Незважаючи на те, що протягом більшої частини 2022 року в центрі уваги регулярно привертають увагу хакерські атаки та шахрайство, надто завзяті шахраї винайшли новий метод крадіжки грошей із криптовалютних гаманців. Отруєння адреси – це нова фішингова атака, яка передбачає зміну секретної фрази відновлення та зміну історії транзакцій. Основна відмінність між підробкою адреси та звичайною технікою шахрайства полягає в тому, що підробка адреси значною мірою залежить від необережності користувача.
Вони використовують адресу з тими самими першими й останніми символами, що й справжня транзакція, яку ви надіслали; в надії, що ви не перевірятимете повну адресу, а натомість скопіюєте їх у майбутньому txn. (2/3) - Детальніше тут: https://t.co/xGxNgRX4WM)
— Підтримка MetaMask (@MetaMaskSupport) 11 січня 2023 р
Як працює Address Poisoning
Провідний постачальник криптовалютних гаманців DeFi MetaMask опублікував довгу публікацію в блозі, в якій попереджає ентузіастів криптовалют по всьому світу ретельно перевіряти адреси криптовалютних гаманців і поширювати інформацію про отруєння адрес, щоб запобігти втраті грошей. По-перше, злочинець використовує історію транзакцій жертви. Щоб отруєння адреси спрацювало в повній мірі, шахрай генерує адреси, подібні до тієї, що є у користувача.
Дійсно, адреси криптогаманців дуже важко запам’ятати через криптографічно згенеровані шістнадцяткові числа. Хакери, як правило, вбудовують ці нові адреси в історію підроблених транзакцій, і зазвичай немає візуальної різниці між справжньою адресою криптогаманця та підробленою.
По-друге, як тільки шахрай створив схожу на вигляд адресу криптогаманця, злочинець надсилає транзакцію невеликої вартості на щойно створений фіктивний гаманець. Після цього криптогаманець користувача «отруюється». Це відбувається тому, що історія транзакцій на MetaMask або будь-якому іншому гаманці DeFi показує нову адресу хакера, яку візуально неможливо визначити як іншу. Більшість криптоентузіастів візуально позначають свій гаманець початковими та кінцевими символами, тоді як середня частина адреси рідко запам’ятовується.
Нарешті, це створює можливість для хакера забруднити фіктивні адреси гаманця. Наступного разу, коли нічого не підозрюючий користувач спробує скопіювати адресу криптогаманця з історії транзакцій, кошти можуть опинитися в гаманці хакера, що виглядає майже ідентично.
Це нове шахрайство з «отруєнням адрес» — божевілля. Ставте лайк і ретвіт, щоб допомогти іншим знати про це. Особисто я ЗАВЖДИ просто копіюю та вставляю наосліп свої криптоадреси в... pic.twitter.com/keMEKo3Gme
— МЕЙСОН ВЕРСЛЮЙС (@MasonVersluis) 12 січня 2023 р
Як запобігти адресному отруєнню
На щастя, є кілька методів, які допоможуть запобігти крадіжці ваших грошей зловмисниками криптовалюти. Природно, найпростішим рішенням цієї проблеми є просто подвійна перевірка адрес криптогаманця перед відправленням коштів. Ось ще два просунуті обхідні шляхи для криптоентузіастів, які бояться заразитися отруєнням адреси.
Вони використовують адресу з тими самими першими й останніми символами, що й справжня транзакція, яку ви надіслали; в надії, що ви не перевірятимете повну адресу, а натомість скопіюєте їх у майбутніх транзакціях. Що робити: ще раз перевірте скопійовані адреси з історії транзакцій. pic.twitter.com/L3D59BDp9V
— PRINCE ADJEI (ONSCOLO)~ Klever Satellite LEACH (@OnscoloAdjei) 12 січня 2023 р.
1) Використовуйте адресну книгу
У більшості випадків отруєння адреси наявність адресної книги замість копіювання адрес криптогаманця з особистої історії транзакцій має вирішити проблему. Доступ до цієї функції можна отримати в MetaMask, перейшовши в «Налаштування» > «Контакти».
Таким чином відразу вирішуються дві проблеми. По-перше, власнику гаманця не доведеться копіювати та вставляти адреси, стираючи можливість копіювання фіктивної адреси. Крім того, адресна книга вимагає підтвердження перед тим, як вносити в неї адреси. Нещасні хакери не можуть змінити адреси, надані власником гаманця.
Ви можете захистити себе, двічі перевіривши повну адресу або скориставшись функцією адресної книги. Якщо вам потрібна допомога: «Меню > Підтримка» в додатку або з Інтернету: https://t.co/7YSoVzs7wa — кнопка «Почати розмову», чат-бот поставить кілька запитань. 3/3
— Підтримка MetaMask (@MetaMaskSupport) 11 січня 2023 р
2) Використовуйте холодний гаманець
Ще один ефективний спосіб врятуватися від клопоту, пов’язаного зі спробами повернути втрачені криптокошти, – холодний гаманець. Отже, гаманець із самоохороною, не підключений до Інтернету, менш сприйнятливий до шахрайських фішингових атак злих комп’ютерних геніїв. Крім того, холодні апаратні гаманці формують звичку перевіряти та підтверджувати кожну надіслану транзакцію.
Крім того, другим рівнем безпеки в такому випадку можуть бути «тестові транзакції». Вони здійснюються шляхом надсилання номінальної суми грошей і очікування підтвердження того, що адреса одержувача справді правильна. Однак тестові транзакції непопулярні серед криптоспільноти, оскільки вони вимагають подвійної комісії за газ.
На зворотному боці
Наявність холодного апаратного гаманця зменшує ймовірність бути зламаним.
Однак є повідомлення, що кіберзлочинцям вдалося отруїти адреси холодних гаманців.
Отже, неможливо зупинити шахраїв надсилати гроші на ваш крипто-гаманець.
MetaMask рекомендує звичку «постійного контролю».
Чому ви повинні дбати
Хоча «отруєння адреси» є відносно новою технікою шахрайства, 2022 рік був одним із найактивніших у криптозломах і шахрайствах. Зрештою, у більшості випадків крипто-зловмисники, як правило, здійснюють фішингові дії.
Дізнайтеся більше про найцікавіші хаки та шахрайства:
Фальшива гра Pokémon NFT заражає комп’ютери користувачів шкідливим програмним забезпеченням
Він став жертвою шахрайства Crypto Romance: що чекає попереду?
