Обтинання адрес у гаманцях залишається критичною вразливістю: Ethereum Community Foundation попереджає після крадіжки 50 мільйонів USDT

robot
Генерація анотацій у процесі

Недавній інцидент кіберзлочинності висвітлює проблему безпеки, яка залишалася непоміченою в індустрії протягом років. Хакери скористалися поширеною практикою в інтерфейсах користувача: частковим приховуванням адрес блокчейну за допомогою крапок (наприклад: 0xbaf4b1aF…B6495F8b5).

Як стався напад

Зловмисник застосував складну стратегію: він створив фальшиву адресу, яка збігалася з першими трьома символами та останніми цифрами справжньої адреси. Цей підхід використовує саме систему крапок, що приховує центральну частину адреси. Жертва, довіряючи тому, що видимі символи достатні для перевірки, переказала 50 мільйонів USDT на зловмисну адресу, не ретельно перевіривши повний код.

Уразливості в інтерфейсі користувача

Фонд спільноти Ethereum попередив, що багато цифрових гаманців і блокових дослідників реалізують цю проблемну систему відображення. При приховуванні центральної частини адреси створюється сліпа зона безпеки, яку зловмисники можуть легко експлуатувати. Справжня проблема полягає не в крапках як концепції, а у хибному відчутті безпеки, яке вони створюють.

Рекомендації для підвищення захисту

Організація рекомендує негайно відображати адреси цілком, без будь-якого усічення. Ця зміна дозволить користувачам повністю перевіряти кожен символ перед підтвердженням транзакцій. Покращення сучасних інтерфейсів користувача є технічно здійсненними і можуть бути впроваджені без значних ускладнень у гаманцях і платформах блокових дослідників.

Це попередження є терміновим закликом до всієї індустрії переглянути стандарти безпеки при відображенні критичної інформації.

ETH1,61%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити