Binance waarschuwt voor adresvergiftiging-scams met nagebootste walletadressen
Belangrijkste punten
- •Binance waarschuwde dat adresvergiftiging-scams afhankelijk zijn van het plaatsen van nagebootste walletadressen in de transactiehistorie van een slachtoffer, in plaats van het compromitteren van de wallet of de privésleutels.
- •Oplichters kunnen Ethereum-achtige adressen genereren met dezelfde begin- en eindtekens als een legitieme ontvanger, dus afgekorte adresweergaven mogen niet als bewijs van authenticiteit worden beschouwd.
- •De fraude begint doorgaans met een transactie met nulwaarde of een minimaal bedrag vanaf het valse adres; het werkelijke verlies ontstaat later wanneer een slachtoffer ten onrechte geld stuurt dat via blockchaintransacties niet kan wordengehaald.
- •De techniek is waargenomen op netwerken waaronder Ethereum en BNB Smart Chain, wat betekent dat iedereen die op openbare blockchains transacteert ermee te maken kan krijgen.
- •Binance raadt aan het volledige bestemmingsadres te verifiëren, geverifieerde ontvangers in een adresboek op te slaan en vóór grotere betalingen eerst een kleine testtransactie te versturen.

Binance heeft cryptogebruikers gewaarschuwd voor adresvergiftiging-scams, waarbij aanvallende partijen opzettelijk nagebootste walletadressen in de transactiehistorie van slachtoffers plaatsen. Het doel van de constructie is gebruikers te misleiden zodat toekomstige betalingen naar de verkeerde bestemming worden gestuurd.
Volgens het beursplatform maakt de oplichting gebruik van een eenvoudige zwakte in de manier waarop mensen walletadressen opzoeken. In plaats van een wallet te compromitteren of de privésleutels te bemachtigen, probeert de aanvaller een frauduleus adres herkenbaar genoeg te maken dat een gebruiker het tijdens een latere transactie kans artifactueel kopieert. Omdat bevestigde blockchaintransacties niet ongedaan kunnen worden gemaakt, schuilt het gevaar niet in de vergiftigingstransactie zelf — vaak zonder waarde — maar in het moment waarop het slachtoffer later geld naar verkeerde plek stuurt.
Hoe adresvergiftiging bij crypto werkt
De aanval begint wanneer een oplichter een wallet identificeert die eerder geld heeft overgemaakt aan een bepaalde ontvanger. Omdat blockchaintransacties openbaar zichtbaar zijn, kan de aanvaller de activiteit van de wallet onderzoeken en adressen identificeren die de eigenaar mogelijk opnieuw zal gebruiken.
De oplichter creëert vervolgens een ander walletadres dat op de legitieme bestemming lijkt. Het frauduleuze adres kan zo worden samengesteld dat het vergelijkbare tekens aan het begin en einde deelt, waardoor het moeilijker te onderscheiden is wanneer alleen afgekorte walletadressen worden weergegeven. Twee verschillende adressen kunnen daardoor in een afgekorte weergave vrijwel identiek lijken, terwijl de tekens in het midden volledig verschillen. Het genereren van adreskandidaten totdat er één overeenkomt met een gewenste begin- en eindreeks is technisch eenvoudig op Ethereum-achtige netwerken, dus een herkenbaar voorvoegsel en achtervoegsel mogen niet als bewijs worden beschouwd dat een adres authentiek is.
De aanvaller stuurt vervolgens een transactie met nulwaarde of een klein bedrag vanaf het nagebootste adres naar de doelwallet. Hierdoor verschijnt het frauduleuze adres in de transactiehistorie van de wallet, tussen legitieme transacties. Binance merkte op dat de aanvaller geen toegang nodig heeft tot de privésleutels van het slachtoffer om het plan uit te voeren, wat betekent dat de wallet zelf nooit direct wordt gecompromitteerd.
Waarom de wallet-historie een valkuil kan worden
Het risico ontstaat wanneer de wallet-eigenaar later geld wil sturen naar een ontvanger die hij eerder heeft gebruikt. Een gebruiker die afhankelijk is van de transactiehistorie in plaats van een geverifieerd adres op te zoeken, kan per ongeluk het nagebootste adres van de aanvaller selecteren in plaats van het juiste. Zodra de overdracht is goedgekeurd, wordt de cryptocurrency naar het frauduleuze wallet gestuurd in plaats van naar de beoogde ontvanger, en de blockchain biedt geen ingebouwd mechanisme om het geld terug te halen.
Dewezigheid van een kleine inkomende transactie mag niet worden beschouwd als bewijs dat een adres toebehoort aan een vertrouwde ontvanger. Toch kan de verschijning ervan in recente activiteit het adres legitiem of vertrouwd doen lijken, vooral wanneer een betaling snel wordt voorbereid. De aanval maakt dus misbruik van gebruikersgedrag in plaats van de beveiliging van de wallet zelf direct te doorbreken. Om dezelfde reden is het verstandig een kleine, onverwachte inkomende overdracht in de historie van een wallet te onderzoeken voordat de volgende betaling wordt voorbereid.
Binance raadt aan het volledige adres te verifiëren
Binance raadt gebruikers aan het volledige bestemmingsadres te controleren voordat zij een crypto-overdracht goedkeuren. Het platform beveelt ook aan om geverifieerde ontvangers in een adresboek op te slaan in plaats van herhaaldelijk adressen uit de transactiehistorie te selecteren bij het versturen van geld.
Voor grotere betalingen raadt Binance aan eerst een kleine testtransactie te versturen en te bevestigen dat deze de beoogde bestemming bereikt voordat het resterende bedrag wordt verzonden.
Deze voorzorgsmaatregelen zijn vooral relevant wanneer walletsoftware adressen afkort of wanneer gebruikers doorgaans bestemmingen uit recente transacties kopiëren. De techniek is waargenomen op netwerken waaronder Ethereum en BNB Smart Chain, een herinnering dat de methode overal van toepassing is waar gebruikers op openbare ledgers transacteren. Hoewel de aanval zelf kan beginnen met een transactie van weinig of geen waarde, kan een daaropvolgende vergissing een aanzienlijk groter bedrag betreffen.
Een blockchaintransactiehistorie legt vast waar eerdere activiteit heeft plaatsgevonden, maar bewijst niet dat elk adres dat daarin verschijnt toebehoort aan een vertrouwde ontvanger. Het verifiëren van de volledige bestemming vóór het verzenden blijft een belangrijke bescherming tegen adresvergiftiging-scams.
Het oorspronkelijke rapport is geschreven door Marcus Renfield, een crypto-marktanalist en on-chain schrijver.
Bron: Hokanews. De waarschuwing van Binance is ook gepubliceerd via het officiële X-account van het platform: https://x.com/binance/status/2103635663518392667