базовая функция еще не стала стандартом индустрии, большинство кошельков по-прежнему ждут угрозы пассивно.
Еще важнее, что сейчас отсутствует механизм обмена черными списками между платформами. Если один кошелек занес адрес в черный список, другие о нем ничего не знают, что создает информационные изоляции.
**Что нужно изменить**
Если вы разработчик, интеграция функции распознавания рисковых адресов — не опция, а обязанность. Проектам следует публиковать безопасные данные, чтобы вся экосистема могла извлечь пользу. Пользователям стоит уделять одну секунду на подтверждение перед переводом, выбирать кошельки с функцией предупреждения о рисках — это значительно снизит вероятность мошенничества.
Эта битва за безопасность требует совместных усилий всей индустрии — никто не сможет решить проблему в одиночку, но все могут внести свой вклад. Защита активов — это защита каждого участника.