একটি ক্রিপ্টো ব্যবহারকারী দুই মাস আগে তার ট্রান্সঅ্যাকশন হিস্ট্রিতে একটি অনুরূপ ঠিকানা স্থাপন করে একটি “ঠিকানা বিষাক্তকরণ” কৌশলের শিকার হয়ে 100,000 USDT হারিয়ে ফেলেন, সুরক্ষা প্রতিষ্ঠান Cyvers Alerts একটি আগস্ট 11-এর সতর্কবার্তায় এটি জানায়। কী ঘটেছিল: - চুরির প্রায় 66 দিন আগে, একটি আক্রমণকারী ছোট ট্রান্সঅ্যাকশন করে একটি ক্ষতিকর ঠিকানা বিশেষজ্ঞের ওয়ালেট ইতিহাসে যোগ করে। এই ছদ্মবেশী ঠিকানাটি বিশেষজ্ঞের আগের ব্যবহৃত ঠিকানার দৃশ্যমান শুরুর এবং শেষের অক্ষরগুলির সাথে মিলে যায়। - পরবর্তীতে, বিশেষজ্ঞ একটি বড় USDT ট্রান্সফার শুরু করলে, তিনি তার ট্রান্সঅ্যাকশন হিস্ট্রির উপর নির্ভর করেন, এবং গন্তব্যের পূর্ণ স্ট্রিংটি যাচাই করেননি। অর্থগুলি উদ্দিষ্ট প্রাপকের পরিবর্তে আক্রমণকারীর ঠিকানায় চলে যায়। - USDT-এর প্রাপ্তির পর, আক্রমণকারী স্টেবলকয়েনগুলি ETH-এর সাথে বদলে ফেলে। Cyvers-এর মতে, সতর্কবার্তা-এর সময়, প্রাপকের ওয়ালেটে 52.8 ETH-এরপ্রায় 52.8 ETH-এরপ্রায় 52.8 ETH-এরপ্রায় 52.8 ETH-এরপ্রায় 52.8 ETH-এরপ্রায় 52.8 ETH-এরপ্রায় 52.8 ETH-এরপ্রায় 52.8 ETH-এরপ্রায় 52.8 ETH-এরপ্রায় 52.8 ETH-এরপ্রায় 52.8 ETH-এরপ্রায় 52.8 ETH-এরপ্রায় 52.8 ETH-এরপ্রায় 52.8 ETH-এরপ্রায় 52.8 ETH-এরপ্রায় 52.8 ETH-এরপ্রায় 52.8 ETH-এরপ্রায় 52.8 ETH-এরপ্রায় 52.8 ETH-এরপ্রায় 52.8 ETH-এরপ্রায় 52.8 ETH-এরপ্রায় 52.8 ETH-এরপ্রায় 52.8 ETH-এরপ্রায় 52.8 ETH-এরপ্রায় 52.8 ETH-এরপ্রায় 52.8 ETH-এরপ্রায় 52.8 ETH-এরপ্রায় 52.8 ETH-এরপ্রায় 52.8 ETH-এরপ্রায় 52.8 ETH-এরপ্রায় 52.8 ETH-এরপ্রায় 52.8 ETH-এরপ্রায় 52.8 ETH-এরপ্রায় 52.8 ETH-এরপ্রায় 52.8 ETH-এরপ্রায় 52.8 ETH-এরপ্রায় 52.8 ETH-এরপ্রায় 52.8 ETH-এরপ্রায় 52.8 ETH-এরপ্রায় 52.8 ETH-এরপ্রায় 52.8 ETH-এরপ্রায় 52.8 ETH-এরপ্রায় 52.8 ETH-এরপ্রায় 52.8 ETH-এরপ্রায় 52.8 ETH-এরপ্রায় 52.8 ETH-এরপ্রায় 52.8 ETH-এরপ্রায় 52.8 ETH-এরপ্রায় 52.8 ETH-এরপ্রায় 52.8 ETH-এরপ্রায় 52.8 ETH-এরপ্রায় 52.8 ETH-এরপ্রায় 52.8 ETH-এরপ্রায় 52.8 ETH-এরপ্রায় 52.8 ETH-এরপ্রায় 52.8 ETH-এরপ্রায় 52.8 ETH-এরপ্রায় 52.8 ETH-এরপ্রায় 52.8 ETH-এরপ্রায় 52.8 ETH-এরপ্রায় 52.8 ETH-এরপ্রায় 52.8 ETH-এরপ্রায় 52.8 ETH-এরপ্রায় 52.8 ETH-এরপ্রায় 52.8 ETH-এরপ্রায় 52.8 ETH-এরপ্রায় 52.8 ETH-এরপ্রায় 52.8 ETH-এরপ্রায় 52.8 ETH-এরপ্রায় 52.8 ETH-এরপ্রায় 52.8 ETH-এরপ্রায় 52.8 ETH-এরপ্রায় 52.8 ETH-এরপ্রায় 52.8 ETH-এরপ្ឲযः কিভাবে address poisoning (ঠিকানা বিষাক্তকরণ) কাৱয: - Block explorers (ব্লক এক্স্) and wallet UIs (ওয়ালেট UI) generally shorten addresses to show only the first and last few characters (শুধুমাৎয). Attackers exploit this by creating addresses that match those visible segments and then “dusting” the target’s history with tiny or zero-value transfers. This is a social-engineering tactic, not a breach of private keys, smart contracts, or wallet software. Cyvers found no evidence of flaws in Tether, Ethereum, or the victim’s wallet—just a forged address record and a user who didn’t verify the full address. Why the attacker converted USDT to ETH Tether-controlled USDT can be frozen by the issuer; native ETH cannot. Converting to ETH reduces the risk of the stolen stablecoins being blocked and lets the attacker move value more freely, although it exposes them to ETH price volatility. Context: bigger losses and an evolving threat Address poisoning has been behind much larger heists. Earlier reporting found two users lost a combined $62 million—about $50 million in a December 2025 case and another $12.25 million in January 2026—after