Mensagem da Deep Tide TechFlow: em 04 de outubro, de acordo com monitoramento da GoPlus Security, um usuário perdeu cerca de 305 mil dólares em DAI após sofrer um ataque de “envenenamento de endereço”.
O atacante gerou um endereço falso com prefixo e sufixo idênticos ao do endereço que a vítima esperava usar, e enviou à vítima uma pequena quantia de “poeira” para induzi-la a, em transferências posteriores, copiar erroneamente esse endereço falso a partir do histórico de transações.
A GoPlus Security alerta que esse tipo de ataque já é automatizado, envolvendo etapas como descoberta do alvo, falsificação de endereços e lavagem de dinheiro via mixers. Os usuários devem evitar copiar endereços diretamente do histórico de transações; ao fazer transferências, devem verificar o endereço completo e realizar um teste com pequena quantia antes de efetuar transferências de grande valor.
O atacante gerou um endereço falso com prefixo e sufixo idênticos ao do endereço que a vítima esperava usar, e enviou à vítima uma pequena quantia de “poeira” para induzi-la a, em transferências posteriores, copiar erroneamente esse endereço falso a partir do histórico de transações.
A GoPlus Security alerta que esse tipo de ataque já é automatizado, envolvendo etapas como descoberta do alvo, falsificação de endereços e lavagem de dinheiro via mixers. Os usuários devem evitar copiar endereços diretamente do histórico de transações; ao fazer transferências, devem verificar o endereço completo e realizar um teste com pequena quantia antes de efetuar transferências de grande valor.
