Crypto Prices

CZ kritisoi Etherscania roskapostisiirtojen näyttämisestä ja vaatii parempaa suodatusta

14 maaliskuun, 2026

Kritiikki Etherscania kohtaan

CZ, entinen Binance-CEO, on kritisoinut Etherscania sen vuoksi, että se näyttää roskapostisiirtoja, jotka liittyvät osoitemyrkyttämisskandaaleihin. Hän on todennut, että lohkoketjun tutkijoiden tulisi suodattaa haitalliset siirrot kokonaan pois. CZ julkaisi X:ssä, että TrustWallet on jo toteuttanut tämän suodatuksen, kun taas Etherscan jatkaa nollaarvoisten myrkyttämissiirtojen näyttämistä, jotka tulvivat käyttäjien lompakoihin.

Osoitemyrkytyshyökkäykset

Kritiikki sai alkunsa tapauksesta, jossa käyttäjä nimeltä Nima sai 89 osoitemyrkytyssähköpostia alle 30 minuutissa vain kahden stablecoin-siirron jälkeen Ethereumissa. Etherscan antoi varoituksen hyökkäyksestä, jonka tavoitteena on huijata käyttäjiä kopioimaan samankaltaisia osoitteita siirtotiedoista varojen lähettämisen yhteydessä.

”Niin monet tulevat uhreiksi tälle,” Nima varoitti sen jälkeen, kun automatisoitu hyökkäyskampanja kohdistui hänen lompakkoonsa.

Lohkoketjun tutkijoiden ei pitäisi näyttää näitä roskapostisiirtoja, ja niiden suodattaminen kokonaan pitäisi olla yksinkertaista. Tämä voi vaikuttaa myöhemmin mikro-siirtoihin AI-agenttien välillä, jolloin voimme käyttää AI:ta myös roskapostin suodattamiseen.

Etherscanin selitys

Etherscan selvensi, että se piilottaa nollaarvoiset siirrot oletusarvoisesti, mutta BscScan ja Basescan vaativat käyttäjiä napsauttamaan ”piilota 0 määrä tx” -painiketta nimenomaisesti poistaakseen osoitemyrkytyshyökkäyksen siirrot. Ero oletusasetuksissa altistaa jotkut käyttäjät roskapostin katselulle, mikä voi johtaa varojen lähettämiseen hyökkääjän hallitsemiin osoitteisiin.

AI-agenttien rooli

CZ huomautti, että suodatus voi vaikuttaa mikro-siirtoihin AI-agenttien välillä tulevaisuudessa, ehdottaen, että AI:ta voitaisiin käyttää erottamaan lailliset nollaarvoiset siirrot roskapostista. Dr. Favezy huomautti, että vaihdot luovat lisäriskejä osoitemyrkyttämisen lisäksi.

”Toivon todella, että AI-agentit pystyvät reitittämään oikeiden reitittimien ja parhaiden likviditeettilähteiden kautta välttääkseen tällaisia tilanteita,” Favezy kirjoitti.

Hyökkäysten mekanismi

Hyökkäys toimii aloittamalla nollaarvoisten token-siirtojen käyttö transferFrom-toiminnolla. Hyökkääjät lähettävät 0-arvoisia tokeneita luodakseen siirtotapahtumia, jotka näkyvät uhrin siirtotiedoissa. Jokainen osoite hyväksyy oletusarvoisesti 0-arvoiset siirrot, mikä mahdollistaa tapahtumien syntymisen.

Hyökkääjät yhdistävät tämän osoitteiden väärentämiseen lisätäkseen todennäköisyyttä, että uhrit kopioivat väärän siirtosoitteen. Väärentämät osoitteet vastaavat laillisten osoitteiden ensimmäisiä ja viimeisiä merkkejä.

Niman tapaus

Niman tapaus osoittaa, kuinka laajalle nämä hyökkäykset voivat ulottua: 89 myrkytysohjelmaa 30 minuutissa vain kahden laillisen siirron jälkeen. Automaattinen luonne tarkoittaa, että hyökkääjät voivat kohdistaa tuhansiin osoitteisiin samanaikaisesti aina, kun he havaitsevat stablecoin- tai token-liikkeitä ketjussa.

Uusimmat käyttäjältä Blog

Evernorth päivittää SEC-ilmoitustaan 1 miljardin dollarin XRP-kassasta

Evernorth Holdingsin päivitys SEC-rekisteröintiasiakirjaan Ripple-taustainen Evernorth Holdings on päivittänyt SEC-rekisteröintiasiakirjaansa kolmen ylimmän johtajan työsuhteiden viimeistelyn jälkeen, valmistautuessaan Nasdaq-listautumiseen ja suunniteltuun 1 miljardin dollarin julkiseen XRP-kassaan. Uudet työsopimukset Evernorth paljasti uusia työsopimuksia pääoikeusasiamies

Kiinalainen lehti varoittaa yrityksiä Bitcoinin kiristämisskandaalista

Huijaus Bitcoinin vaatimuksista China Business Journal varoitti 30. heinäkuuta, että huijarit esiintyivät lehden nimissä vaatiessaan Bitcoinia yrityksiltä, joita uhattiin negatiivisella uutisoinnilla. Lehden mukaan huijarit ottivat yhteyttä yrityksiin Proton Mailin isännöimän sähköpostiosoitteen kautta.

Ostium syyttää off-chain-vuotoa 23,75 miljoonan USDC-hyökkäyksestä

Ostiumin Hyökkäys ja Sen Taustat Ostium on päättänyt, että sen heinäkuussa tapahtunut hyökkäys johtui vaarantuneesta off-chain-infrastruktuurista, ei älysopimusten virheistä. Tutkimus paljasti, että hyökkääjä manipuloi hintaraportteja tyhjentääkseen 23,75 miljoonaa USDC protokollan likviditeettivaultista. Hyökkäyksen

Etelä-Korean stablecoin-suunnitelma voisi kiertää kryptolain viivästykset

Etelä-Korean Stablecoin-lisensointiohjeet Etelä-Korean tulisi ottaa käyttöön väliaikaiset stablecoin-lisensointiohjeet ennen kuin lainsäätäjät saavat valmiiksi laajemman Digitaalisten Ostopalveluiden Peruslain. Tämä käy ilmi Hashed Open Researchin ja Solana Policy Instituten 29. heinäkuuta julkaisemasta politiikkaraportista. Symposiumin

Yhdysvallat asettaa pakotteet iranilaiselle meriyritykselle Bitcoin-maksujen vuoksi

Yhdysvaltain pakotteet iranilaisille merivakuutusyhtiöille Yhdysvaltain valtiovarainministeriö asetti 29. heinäkuuta pakotteet kahdelle iranilaiselle merivakuutusyhtiölle, väittäen niiden tukeneen islamilaisen vallankumouskaartin (IRGC) yhteydessä olevaa järjestelmää, joka keräsi tuloja aluksilta Hormuzinsalmen kautta. Ulkomaisen omaisuuden hallinta (OFAC)

Japanilainen pelikehittäjä laajentaa kryptovarojaan SBI:n kanssa

Gumin kryptovarainrahasto Japanilainen pelikehittäjä Gumi aloittaa noin 3 miljardin jenin kryptovarainrahaston toiminnan SBI Financial Servicesin kanssa elokuussa. Tämä käy ilmi 28. heinäkuuta julkaistusta yrityksen tiedotteesta. Rahaston tiedot Yksityinen rahasto, nimeltään SBI Crypto