Пользователи Tron потеряли 9,4 млн долларов из-за проблем с отравлением кошельков, поскольку системы защиты кошельков от угроз отстают

- Мошенник, занимавшийся рассылкой электронных писем с целью отравления адресов, за четыре недели присвоил 9,4 миллиона долларов у 15 жертв.
- В MetaMask и Trust Wallet добавлена функция обнаружения атак с использованием отравления адресов, которая не работает в блокчейне Tron .
- Любой, кто хранит средства самостоятельно, подвергается риску, пока не проверит каждый символ адреса получателя перед отправкой.
За последние четыре недели пятнадцать жертв в общей сложности потеряли 9,4 миллиона долларов из-за действий оператора, занимавшегося отравлениями по одному адресу.
Аналитик блокчейна Specter (@SpecterAnalyst) сообщил о потерях 27 августа. Украденные средства были конвертированы в USDD, стейблкоин на основе Tron, а затем переведены в один консолидационный кошелек.
Как работают мошеннические схемы с отравлением адресов?
один мошенник украл 9,4 миллиона долларов у 15 жертв в Tron По данным следователя по блокчейну Specter, который публикует сообщения под ником «SpecterAnalyst» на X,
Две крупнейшие жертвы потеряли по 2,5 миллиона долларов каждая. Украденные средства были конвертированы в USDD, стейблкоин на Tron, и переведены в один основной кошелек.
Аналитик Стейси Муур (@stacy_muur) 26 августа объяснила, что отравление адресов начинается, когда злоумышленник отправляет крошечные суммы криптовалюты с поддельных адресов, которые выглядят почти идентичноdentадресам, которые жертвы использовали ранее. Такие транзакции называются «пылевыми транзакциями».
Когда пользователи копируют эти поддельные адреса из истории своих транзакций, они отправляют деньги напрямую вору, а не предполагаемому получателю.
Поскольку адреса в блокчейне представляют собой длинные последовательности букв и цифр (42 символа для Ethereum), большинство кошельков отображают только первые и последние несколько символов, и пользователи привыкают распознавать адреса только по этим видимым частям.
22 августа инвестиционная компания Bofur Capital потеряла около 2 миллионов долларов из-за этой же аферы. Злоумышленник отправил 0,0002 USDC с поддельного адреса за 20 часов до реального перевода.
Когда Бофур снял деньги с кредитной платформы Compound, он скопировал неверный адрес из истории транзакций. Вор обменял украденные USDC на стейблкоин DAI, чтобы избежать заморозки средств.
Могут ли электронные кошельки защитить от отравления адресов?
MetaMask, принадлежащий Consensys, и Trust Wallet добавили защиту от этой атаки, но их функции безопасности работают в основном на блокчейнах EVM, таких как Ethereum, BNB Smart Chain, Polygon и т. д., а не Tron.
Теперь MetaMask отображает предупреждение, если первые и последние четыре символа адреса совпадают с символами предыдущего получателя, но средняя часть отличается.
В марте Trust Wallet запустил функцию «Защита от отравления адресов», которая проверяет каждый адрес по базе данных известных мошеннических адресов и отображает сравнение с найденными адресами.
Trust Wallet сообщает о выявлении более 225 миллионов попыток отравления, в результате которых было подтверждено хищение более 500 миллионов долларов. Это примерно 34 000 атак каждый час. Cryptopolitan задокументировал , что более низкие комиссии за газ в Ethereum делают массовые транзакции с использованием «пыли» экономически целесообразными и даже завышают ежедневное количество транзакций в сети.
Cryptopolitan также сообщило , что после кражи 50 миллионов долларов в декабре Binance Чанпенг Чжао призвал все кошельки проверять наличие «поддельных» адресов и блокировать их.
Пока каждый кошелек не внедрит функции безопасности во всех блокчейнах, пользователям необходимо защищать себя, проверяя каждый символ в адресе и сохраняя доверенные адреса в адресных книгах кошельков, а не копируя их из истории. Также можно сначала отправить небольшую тестовую транзакцию при перемещении крупных сумм.
Если вы это читаете, значит, вы уже впереди. Оставайтесь на шаг впереди, подписавшись на нашу рассылку.
Часто задаваемые вопросы
Что такое атака с использованием отравления адреса?
Это мошенническая схема, при которой злоумышленник отправляет крошечный или нулевой перевод с кошелька, адрес которого очень похож на тот, которым вы пользовались ранее, в надежде, что вы позже скопируете его адрес из истории транзакций и по ошибке отправите ему средства.
Сколько денег украл недавний злоумышленник, совершивший атаку Tron ?
Следователь Спектер сообщил, что 15 пострадавших потеряли в общей сложности 9,4 миллиона долларов за четыре недели, при этом двое крупнейших жертв потеряли по 2,5 миллиона долларов каждый, а средства были переведены в доллары США, а затем перемещены на один консолидированный адрес.
Как пользователи могут защитить себя?
MetaMask и Trust Wallet рекомендуют проверять полный адрес получателя перед отправкой, обращая особое внимание на средние символы, а не только на начало и конец, и избегать копирования адресов из истории транзакций.
Предупреждение. Предоставленная информация не является торговой рекомендацией. Cryptopolitanнастоятельно не несет ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мыtronпровести независимоеdent и/или проконсультироваться с квалифицированным специалистом, прежде чем принимать какие-либо инвестиционные решения.

Ханна Коллимор
Ханна — писательница и редактор с почти десятилетним опытом ведения блогов и освещения мероприятий в криптопространстве. В CryptopolitanХанна пишет для новостной страницы, освещая и анализируя последние события в DeFi, RWA, регулирования криптовалют, ИИ и передовых технологических отраслей. Она окончила университет Аркадия со степенью в области делового администрирования.
















