Пятнадцать жертв были обескровлены на общую сумму $9,4 млн за последние четыре недели одним оператором отравления адресов.

Ончейн-исследователь Specter (@SpecterAnalyst) сообщил о понесенных потерях 27 августа. Похищенные балансы были конвертированы в USDD — стейблкоин на базе Tron, — а затем направлены в один консолидирующий кошелек.

Как работают мошенничества с отравлением адресов?

Один мошенник украл $9,4 млн у 15 жертв в сети Tron за последние четыре недели, используя простой трюк, который называется «отравление адресов» (address poisoning), по данным ончейн-исследователя Specter, который в X публикуется под именем «SpecterAnalyst».

Две крупнейшие жертвы потеряли по 2,5 миллиона долларов каждая. Похищенные средства были обменены на USDD — стейблкоин в Tron — и переведены в один основной кошелёк.

Аналитик Стейси Мюр (@stacy_muur) объяснила 26 августа, что отравление адресов начинается, когда злоумышленник отправляет крошечные суммы криптовалюты с фальшивых адресов, которые почти идентичны тем, что жертвы использовали раньше. Такие транзакции называются пылевыми (dust) транзакциями.

Когда пользователи копируют эти поддельные адреса из истории своих транзакций, они отправляют деньги прямо ворови, а не адресату, который планировали.

Поскольку адреса в блокчейне — это длинные строки букв и цифр (42 символа для Ethereum), большинство кошельков показывают только первые и последние несколько символов, и пользователи привыкают распознавать адреса по этим видимым частям.

22 августа инвестиционная компания Bofur Capital потеряла около 2 миллионов долларов с помощью этой же уловки. Злоумышленник отправил 0,0002 USDC с поддельного адреса за 20 часов до реального перевода.

Когда Bofur вывели деньги с кредитной платформы Compound, они скопировали неверный адрес из своей истории. Злоумышленник обменял похищенный USDC на стейблкоин DAI, чтобы средства не были заморожены.

Могут ли кошельки защититься от отравления адресов?

MetaMask, принадлежащий Consensys, и Trust Wallet добавили защиту от этой атаки, но их функции безопасности работают в основном в EVM-сетях вроде Ethereum, BNB Smart Chain, Polygon и т. д., а не в Tron.

Теперь MetaMask показывает предупреждение, если первые и последние четыре символа адреса совпадают с предыдущим получателем, при этом средняя часть отличается.

В марте Trust Wallet запустил «Address Poisoning Protection» («защита от отравления адресов»), которая проверяет каждый адрес по базе известных мошеннических адресов и показывает сравнение рядом, если находит совпадение.

Trust Wallet заявляет, что обнаружила более 225 миллионов попыток отравления, при этом подтвержденная сумма похищенного превышает 500 миллионов долларов. Это примерно 34 000 атак в час. Cryptopolitan задокументировала, что более низкие комиссии за газ в Ethereum делают массовые пылевые транзакции экономически оправданными и даже увеличивают ежедневные показатели транзакций в сети.

Cryptopolitan также сообщила, что после кражи 50 миллионов долларов в декабре основатель Binance Чангпен Чжао призвал все кошельки проверять наличие адресов-паразитов и блокировать их.

Пока каждая кошелёк не внедрит функции безопасности в каждой сети, пользователям нужно защищать себя, проверяя каждый символ в адресе и сохраняя доверенные адреса в адресных книгах кошелька, вместо того чтобы копировать из истории. Также можно сначала отправить небольшую тестовую транзакцию при переводе крупных сумм.

Не просто читайте новости о криптовалюте. Понимайте их. Подпишитесь на нашу рассылку. Это бесплатно.