Мошенничество с отравлением адреса украшает ~100 000 долларов США в USDT с помощью поддельной истории кошелька

iconChainGPT
Поделиться
AI summary iconСводка
Согласно данным ChainGPT, недавняя атака с подменой адреса принесла злоумышленникам около 100 000 долларов США в виде USDT. Схема заключалась в добавлении фальшивого адреса в историю кошелька жертвы, который выглядел легитимно благодаря сходству с предыдущим адресом. Жертва, полагаясь на прошлые транзакции, отправила большую сумму USDT без дополнительной проверки, что позволило мошеннику изъять средства. После конвертации USDT в ETH злоумышленник избежал возможной блокировки активов. Cyvers Alerts подтвердили отсутствие технических уязвимостей в Tether, ethereum или кошельке, attributing the scam to социальной инженерии. Трейдерам следует внимательно отслеживать альткоины на фоне растущих рисков, особенно поскольку индекс страха и жадности показывает повышенную тревожность на рынке.

Криптовалютный пользователь потерял около 100 000 USDT после того, как попался на уловку «отравления адреса», которая поместила поддельный адрес в его историю транзакций два месяца назад, сообщила компания по кибербезопасности Cyvers Alerts в предупреждении от 11 августа. Что произошло: - Примерно за 66 дней до кражи злоумышленник совершил небольшие транзакции, вставив в историю кошелька жертвы вредоносный адрес. Поддельный адрес имитировал видимые первые и последние символы адреса, который жертва использовала ранее. - Когда жертва позже инициировала крупный перевод USDT, она полагалась на свою историю транзакций и не проверила полную строку назначения. Средства были отправлены на адрес злоумышленника, а не на intended получателя. - После получения USDT злоумышленник обменял стейблкоин на ETH. Cyvers сообщила, что на момент предупреждения получательский кошелек содержал примерно 52,8 ETH. Как работает отравление адреса: - Проводники блоков и интерфейсы кошельков обычно сокращают адреса, отображая только первые и последние несколько символов. Злоумышленники используют этот прием, создавая адреса, совпадающие с этими видимыми фрагментами, а затем «пыля» историю цели микротранзакциями с нулевой или минимальной стоимостью. - Это тактика социальной инженерии, а не взлом приватных ключей, смарт-контрактов или программного обеспечения кошелька. Cyvers не обнаружила никаких уязвимостей в Tether, ethereum или кошельке жертвы — только поддельную запись адреса и пользователя, который не проверил полный адрес. Почему злоумышленник обменял USDT на ETH: - Tether-контролируемые USDT могут быть заморожены эмитентом; нативный ETH — нет. Обмен на ETH снижает риск блокировки похищенных стейблкоинов и позволяет злоумышленнику свободнее перемещать стоимость, хотя это подвергает его риску волатильности цены ETH. Контекст: более крупные потери и развивающаяся угроза: - Отравление адреса лежит в основе гораздо более крупных краж. Ранее сообщалось, что два пользователя потеряли в совокупности 62 миллиона долларов — около 50 миллионов долларов в случае декабря 2025 года и еще 12,25 миллиона долларов в январе 2026 года — после того, как злоумышленники вставили похожие адреса в истории жертв. - В инциденте декабря один из жертв отправил тестовый перевод 50 USDT на правильный адрес, после чего злоумышленник добавил фальшивую запись с помощью пылевой транзакции на 0,005 USDT; затем жертва отправила почти 50 миллионов USDT на отравленный адрес. - Низкие комиссии за транзакции позволили масштабировать автоматизированные кампании по пылению. Компании по безопасности сообщили о миллионах пылевых транзакций ежедневно, и некоторые пользователи получали десятки предупреждений об отравлении в течение нескольких минут после легитимных переводов. - Эта практика вызвала критику в адрес проводников, которые отображают пыль и транзакции с нулевой стоимостью; платформы различаются по умолчательным мерам защиты (например, Etherscan по умолчанию скрывает транзакции с нулевой стоимостью, тогда как BscScan и BaseScan требуют включения опции). Рекомендации для пользователей: - Не полагайтесь исключительно на историю транзакций как на адресную книгу. Всегда проверяйте полный адрес назначения перед подтверждением on-chain платежей. - Используйте подтверждение вне канала (отдельное сообщение или звонок) для крупных переводов и рассмотрите возможность добавления доверенных адресов в белый список. - Отправляйте небольшую тестовую сумму перед переводом крупных средств — но имейте в виду, что один лишь тест может не сработать, если злоумышленник сразу после теста вставит поддельный адрес. - Аппаратные кошельки могут помочь, отображая детали назначения при подписи, но пользователи все равно должны прочитать и сравнить полный отображаемый адрес. Регуляторный аспект: - В США законодатели рассматривают более широкую координацию против мошенничества. Сенаторы Элисса Слоткин и Джери Моран представили закон SAFE Crypto Act в 2025 году для создания межведомственной целевой группы по выявлению, мониторингу и предотвращению криптовалютных мошенничеств. Закон сосредоточен на обнаружении и координации; он не создает программу возмещения потерям жертв необратимых переводов. Восстановление не зафиксировано: - Cyvers не определила личность жертвы и не сообщила о каком-либо восстановлении, вмешательстве биржи или соглашении о возврате в своем первоначальном предупреждении. Итог: отравление адреса дешево в реализации и крайне эффективно, когда пользователи не проверяют полные адреса. Для значительных on-chain переводов дважды проверяйте каждый символ, подтверждайте назначения вне сети и фиксируйте доверенные адреса, где это возможно.

Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.