Kryptovaluuttojen Osoitemyrkytys ja Menetykset
Kryptokäyttäjä on menettänyt noin 100 000 USDT siirrettyään varat näennäisesti samankaltaiseen lompakko-osoitteeseen, joka oli istutettu uhrin tapahtumahistoriaan 66 päivää aikaisemmin. Cyvers Alerts raportoi 11. elokuuta, että sen valvontajärjestelmä havaitsi menetyksen sen jälkeen, kun uhri lähetti varoja hyökkääjän hallitsemaan osoitteeseen.
”ALERTOur-järjestelmämme on havainnut osoitemyrkytys hyökkäyksen, joka johti 100 000 dollarin menetykseen osoitteeseen solana:Es9vMFrzaCERmJfrF4H2FYD4KCoNkY11McCe8BenwNYB.”
Huijari myrkytti alun perin uhrin lompakkoa noin 66 päivää sitten, ja tänään uhri lähetti tietämättään varoja huijarin osoitteeseen. Cyversin mukaan noin 66 päivää ennen varkautta hyökkääjä oli lähettänyt tapahtumia, jotka liittyivät uhrin lompakkoon. Tämä toiminta asetti haitallisen osoitteen lompakon tapahtumahistoriaan, jossa se näytti samankaltaiselta kuin osoite, jota uhri oli käyttänyt normaalissa siirrossa.
Kun uhri myöhemmin valmisti 100 000 USDT maksua, Cyvers sanoi käyttäjän luottaneen historialliseen tietoon vertaamatta koko kohdeosoitetta. Varat menivät näin ollen näennäiseen osoitteeseen sen sijaan, että ne olisivat menneet tarkoitetulle vastaanottajalle.
Osoitemyrkytyksen Mekanismi
Osoitemyrkytys ei vaadi hyökkääjältä yksityisen avaimen saamista, älykkään sopimuksen vaarantamista tai uhrin lompakon hallintaan ottamista. Sen sijaan menetelmä riippuu lohkoketjuosoitteiden pituudesta ja muodosta, jota monet lompakot ja lohkoketjun tutkijat lyhentävät näyttämällä vain niiden ensimmäiset ja viimeiset merkit.
Hyökkääjät luovat osoitteita, jotka vastaavat vastaanottajan aitojen osoitteiden näkyviä osia, ja käyttävät sitten pieniä tai nollan arvoisia siirtoja asettaakseen jäljitelmän kohteen tapahtumarekisteriin. Käyttäjä, joka tarkistaa vain avaus- ja sulkemismerkit, voi siten valita hyökkääjän lompakon, vaikka koko merkkijonot olisivat erilaisia.
”Cyvers piti menetyksen syynä uhrin kyvyttömyyttä tarkistaa koko osoite.”
Suositukset Käyttäjille
Turvayritys neuvoi käyttäjiä olemaan pitämättä tapahtumahistoriaa luotettuna osoitekirjana ja suositteli tarkistamaan jokaisen merkin ennen on-chain maksun hyväksymistä. Siirron jälkeen hyökkääjä vaihtoi varastetut USDT:t Ethereumiksi, ja vastaanottava lompakko sisälsi noin 52,8 ETH, kun turvallisuusyritys julkaisi hälytyksensä.
Cyvers sanoi, että muunnos näytti olevan suunniteltu vähentämään riskiä siitä, että varastetut stablecoinit voitaisiin jäädyttää. USDT:tä myöntää Tether älykkäiden sopimusten kautta, jotka mahdollistavat tiettyjen osoitteiden estämisen, kun taas alkuperäisellä ETH:llä ei ole myöntäjää, jolla olisi vastaava jäädytysominaisuus.
Lainsäädäntö ja Tulevaisuus
Yhdysvaltojen käyttäjille osoitemyrkytys kuuluu kasvavaan digitaalisten omaisuuserien petosten kategoriaan, jota lainsäätäjät ovat pyrkineet käsittelemään virastojen välisellä koordinoinnilla. Senaattorit Elissa Slotkin ja Jerry Moran esittivät kaksipuolisen Strengthening Agency Frameworks for Enforcement of Cryptocurrency Act -lain, tunnetun nimellä SAFE Crypto Act, vuonna 2025.
Ehdotettu lainsäädäntö perustaisi liittovaltion työryhmän, joka keskittyisi kryptovaluuttahuijausten tunnistamiseen, valvontaan ja ehkäisyyn. Sen jäseninä olisi edustajia hallitusvirastoista, lainvalvontaviranomaisista, digitaalisten omaisuuserien yrityksistä, stablecoinin myöntäjistä, lohkoketjun tiedusteluyrityksistä ja kuluttajansuojajärjestöistä.
Cyvers neuvoi käyttäjiä vertaamaan täydellisiä lompakko-osoitteita sen sijaan, että luottaisivat lyhennettyihin tietoihin tapahtumahistoriassa. Suurissa siirroissa turvallisuusasiantuntijat suosittelevat myös kohteen vahvistamista erillisessä viestintäkanavassa ja pienen testimäärän lähettämistä ennen jäljellä olevan saldon siirtämistä.