Binance mette in guardia dalle truffe di address poisoning con indirizzi wallet simili
Punti chiave
- •Binance ha avvisato che le truffe di address poisoning si basano sull'inserimento di indirizzi wallet simili nella cronologia delle transazioni della vittima, anziché sulla compromissione del wallet o delle sue chiavi private.
- •I truffatori possono generare indirizzi in stile Ethereum che condividono gli stessi caratteri iniziali e finali di un destinatario legittimo, quindi le viste abbreviate degli indirizzi non devono essere considerate una prova di autenticità.
- •La frode inizia tipicamente con una transazione a valore zero o minima dall'indirizzo falso, e la perdita effettiva si verifica in seguito quando la vima invia per errore fondi che i trasferimenti sulla blockchain non possono recuperare.
- •La tecnica è stata osservata su reti tra cui Ethereum e BNB Smart Chain, il che significa che può riguardare chiunque transi su blockchain pubbliche.
- •Binance consiglia di verificare l'indirizzo di destinazione completo, salvare i destinatari verificati in una rubrica e inviare una piccola transazione di prova prima di effettuare pagamenti più consistenti.

Binance ha emesso un avvertimento agli utenti di criptovalute riguardo alle truffe di address poisoning, in cui gli aggressori inseriscono deliberatamente indirizzi wallet simili nella cronologia delle transazioni delle vittime. L'obiettivo dello schema è ingannare gli utenti facendoli inviare pagamenti futuri alla destinazione sbagliata.
Secondo l'exchange, lo schema si basa su una semplice debolezza nel modo in cui le persone recuperano gli indirizzi dei wallet. Invece di compromettere un wallet o ottenerne le chiavi private, l'aggressore cerca di far apparire un indirizzo fraudolento sufficientemente familiare da spingere l'utente a copiarlo durante una transazione successiva. Poiché i trasferimenti confermati sulla blockchain non possono essere annullati, il pericolo non risiede nella transazione di poisoning stessa — spesso di valore nullo — ma nel momento in cui la vittima invia successivamente fondi al posto sbagliato.
Come funziona l'address poisoning nelle criptovalute
L'attacco inizia quando un truffatore identifica un wallet che ha precedentemente trasferito fondi a un determinato destinatario. Poiché le transazioni sulla blockchain sono visibili pubblicamente, l'aggressore può esaminare l'attività del wallet e individuare gli indirizzi che il proprietario potrebbe riutilizzare.
Il truffatore crea quindi un altro indirizzo wallet progettato per assomigliare alla destinazione legittima. L'indirizzo fraudolento può essere generato in modo da condividere caratteri simili all'inizio e alla fine, rendendolo più difficile da distinguere quando vengono mostrati solo indirizzi wallet abbreviati. Due indirizzi diversi possono quindi apparire quasi identici in una vista abbreviata, pur contenente caratteri completamente diversi nella parte centrale. Generare candidati finché uno non corrisponde a una sequenza iniziale e finale desiderata è tecnicamente semplice sulle reti in stile Ethereum, quindi un prefisso e un suffisso dall'aspetto familiare non devono essere considerati una prova dell'autenticità di un indirizzo.
L'aggressore invia successivamente una transazione a valore zero o minima dall'indirizzo simile al wallet bersaglio. Questo fa sì che l'indirizzo fraudolento compaia nella cronologia delle transazioni del wallet accanto alle transazioni legittime. Binance ha sottolineato che l'aggressore non ha bisogno di accedere alle chiavi private della vittima per portare a termine lo schema, il che significa che il stesso non viene mai direttamente compromesso.
Perché la cronologia del wallet può diventare una trappola
Il rischio emerge quando il proprietario del wallet prepara in seguito a inviare fondi a un destinatario già utilizzato in passato. Un utente che si affida alla cronologia delle transazioni invece di recuperare un indirizzo verificato potrebbe selezionare accidentalmente l'indirizzo simile dell'aggressore al posto di quello corretto. Una volta approvato il trasferimento, la criptovaluta viene inviata al wallet fraudolento anziché al destinatario previsto, e la blockchain non offre alcun meccanismo integrato per recuperarla.
La presenza di una piccola transazione in entrata non deve essere considerata una prova che un indirizzo appartenga a un destinatario attendibile. La sua comparsa nell'attività recente può comunque far sembrare l'indirizzo legittimo o familiare, in particolare quando un pagamento viene preparato in fretta. L'attacco sfrutta quindi il comportamento dell'utente anziché violare direttamente la sicurezza del wallet stesso. Per lo stesso motivo, un piccolo trasferimento in entrata inaspettato nella cronologia di un wallet merita di essere esaminato con attenzione prima di preparare il pagamento successivo.
Binance consiglia di verificare l'indirizzo completo
Binance consiglia agli utenti di controllare l'indirizzo di destinazione completo prima di approvare un trasferimento di criptovalute. L'exchange raccomanda inoltre di salvare i destinatari verificati in una rubrica anziché selezionare ripetutamente gli indirizzi dalla cronologia delle transazioni quando si inviano fondi.
Per i pagamenti più consistenti, Binance raccomanda di effettuare prima una piccola transazione di prova e di confermare che raggiunga la destinazione prevista prima di inviare il resto dei fondi.
Queste precauzioni sono particolarmente rilevanti quando il software del wallet abbrevia gli indirizzi o quando gli utenti copiano abitualmente le destinazioni dalle transazioni recenti. La tecnica è stata osservata su reti tra cui Ethereum e BNB Smart Chain, a promemoria del fatto che il metodo si applica ovunque gli utenti transino su registri pubblici. Sebbene l'attacco stesso possa iniziare con una transazione di valore scarso o nullo, un pagamento errato successivo potrebbe riguardare un importo notevolmente maggiore.
La cronologia delle transazioni sulla blockchain registra dove si è verificata l'attività precedente, ma non stabilisce che ogni indirizzo che vi compare appartenga a un destinatario attendibile. Verificare la destinazione completa prima dell'invio rimane una salvaguardia importante contro le truffe di address poisoning.
Il rapporto originale è stato scritto da Marcus Renfield, analista di mercati delle criptovalute e scrittore on-chain.
Fonte: Hokanews. L'avviso di Binance è stato pubblicato anche tramite il suo account X ufficiale: https://x.com/binance/status/2103635663518392667