Gli utenti Tron perdono 9,4 milioni di dollari a causa di un'intossicazione da avvelenamento, poiché i sistemi di difesa del portafoglio sono inadeguati

- Un'organizzazione specializzata in truffe online ha estorto 9,4 milioni di dollari a 15 vittime in quattro settimane.
- MetaMask e Trust Wallet hanno aggiunto la funzionalità di rilevamento degli attacchi di avvelenamento degli indirizzi, che non funzionano sulla blockchain Tron .
- Chiunque gestisca autonomamente dei fondi è esposto a rischi finché non verifica ogni singolo carattere dell'indirizzo di destinazione prima di inviarli.
Nelle ultime quattro settimane, quindici vittime sono state derubate complessivamente di 9,4 milioni di dollari da un unico truffatore che abusava dei propri indirizzi.
L'analista on-chain Specter (@SpecterAnalyst) ha segnalato le perdite il 27 agosto. I fondi rubati sono stati convertiti in USDD, una stablecoin basata su Tron, e successivamente trasferiti in un unico portafoglio di consolidamento.
Come funzionano le truffe con indirizzo di indirizzo avvelenato?
un singolo truffatore ha rubato 9,4 milioni di dollari a 15 vittime sulla Tron Secondo l'investigatore on-chain Specter, noto come "SpecterAnalyst" su X,
Le due vittime principali hanno perso 2,5 milioni di dollari ciascuna. I fondi rubati sono stati convertiti in USDD, una stablecoin su Tron, e trasferiti in un unico portafoglio principale.
L'analista Stacy Muur (@stacy_muur) ha spiegato il 26 agosto che l'avvelenamento degli indirizzi inizia quando un aggressore invia piccole quantità di criptovaluta da indirizzi falsi che sembrano quasi identicidentquelli reali che le vittime hanno usato in precedenza. Queste transazioni sono chiamate transazioni Dust.
Quando gli utenti copiano questi indirizzi falsi dalla cronologia delle transazioni, inviano il denaro direttamente al truffatore anziché al destinatario previsto.
Poiché gli indirizzi blockchain sono lunghe stringhe di lettere e numeri (42 caratteri per Ethereum), la maggior parte dei portafogli mostra solo i primi e gli ultimi caratteri, e gli utenti si abituano a riconoscere gli indirizzi solo da queste parti visibili.
Il 22 agosto, la società di investimenti Bofur Capital ha perso circa 2 milioni di dollari a causa di questa truffa. L'aggressore ha inviato 0,0002 USDC da un indirizzo falso 20 ore prima del trasferimento reale.
Quando Bofur ha prelevato denaro dalla piattaforma di prestiti Compound, ha copiato l'indirizzo sbagliato dalla cronologia. Il ladro ha convertito gli USDC rubati nella stablecoin DAI per evitare che i fondi venissero congelati.
I portafogli digitali possono proteggere dall'avvelenamento degli indirizzi?
MetaMask, di proprietà di Consensys, e Trust Wallet hanno aggiunto protezioni contro questo attacco, ma le loro funzionalità di sicurezza funzionano principalmente su blockchain EVM come Ethereum, BNB Smart Chain, Polygon e simili, non Tron.
MetaMask ora visualizza un avviso se i primi e gli ultimi quattro caratteri di un indirizzo corrispondono a quelli di un destinatario precedente, mentre i quattro caratteri centrali sono diversi.
A marzo Trust Wallet ha lanciato "Address Poisoning Protection", un servizio che confronta ogni indirizzo con un database di indirizzi fraudolenti noti e, in caso di corrispondenza, mostra un confronto affiancato.
Trust Wallet afferma di aver rilevato oltre 225 milioni di tentativi di avvelenamento, con oltre 500 milioni di dollari rubati confermati. Ciò equivale a circa 34.000 attacchi ogni ora. Cryptopolitan ha documentato che le commissioni di transazione più basse su Ethereum rendono economicamente redditizie le transazioni di massa di "dust" e addirittura gonfiano il numero di transazioni giornaliere della rete.
Cryptopolitan inoltre riportato che, dopo un furto di 50 milioni di dollari avvenuto a dicembre, Binance Changpeng Zhao, ha invitato tutti i portafogli a verificare la presenza di indirizzi fraudolenti e a bloccarli.
Finché ogni portafoglio non implementerà funzionalità di sicurezza su ogni blockchain, gli utenti dovranno proteggersi verificando ogni singolo carattere dell'indirizzo e salvando gli indirizzi attendibili nelle rubriche del portafoglio, anziché copiarli dalla cronologia. Gli utenti possono anche effettuare una piccola transazione di prova prima di trasferire importi elevati.
Le menti più brillanti del mondo delle criptovalute leggono già la nostra newsletter. Vuoi partecipare? Unisciti a loro.
Domande frequenti
Che cos'è un attacco di avvelenamento degli indirizzi?
Si tratta di una truffa in cui un malintenzionato invia un bonifico di importo minimo o nullo da un portafoglio il cui indirizzo è molto simile a uno che hai utilizzato in precedenza, sperando che in seguito tu copi il suo indirizzo dalla cronologia delle transazioni e gli invii fondi per errore.
Quanto ha rubato il recente hacker Tron ?
L'investigatore Specter ha riferito che 15 vittime hanno perso complessivamente 9,4 milioni di dollari in quattro settimane, con le due vittime che hanno perso 2,5 milioni di dollari ciascuna e i fondi convertiti in dollari statunitensi prima di essere trasferiti a un unico indirizzo di consolidamento.
Come possono gli utenti proteggersi?
MetaMask e Trust Wallet consigliano di verificare l'indirizzo di destinazione completo prima dell'invio, prestando particolare attenzione ai caratteri centrali anziché solo all'inizio e alla fine, ed evitando di copiare indirizzi dalla cronologia delle transazioni.
Disclaimer. Le informazioni fornite non costituiscono consulenza di trading. Cryptopolitan/ non si assume alcuna responsabilità per gli investimenti effettuati sulla base delle informazioni fornite in questa pagina. Consigliamotronvivamente di effettuare ricerche indipendentident di consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Hannah Collymore
Hannah è una scrittrice e redattrice con quasi dieci anni di esperienza nella scrittura di blog e nella cronaca di eventi nel settore delle criptovalute. Collabora con Cryptopolitan, occupandosi della pagina notizie e analizzando gli ultimi sviluppi in ambito DeFi, RWA, regolamentazione delle criptovalute, intelligenza artificiale e tecnologie all'avanguardia. Si è laureata in Economia aziendale presso l'Università di Arcadia.
















