НовостиКриптовалютыBinance предупредил о схемах «отравления адресов» с использованием похожих адресов кошельков

Binance предупредил о схемах «отравления адресов» с использованием похожих адресов кошельков

Автор: Hokanews·

Ключевые выводы

  • •Binance предупредил, что схемы «отравления адресов» основаны на вставке похожих адресов кошельков в историю транзакций жертвы, а не на взломе кошелька или его приватных ключей.
  • •Мошенники могут генерировать адреса в стиле Ethereum, совпадающие с адресом легитимного получателя по первым и последним символам, поэтому сокращенный вид адреса не следует считать доказательством подлинности.
  • •Мошенничество обычно начинается с транзакции с нулевой или минимальной суммой с поддельного адреса, а реальная потеря происходит позже, когда жертва по ошибке отправляет средства, которые блокчейн-переводы не позволяют вернуть.
  • •Эта техника наблюдалась в сетях, Ethereum и BNB Smart Chain, то есть может затронуть любого, кто совершает транзакции в публичных блокчейнах.
  • •Binance рекомендует проверять полный адрес получателя, сохранять проверенных получателей в адресной книге и отправлять небольшой тестовый перевод перед крупными платежами.
Binance предупредил о схемах «отравления адресов» с использованием похожих адресов кошельков

Binance предупредил пользователей криптовалют о схемах «отравления адресов» (address poisoning), при которых злоумышленники целенаправленно помещают похожие адреса кошельков в историю транзакций жертв. Цель схемы — обманом заставить пользователей в будущем отправить платеж по неверному адресу.

По данным биржи, схема использует простую слабость в том, как люди получают адреса кошельков. Не взламывая кошелек и не получая его приватные ключи, злоумышленник стремится сделать поддельный адрес настолько знакомым на вид, чтобы пользователь скопировал его при последующей транзакции. Поскольку подтвержденные блокчейн-переводы нельзя отменить, опасность заключается не в самой транзакции «отравления» — зачастую с нулевой суммой, — а в моменте, когда жертва впоследствии отправляет средства не туда.

Как работает «отравление» криптовалютных адресов

Атака начинается с того, что мошенник определяет кошелек, ранее переводивший средства определенному получателю. Поскольку транзакции в блокчейне общедоступны, злоумышленник может изучить активность кошелька и выявить адреса, которые владелец, вероятно, использует снова.

Затем мошенник создает еще один адрес кошелька, похожий на легитимный адрес получателя. Поддельный адрес может иметь схожие символы в начале и в конце, что затрудняет его распознавание, когда отображаются только сокращенные адреса. Поэтому два разных адреса могут выглядеть почти одинаково в сокращенном виде, при этом содержать совершенно разные символы в середине. Генерация вариантов адресов до совпадения с нужным началом и концом технически несложна в сетях, подобных Ethereum, поэтому знакомые на вид префикс и суффикс не следует считать доказательством подлинности адреса.

Затем злоумышленник отправляет с похожего адреса транзакцию с нулевой или минимальной суммой на целевой кошелек. В результате поддельный адрес появляется в истории транзакций кошелька рядом с легитимными. Binance отметил, что злоумышленнику не нужен доступ к приватным ключам жертвы для проведения схемы, то есть сам кошелек никогда не взламывается напрямую.\n## Почему история кошелька может стать ловушкой

Риск возникает, когда владелец кошелька позже готовится отправить средства получателю, которому уже переводил деньги. Пользователь, полагающийся на историю транзакций, а не на проверенный адрес, может случайно выбрать похожий адрес злоумышленника вместо правильного. После подтверждения перевода криптовалюта уходит на поддельный кошелек, а не предполагаемому получателю, и блокчейн не предлагает встроенного механизма возврата средств.

Наличие небольшого входящего перевода не должно считаться доказательством того, что адрес принадлежит доверенному получателю. Тем не менее его появление в недавней активности может сделать адрес правдоподобным или знакомым, особенно когда платеж готовится быстро. Таким образом, атака эксплуатирует поведение пользователей, а не напрямую взламывает безопасность самого кошелька. По той же причине небольшой неожиданный входящий перевод в истории кошелька стоит внимательно проверить, прежде чем готовить следующий платеж.

Binance рекомендует проверять адрес полностью

Binance советует пользователям проверять полный адрес получателя перед подтверждением криптовалютного перевода. Биржа также рекомендует сохранять проверенных получателей в адресной книге, а не выбирать адреса из истории транзакций при каждой отправке средств.

Для крупных платежей Binance рекомендует сначала совершить небольшой тестовый перевод и убедиться, что он достиг нужного адреса, прежде чем отправлять остальную сумму.

Эти меры предосторожности особенно актуальны, когда программное обеспечение кошелька сокращает адреса или когда пользователи привыкли копировать адреса из недавних транзакций. Эта техника наблюдалась в сетях, включая Ethereum и BNB Smart Chain, — напоминание о том, что метод применим везде, где пользователи совершают транзакции в публичных блокчейнах. Хотя сама атака может начинаться с транзакции с минимальной или нулевой суммой, последующий ошибочный платеж может затрагивать значительно большую сумму.

История транзакций в блокчейне фиксирует, где происходила прежняя активность, но не подтверждает, что каждый появляющийся там адрес принадлежит доверенному получателю. Проверка полного адреса получателя перед отправкой остается важной защитой от схем «отравления адресов».

Первоначальный отчет подготовил Маркус Ренфилд (Marcus Renfield), аналитик рынка криптовалют и автор материалов о блокчейне.

Источник: Hokanews. Предупреждение Binance также было опубликовано в его официальном аккаунте X: https://x.com/binance/status/2103635663518392667