Сообщение TechFlow от Deep Tide: 4 октября, по данным мониторинга GoPlus Security, один пользователь понёс убытки примерно в 305 тысяч долларов США в DAI из‑за атаки «отравление адреса».
Злоумышленник сгенерировал фальшивый адрес, совпадающий с префиксом и суффиксом адреса, на который, как ожидает жертва, будут переведены средства, и отправил жертве небольшие «пылевые» средства, чтобы побудить её при последующих переводах ошибочно скопировать этот фальшивый адрес из истории транзакций.
GoPlus Security предупреждает, что такие атаки уже автоматизированы и включают этапы выявления цели, подделки адреса и отмывания через миксеры. Пользователям следует избегать прямого копирования адресов из истории транзакций; при осуществлении перевода обязательно проверять полный адрес, а перед крупными переводами сначала провести тест на небольшую сумму.
Злоумышленник сгенерировал фальшивый адрес, совпадающий с префиксом и суффиксом адреса, на который, как ожидает жертва, будут переведены средства, и отправил жертве небольшие «пылевые» средства, чтобы побудить её при последующих переводах ошибочно скопировать этот фальшивый адрес из истории транзакций.
GoPlus Security предупреждает, что такие атаки уже автоматизированы и включают этапы выявления цели, подделки адреса и отмывания через миксеры. Пользователям следует избегать прямого копирования адресов из истории транзакций; при осуществлении перевода обязательно проверять полный адрес, а перед крупными переводами сначала провести тест на небольшую сумму.
