HTX:n Tutkimus Kryptovaluuttasiirroista
HTX ilmoitti 18. elokuuta, että se tutkii pieniä kryptovaluuttasiirtoja, jotka on vastaanotettu useilta osoitteilta sen jälkeen, kun yhteisön jäsenet liittivät talletukset pörssiin. Pörssi kertoi, että sen alkuperäinen sisäinen tarkastus ei ollut löytänyt todisteita siitä, että sen viralliset kanavat olisivat aloittaneet siirrot tai suorittaneet niihin liittyviä testejä.
Siirtojen Alkuperän Tutkiminen
HTX tutkii nyt siirtojen alkuperää ja sitä, onko lohkoketjun osoitelaput tai attribuutiomenetelmät luoneet harhaanjohtavan yhteyden. Jotkut käyttäjät ovat kuvailleet siirtoja ”osoitemyrkytykseksi”. Toisten raporttien mukaan heidän tileihinsä on kohdistunut rajoituksia varojen vastaanottamisen jälkeen. Kumpikaan kuvaus ei ole vahvistettu itsenäisesti siirtotietojen, alustailmoitusten tai lohkoketjun turvallisuusyrityksen löydösten kautta.
HTX vastasi, kun yhteisön jäsenet levittivät kuvakaappauksia pienistä talletuksista, jotka näyttivät tulevan pörssiin liittyvistä osoitteista.
Erään käyttäjän kerrottiin saaneen 7,5 USDT Coinbase-tililleen ennen kuin häneltä pyydettiin selitystä varojen lähteestä, raportin mukaan. Tiedustelu tiedoista ei välttämättä tarkoita, että tili olisi jäädytetty. Coinbase ei ole julkisesti käsitellyt ilmoitettua tapausta, eikä yksikään asiaan liittyvä käyttäjä ole julkaissut täydellistä alustailmoitusta, joka osoittaisi pysyvän rajoituksen, joka liittyisi siirtoon.
Osoitemyrkytys ja Sen Vaikutukset
Osoitemyrkytys tarkoittaa yleensä, että hyökkääjä luo osoitteen, joka muistuttaa aikaisemmin kohteena käytettyä osoitetta. Hyökkääjä lähettää sitten pienen tai nollan arvon siirron, jotta näennäinen osoite näkyy kohteen siirtohistoriassa. Hyökkääjä toivoo, että käyttäjä kopioi myöhemmin istutetun osoitteen tarkistamatta jokaista merkkiä. Chainalysis kuvaa tätä siirtohistorian manipulointia turvallisuusoppaassaan.
Pelkät ei-toivotut siirrot eivät yksinään osoita osoitemyrkytystä. Tutkijoiden on selvitettävä, muistuttaako lähettäjä luotettavaa vastapuolta ja oliko siirto tarkoitettu manipuloimaan vastaanottajan osoitehistoriaa. Nykyisissä raporteissa ei ole vahvistettuja todisteita siitä, että vastaanottajat olisivat myöhemmin lähettäneet varoja näennäisiin osoitteisiin. Menetyksiä ei ole vahvistettu.
Kuten aiemmin raportoitiin, eräs käyttäjä menetti äskettäin 100 000 USDT kopioimalla istutetun näennäisen osoitteen siirtohistoriastaan.
HTX:n Toimet ja Tulevaisuus
HTX sanoi, että sen tutkimus ottaa huomioon ”osoitetunnistuksen” ja onchain-siirtojen lähteiden tunnistamisen. Tämä avaa mahdollisuuden, että kolmannen osapuolen palvelut ovat virheellisesti liittäneet lähettäjän HTX:ään tai ilman riittäviä todisteita. Pörssi julkaisi aiemmin huijausvaroituksen ei-toivotuista 0,001 USDT siirroista. Se neuvoi käyttäjiä tarkistamaan täydelliset lompakko-osoitteet sen sijaan, että luottaisivat lyhennettyihin osoite-esityksiin tai siirtohistorioihin.
Nykyinen tapaus saapuu myös laajempien huolien keskelle automaattisesta vaatimustenmukaisuuden tarkastamisesta. Liittyvässä uutisoinnissa käyttäjät raportoivat estetyistä siirroista ja jäädytetyistä varoista sen jälkeen, kun vaatimustenmukaisuuspalvelut olivat merkinneet altistumisen HTX:ään liittyville osoitteille.
Väitteet siitä, että jotkin tilit olivat ”jäädytettyjä”, ovat edelleen vahvistamattomia. Yksikään pörssi ei ole vahvistanut rajoitusten asettamista kiistettyjen siirtojen vuoksi, eikä saatavilla olevat raportit tarjoa tapausnumeroita, ilmoituksia tai vaikuttavia lompakko-osoitteita.
Suositukset Käyttäjille
Käyttäjien tulisi välttää määränpääosoitteiden kopioimista siirtohistorioista. Heidän tulisi tarkistaa koko osoite, käyttää tallennettuja osoitekirjoja, jos saatavilla, ja säilyttää siirtoshashit tai tilin ilmoitukset tukitiimeille. Vuorovaikutus ei-toivotun tokenin tai tuntemattoman sopimuksen kanssa voi tuoda mukanaan erillisiä turvallisuusriskejä.
HTX sanoi jakavansa lisätietoja, kun ne on vahvistettu. Pörssi ei ole ilmoittanut, milloin tarkastus päättyy tai aikooko se julkaista teknisen raportin.