Dyrektor generalny Binance, Changpeng „CZ” Zhao, ostrzegł swoich obserwujących na X przed podstępnym i coraz bardziej popularnym oszustwem wymierzonym w społeczność kryptowalut, w którym fałszywe adresy portfeli są wykorzystywane do oszukiwania użytkowników podczas transakcji.

Schemat generuje adresy z tymi samymi znakami początkowymi i końcowymi, co oryginalny adres użytkownika. Po wygenerowaniu adresu lustrzanego oszust wysyła docelowe transakcje, które odzwierciedlają historię transakcji ofiary. Jeśli ofiara skopiuje i wklei adres z jednej z fałszywych transakcji, środki zostaną wysłane do oszusta.

Według CZ dobrze doświadczony operator kryptowalut padł ofiarą tego oszustwa 1 sierpnia, wysyłając kryptowaluty o wartości 20 milionów dolarów na adres śmieciowy. Operator zauważył błąd zaraz po transakcji i zażądał od Binance zamrożenia Tethera (USDT), zanim dotarł on do oszusta.

Chcę się podzielić tym (na szczęście) nieudanym, ale bardzo sprytnym i bliskim incydentem z wczorajszym oszustwem. Zaoszczędzono 20 milionów dolarów. Mam nadzieję, że pewnego dnia może to również Cię uratować.

Oszuści są teraz tak dobrzy, że generują adresy z tymi samymi literami początkowymi i końcowymi, co sprawdza większość ludzi… https://t.co/DFpdX8aNay

— CZ Binance (@cz_binance) 2 sierpnia 2023 r

Incydentu można uniknąć, korzystając z domeny blockchain, takiej jak usługa nazw Ethereum (ENS). Domeny Blockchain są podobne do adresów e-mail, umożliwiając użytkownikom identyfikację portfeli za pomocą zwykłych słów, a nie długiego ciągu liter i cyfr. Użytkownicy Binance mogą kupować domeny za pośrednictwem platformy.

Ponadto specjaliści ds. bezpieczeństwa nie zalecają użytkownikom kopiowania i wklejania adresów z aplikacji w celu transferu środków. Użytkownikom zaleca się również stosowanie silnych, unikalnych haseł do kont kryptograficznych i włączenie uwierzytelniania dwuskładnikowego (2FA) w aplikacjach.

Szybka reakcja Binance pomogła użytkownikowi uniknąć poważnego incydentu związanego z bezpieczeństwem, ale inne ofiary miały mniej szczęścia. W odpowiedzi na wątek CZ inny użytkownik zgłosił wysłanie 20 000 USDT na adres pocztowy w ramach podobnego oszustwa. Mimo to, po skontaktowaniu się z zespołem wsparcia Binance w ciągu 20 minut po transakcji, nie zaproponowano żadnej opcji zamrożenia środków. Prawie 12 godzin później środki ofiary zostały przeniesione do miksera kryptowalut bez szans na odzyskanie.

post z cointelegraph.com

#crypto2023 #cryptonews #dyor #Binance #BNB