☠️ Защита от мошенничества с отравлением адресов в Web3
По мере роста осведомленности о безопасности транзакций злоумышленники придумывают всё более изощрённые схемы, например Address Poisoning, чтобы воспользоваться привычным копированием при рутинных переводах.
💡 Как работает отравление адресов и как ему противодействовать
Ловушка «Ванити-адресов»: злоумышленники генерируют синтетические адреса кошельков, совпадающие с первыми несколькими и последними несколькими символами ваших часто используемых адресов получателей.
Засорение истории: они выполняют нулевые или «пыльные» транзакции, чтобы напрямую вставить свой мошеннический адрес в историю транзакций вашего кошелька.
Уязвимость «копировать-вставить»: пользователи, которые регулярно копируют адреса получателей из истории без проверки всей строки целиком, по ошибке отправляют средства атакующему.
Профилактика через адресные книги: всегда сохраняйте подтверждённые адреса вывода в «Белую адресную книгу» вашей платформы, а не извлекайте их из сырых логов транзакций.
⚠️ Предупреждение по безопасности и образовательным целям
Проверка блокчейн-транзакций требует строгого внимания к деталям. Данная публикация подготовлена исключительно в целях обучения и повышения осведомлённости о безопасности.
https://www.binance.com/en/academy/articles/how-do-crypto-address-poisoning-attacks-work Проверяйте каждый символ, используйте белые адресные книги и всегда DYOR (Do Your Own Research) 💡
#Binance #security #CryptoSafety #AddressPoisoning #dyor