Crypto Prices

Mitä ovat osoitteiden myrkytyshyökkäykset kryptovaluutassa ja miten niiltä voi suojautua?

29 toukokuun, 2025

Keskeiset huomiot

Osoitteiden myrkytys tarkoittaa pienten siirtojen lähettämistä lompakko-osoitteista, jotka muistuttavat läheisesti laillista osoitetta, huijaten käyttäjiä kopioimaan väärää osoitetta tulevia siirtoja tehdessään. Yleisiä tekniikoita ovat phishing, vale QR-koodit, Sybil-hyökkäykset, älysopimusten manipulointi ja leikepöytähaittaohjelmat. Osoitteiden myrkytys on johtanut yli 83 miljoonan dollarin vahinkoihin. Uhrit ovat yksittäisiä käyttäjiä ja DeFi-alustoja. Käyttäjien tulisi vaihdella osoitteita, käyttää laitteistolompakoita tai multisig-lompakoita, hyväksyä vain luotettavat kontaktit ja hyödyntää lohkoketjuanalytiikkaa.

Osoitteiden myrkytyshyökkäykset kryptovaluutassa

Osoitteiden myrkytyshyökkäykset ovat huijauksia, joissa hyökkääjät saavat käyttäjät lähettämään varoja valeosoitteeseen, joka näyttää lähes identtiseltä laillisen kanssa. Nämä hyökkäykset hyödyntävät lompakko-osoitteiden samankaltaisuutta, osoitteiden uudelleenkäyttöä tai haittaohjelmia, ohjaten käyttäjiä tahattomasti siirtämään varojaan väärälle osapuolelle.

”Vaikka lohkoketju itsessään on turvallinen, osoitteiden myrkytys kohdistuu inhimillisiin virheisiin ja luottamukseen.”

Osoitteiden myrkytyshyökkäysten tyypit

Osoitteiden myrkytyshyökkäykset kryptovaluutassa sisältävät useita hyökkäystekniikoita:

  • Phishing-hyökkäykset: Rikolliset luovat väärennettyjä verkkosivustoja tai sähköposteja, jotka muistuttavat läheisesti maineikkaita yrityksiä.
  • Siirron keskeytys: Hyökkääjät keskeyttävät voimassa olevat kryptovaluuttasiirrot ja muuttavat määränpääosoitetta.
  • Osoitteiden uudelleenkäytön hyväksikäyttö: Hyökkääjät seuraavat lohkoketjua ja käyttävät hyödyksi osoitteiden toistuvuutta.
  • Sybil-hyökkäykset: Luo useita väärien identiteettien tai solmujen muunnelmia.
  • Vale QR-koodit: Jakavat vale maksuosoitteita tai QR-koodeja.
  • Osoitteiden huijaus: Luovat osoitteita, jotka muistuttavat läheisesti todellisia osoitteita.
  • Älysopimusten haavoittuvuudet: Hyökkääjät hyödyntävät hajautettujen sovellusten haavoittuvuuksia.

Oikean maailman esimerkkejä

Tässä ovat joitain esimerkkejä osoitteiden myrkytyshyökkäyksistä kryptovaluutassa:

  • 2,6 miljoonan dollarin menetykset USDT:ssä (toukokuu 2025): Kauppias menetti varat nollasummasiirtojen avulla.
  • EOS-lohkoketjun hyökkäys (maaliskuu 2025): Haitalliset toimijat lähettivät pieniä määriä EOS:ia valeosoitteista.
  • 68 miljoonan dollarin menetys WBTC:ssä (toukokuu 2024): Hyökkääjä huijasi uhrin lompakkoa lähettämään varoja valeosoitteeseen.

Osoitteiden myrkytyshyökkäysten seuraukset

Osoitteiden myrkytyshyökkäykset voivat aiheuttaa tuhoisia vaikutuksia sekä käyttäjille että lohkoketjuverkkojen vakaudelle. Nämä hyökkäykset voivat johtaa merkittäviin taloudellisiin menetyksiin ja vähentää käyttäjien luottamusta valuuttojen turvallisuuteen.

Miten välttää osoitteiden myrkytyshyökkäykset

Seuraavat keinot voivat auttaa estämään osoitteiden myrkytyshyökkäyksiä:

  • Käytä uusia osoitteita: Esto, että hyökkääjät yhdistävät osoitteet käyttäjän identiteettiin.
  • Hyödynnä laitteistolompakoita: Pidä yksityiset avaimet offline.
  • Ole varovainen julkisten osoitteiden paljastamisessa: Varoista kryptovaluuttaosoitteiden jakamisessa.
  • Valitse luotettavat lompakot: Käytä tunnettuja lompakkotoimittajia.
  • Säännölliset päivitykset: Päivitä lompakkosovellus uusimmilla turvallisuuspäivityksillä.
  • Ota käyttöön valkoisen listan: Rajoita siirtoja luotettaviin lähteisiin.
  • Harkitse multisig-lompakoita: Keskeinen suoja siirroissa.
  • Hyödynnä lohkoketjuanalyysityökaluja: Tunnista osoitteiden myrkytys.
  • Ilmoita epäillyistä hyökkäyksistä: Ota yhteyttä kryptolompakkotoimittajaan.

Uusimmat käyttäjältä Blog

BofA, Citi ja Goldman Sachs mukana 21 instituutin stablecoin-hankkeessa

Stablecoin-hanke Yhdysvalloissa Suunniteltu hanke keskittyy aluksi Yhdysvaltain dollarin stablecoiniin, ennen kuin se laajenee muihin G7-valuuttoihin. Seuraavana vuorossa on euroon sidottu tarjous. Ryhmä 21 merkittävää rahoituslaitosta aikoo perustaa uuden yrityksen kehittämään ja julkaisemaan

Ethena Pay lanseerasi beetaversion, jossa korot jopa 6 %

Ethena Payn lanseeraus Ethena on lanseerannut Ethena Payn beetaversion 400 aikaiselle käyttäjälle, tuoden mukanaan USDe-maksut, Avalanche-sovittelun ja vuosittaiset palkkiokorot jopa 6 % itsehoitovaihtoehtona mobiilisovelluksessa. Lanseerausilmoituksessa Ethena kertoi, että Ethena Pay alkaa 400

Etelä-Korea pidättää neljä henkilöä kryptomaksuista syyrialaiselle terroriryhmälle

Etelä-Korean poliisi syyttää uzbekistanilaisia terrorismirahoituksesta Etelä-Korean poliisi on syyttänyt neljää uzbekistanilaista kansalaista terrorismirahoituksesta. Tapaus on ensimmäinen laatuaan, jossa kryptovaluuttaa virtaa nimetyltä terroriryhmältä takaisin fyysisiin tavaroihin. Tapahtumien kulku Gwangjun metropolipoliisilaitoksen turvallisuustutkintayksikkö pidätti neljä