一名加密貨幣投資者遭遇復(fù)雜的“地址投毒”攻擊,損失了 4,556 個以太坊,價值約 1240 萬美元。
化名 Specter 的區(qū)塊鏈分析師報告稱,這起盜竊案發(fā)生在攻擊者用一筆名義交易“清除”受害者錢包約 32 小時后。
一個假冒地址如何讓以太坊持有者損失數(shù)百萬美元
根據(jù) Specter 的鏈上分析,攻擊者花了兩個月時間監(jiān)控受害者的交易活動。在此期間,黑客特別識別出一個用于……的存款地址場外交易結(jié)算.
攻擊者采用了個性化地址生成軟件制作一個外觀相似的錢包。這個欺詐地址與受害者實際使用的地址具有相同的開頭和結(jié)尾字母數(shù)字字符。
地址中毒它利用了用戶通常只檢查長十六進制字符串開頭和結(jié)尾幾個字符的習(xí)慣。在這種情況下,欺詐地址和合法的場外交易地址乍一看完全相同。
攻擊者首先向受害者的錢包發(fā)起一筆小額交易,這種策略旨在填充用戶的交易記錄。這一策略確保了被篡改的地址能夠顯著地出現(xiàn)在“近期交易”歷史記錄的頂部。
由于依賴這份已被泄露的名單,受害者在試圖轉(zhuǎn)移 1240 萬美元時,無意中復(fù)制了被污染的地址,而不是合法的來源。
這是近幾周來通過這種特定途徑發(fā)生的第二起金額高達八位數(shù)的重大盜竊案。上個月,另一名加密貨幣交易員也遭遇了類似案件。在幾乎相同的騙局中,損失了約 5000 萬美元。
業(yè)內(nèi)人士認為,這些攻擊之所以層出不窮,是因為錢包界面為了節(jié)省屏幕空間,通常會截斷地址。這種設(shè)計選擇實際上隱藏了地址差異所在的中間字符。
與此同時,此次泄露事件引發(fā)了人們對驗證協(xié)議的嚴重質(zhì)疑。機構(gòu)級投資者.
散戶交易者通常依賴復(fù)制粘貼地址,而進行數(shù)百萬美元交易的實體通常會采用嚴格的白名單程序并進行測試交易。
因此,區(qū)塊鏈安全公司 Scam Sniffer 已經(jīng)敦促他們建議投資者放棄依賴交易歷史記錄進行定期加密貨幣支付,而是使用經(jīng)過驗證的、硬編碼的地址簿來降低界面欺騙的風(fēng)險。
537
收藏


















