最新ニュース
あなたへのおすすめ

Tron ユーザーはウォレットの防御が遅れたため、ポイズニング対策に940万ドルを費やすことになった。

によるハンナ・コリモアハンナ・コリモア 2分で読む
Tron ユーザーはウォレットの防御が遅れたため、ポイズニング対策に940万ドルを費やすことになった。
  • 住所詐称業者が、4週間にわたり15人の被害者から940万ドルをだまし取った。.
  • MetaMaskとTrust Walletは、 Tron ブロックチェーンでは機能しないアドレスポイズニング攻撃を検出する機能を追加しました。. 
  • 自己管理で資金を運用する者は、送金前に送金先アドレスのすべての文字を確認するまで、リスクにさらされることになる。.

過去4週間で、15人の被害者が、同一住所を拠点とする詐欺業者によって合計940万ドルをだまし取られた。. 

オンチェーン調査員のSpecter氏(@SpecterAnalyst)は、8月27日にこの損失を指摘した。盗まれた残高は、 TronベースのステーブルコインであるUSDDに交換され、その後、1つの統合ウォレットに送金された。.

住所詐称詐欺はどのように行われるのですか?

X に「SpecterAnalyst」として投稿しているオンチェーン調査員の Specter 氏によると、過去 4 週間で上の 15 人の被害者から 940 万ドルを盗んだ詐欺師は Tron 、「アドレス ポイズニング」と呼ばれる単純な手口を使用しているとのことですネットワーク。

最大の被害者2人はそれぞれ250万ドルを失った。盗まれた資金は TronのステーブルコインであるUSDDに交換され、1つのメインウォレットに送金された。.

アナリストのステイシー・ムール氏 に見える偽のアドレスから、ごく少量の暗号通貨を送信することから始まると説明したdent。これらの取引はダストトランザクションと呼ばれる。

ユーザーが取引履歴からこれらの偽のアドレスをコピーすると、本来の受取人ではなく、直接窃盗犯に送金してしまうことになる。.

ブロックチェーンのアドレスは文字と数字の長い文字列( Ethereumの場合は42文字)であるため、ほとんどのウォレットでは最初と最後の数文字しか表示されず、ユーザーは表示されている部分だけでアドレスを認識することに慣れてしまう。.

8月22日、投資会社Bofur Capitalは、まさにこの手口によって約200万ドルを失った。攻撃者は、実際の送金の20時間前に、偽のアドレスから0.0002 USDCを送金していた。.

Bofurは融資プラットフォームのCompoundから資金を引き出す際、履歴から誤ったアドレスをコピーしてしまった。資金凍結を回避するため、盗んだUSDCをステーブルコインのDAIに交換した。.

ウォレットはアドレスポイズニングから保護できるのか?

ConsenSysが所有するMetaMaskとTrust Walletは、この攻撃に対する保護機能を追加したが、それらの安全機能は主に Ethereum、 BNB Smart Chain、PolygonなどのEVMチェーンで機能し、 Tronでは機能しない。.

MetaMaskは、アドレスの最初と最後の4文字が以前の受信者のアドレスと一致し、真ん中の文字が異なる場合に警告を表示するようになりました。.

Trust Walletは3月に「アドレスポイズニング保護」機能を導入しました。これは、すべてのアドレスを既知の詐欺アドレスのデータベースと照合し、一致するアドレスが見つかった場合は並べて比較表示するものです。.

Trust Walletによると、これまでに2億2500万件以上のポイズニング攻撃を検知し、5億ドル以上が盗まれたことが確認されている。これは1時間あたり約3万4000件の攻撃に相当する。Cryptopolitan Cryptopolitan 指摘している のガス料金が安いため、 Ethereum 大量のダストトランザクションが経済的に実行可能になり、ネットワークの1日のトランザクション数も水増しされている

Cryptopolitan また、 12月に5000万ドルが盗まれた事件の後、 Binance 創設者であるChangpeng Zhao氏が、すべてのウォレットに対し、不正アドレスをチェックしてブロックするよう呼びかけたと 報じた

すべてのウォレットがすべてのチェーンでセキュリティ機能を実装するまでは、ユーザーはアドレスのすべての文字を確認し、履歴からコピーするのではなく、信頼できるアドレスをウォレットのアドレス帳に保存することで、自身を守る必要があります。また、多額の送金を行う前に、少額のテスト送金を行うこともできます。.

この記事を読んでいるあなたは、既に一歩先を行っています。 ニュースレターを購読して、その優位性を維持しましょう

よくある質問

アドレスポイズニング攻撃とは何ですか?

これは、攻撃者があなたが以前使用したアドレスによく似たウォレットアドレスから、少額またはゼロ額の送金を行い、あなたが後で取引履歴からそのアドレスをコピーして誤って送金してしまうことを期待する詐欺です。.

最近の Tron 攻撃者はいくら盗んだのか?

スペクター捜査官の報告によると、15人の被害者が4週間で合計940万ドルを失い、最も被害額の大きい2人はそれぞれ250万ドルを失い、資金はUSDDに交換された後、1つの集約先住所に送金された。.

ユーザーはどのように身を守ることができるのか?

MetaMaskとTrust Walletは、送金前に宛先アドレス全体を確認すること、先頭と末尾だけでなく中間の文字にも注意を払うこと、そして取引履歴からアドレスをコピーしないことを推奨しています。.

この記事を共有する

免責事項。 提供される情報は取引アドバイスではありません。Cryptopolitan.com Cryptopolitan、 このページで提供される情報に基づいて行われた投資について一切の責任を負いません。tronお勧めしますdent 調査や資格のある専門家への相談を

ハンナ・コリモア

ハンナ・コリモア

ハンナは、暗号資産分野で10年近くにわたりブログ執筆やイベントレポートに携わってきたライター兼エディターです。Cryptopolitan Cryptopolitan、ニュースページに記事を寄稿し、 DeFi、RWA、暗号資産規制、AI、最先端技術産業における最新の動向をレポート・分析しています。アーカディア大学で経営学の学位を取得しています。.

もっと…ニュース