attackers inserted lookalike addresses into victims’ histories. In the December incident one victim sent a 50 USDT test transfer to the correct address, after which the attacker inserted a fraudulent entry via a 0.005 USDT dust transaction; the victim then sent nearly 50 million USDT to the poisoned address. Low transaction costs have enabled mass automated dusting campaigns. Security firms reported millions of dust transactions daily, and some users have received dozens of poisoning alerts within minutes after legitimate transfers. The practice has drawn criticism of explorers that surface dust and zero-value transfers; platforms differ in their default protections (for example, Etherscan hides zero-value transfers by default, while BscScan and BaseScan require toggling an option). Advice for users Never rely solely on transaction history as an address book. Always verify the full destination address before approving on-chain payments. Use out-of-band confirmation (a separate message or call) for large transfers and consider whitelisting trusted addresses. Send a small test amount before moving large sums—but be aware a test alone can fail if an attacker inserts a lookalike address immediately after the test. Hardware wallets can help by displaying destination details at signing, but users must still read and compare the full address shown. Regulatory angle In the U.S., lawmakers are looking at broader anti-scam coordination. Senators Elissa Slotkin and Jerry Moran introduced the SAFE Crypto Act in 2025 to create an interagency task force to identify, monitor, and prevent crypto scams. The bill focuses on detection and coordination; it does not create a reimbursement program for victims of irreversible transfers. No recovery reported Cyvers did not identify the victim or report any recovery, exchange intervention, or return agreement in its initial alert. Bottom line: address poisoning is cheap to run and highly effective when users don’t verify full addresses. For sizeable on-chain transfers, double-check every character, confirm destinations off-chain, and lock in trusted addresses where possible. (Translation note: The repeated "ETH" text above is due to an error in the original input; it has been preserved exactly as provided.)
ঠিকানা-বিষয়ক প্রতারণায় প্রতারিত ওয়ালেট ইতিহাসের মাধ্যমে প্রায় $100K USDT চুরি হয়েছে
ChainGPTশেয়ার
ChainGPT-এর রিপোর্ট অনুযায়ী, সাম্প্রতিক একটি ঠকামি আক্রমণে আক্রমণকারীরা প্রায় $100K মানের USDT লুট করে। এই ঠকামিতে পূর্বের একটি ঠিকানার সাথে মিলে যাওয়া একটি মিথ্যা ঠিকানা বিক্রেতার ওয়ালেট ইতিহাসে যোগ করা হয়, যা বৈধ মনে হয়। বিক্রেতা পূর্বের লেনদেনের রেকর্ডের উপর নির্ভর করে, দ্বিতীয়বার যাচাই না করে একটি বড় USDT পরিমাণ পাঠান, যার ফলে ঠকামির দলটি অর্থগুলি খালি করে দেয়। USDT-কে ETH-এ রূপান্তরিত করার পর, আক্রমণকারী সম্ভাব্য সম্পদ জমা থামানোর ঝুঁকি এড়িয়ে চলে। Cyvers Alerts-এর প্রতিবেদনে নিশ্চিত করা হয়েছে যে Tether, Ethereum, বা ওয়ালেটে কোনও প্রযুক্তিগত ত্রুটি নেই, এবং এই ঠকামির জন্য সামাজিক প্রভাবিতকরণের (social engineering) দায়ীত্ব দেওয়া হয়েছে। বাণিজ্যিকদের বৃদ্ধি পাওয়া ঝুঁকির সময়, বিশেষত যখন fear and greed index-এ বাজারের উদ্বেগের প্রবণতা বাড়ছে, তখন altcoins-এর উপর নজরদারি করা উচিত।
উৎস:আসল দেখান
দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না।
ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।
