Недавний инцидент кибер-мошенничества выявил проблему безопасности, которая оставалась незамеченной в индустрии в течение многих лет. Хакеры использовали распространённую практику в пользовательских интерфейсах: частичное скрытие адресов блокчейна с помощью многоточий (пример: 0xbaf4b1aF…B6495F8b5).
Как произошла атака
Злоумышленник реализовал сложную стратегию: он создал мошеннический адрес, совпадающий с первыми тремя символами и последними цифрами легитимного адреса. Такой подход использует именно систему многоточий, которая скрывает центральную часть адреса. Жертва, доверяя тому, что видимых символов достаточно для проверки, перевела 50 миллионов USDT на вредоносный адрес, не проверив полностью код.
Уязвимости пользовательского интерфейса
Фонд сообщества Ethereum предупредил, что множество цифровых кошельков и обозревателей блоков используют эту проблемную систему отображения. Скрывая центральную часть адреса, они создают слепую зону безопасности, которую злоумышленники могут легко эксплуатировать. Настоящая проблема не в многоточиях как концепте, а в ложном ощущении безопасности, которое они создают.
Рекомендации для повышения защиты
Организация настоятельно рекомендует немедленно отображать адреса полностью, без какого-либо усечения. Такое изменение позволит пользователям полностью проверять каждый символ перед авторизацией транзакций. Улучшения в текущих пользовательских интерфейсах технически осуществимы и могут быть реализованы без особых сложностей в кошельках и платформах обозревателей блоков.
Данное предупреждение является срочным призывом всей индустрии пересмотреть стандарты безопасности при отображении критической информации.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Обрезка адресов в кошельках по-прежнему остается критической уязвимостью: Ethereum Community Foundation предупреждает после кражи 50 миллионов USDT
Недавний инцидент кибер-мошенничества выявил проблему безопасности, которая оставалась незамеченной в индустрии в течение многих лет. Хакеры использовали распространённую практику в пользовательских интерфейсах: частичное скрытие адресов блокчейна с помощью многоточий (пример: 0xbaf4b1aF…B6495F8b5).
Как произошла атака
Злоумышленник реализовал сложную стратегию: он создал мошеннический адрес, совпадающий с первыми тремя символами и последними цифрами легитимного адреса. Такой подход использует именно систему многоточий, которая скрывает центральную часть адреса. Жертва, доверяя тому, что видимых символов достаточно для проверки, перевела 50 миллионов USDT на вредоносный адрес, не проверив полностью код.
Уязвимости пользовательского интерфейса
Фонд сообщества Ethereum предупредил, что множество цифровых кошельков и обозревателей блоков используют эту проблемную систему отображения. Скрывая центральную часть адреса, они создают слепую зону безопасности, которую злоумышленники могут легко эксплуатировать. Настоящая проблема не в многоточиях как концепте, а в ложном ощущении безопасности, которое они создают.
Рекомендации для повышения защиты
Организация настоятельно рекомендует немедленно отображать адреса полностью, без какого-либо усечения. Такое изменение позволит пользователям полностью проверять каждый символ перед авторизацией транзакций. Улучшения в текущих пользовательских интерфейсах технически осуществимы и могут быть реализованы без особых сложностей в кошельках и платформах обозревателей блоков.
Данное предупреждение является срочным призывом всей индустрии пересмотреть стандарты безопасности при отображении критической информации.