Bitget App
Торгуйте разумнее
Купить криптоРынкиТорговляФьючерсыEarnПлощадкаПодробнее
Атаки «отравление адреса» на Bitcoin растут, предупреждает CSO Casa Джеймсон Лопп

Атаки «отравление адреса» на Bitcoin растут, предупреждает CSO Casa Джеймсон Лопп

The BlockThe Block2025/04/06 19:24
Показать оригинал
Автор:By Zack Abrams

Краткий обзор Джеймсон Лопп предупредил, что атаки «отравление адреса», при которых злоумышленник пытается обмануть пользователя и заставить его отправить криптовалюту на неверный адрес кошелька, начали нацеливаться на биткойн-кошельки. Хотя анализ данных Лоппа выявил только одну значительную кражу на биткойне, аналогичная атака на Ethereum привела к тому, что один пользователь потерял 71 миллион долларов из-за хакера, хотя средства позже были восстановлены.

Атаки «отравление адреса» на Bitcoin растут, предупреждает CSO Casa Джеймсон Лопп image 0

Эксперт по безопасности Bitcoin предупреждает, что атаки "отравления адреса" на блокчейне становятся все более частыми, так как низкие комиссии за транзакции позволяют злоумышленникам атаковать большое количество адресов по относительно низкой стоимости. 

В атаке отравления адреса злоумышленник отправляет своей цели транзакцию из вновь созданного кошелька, первые и последние символы которого совпадают с целевым кошельком или кошельком, с которым цель недавно взаимодействовала. В следующий раз, когда цель захочет отправить деньги на этот кошелек, она может по ошибке скопировать похожий адрес из своей истории транзакций и отправить деньги напрямую хакеру вместо предполагаемого получателя.

Джеймсон Лопп, соучредитель и главный специалист по безопасности компании Casa, занимающейся безопасным хранением Bitcoin, провел анализ атак отравления адресов на Bitcoin, сканируя весь блокчейн и выявив 48 000 предполагаемых атак с 2023 года. Лопп выявил транзакции с одним входом и одним выходом, состоящими из двух разных кошельков с одинаковыми первыми четырьмя и последними четырьмя символами, что является сильным сигналом атаки отравления адреса. 

Лопп выявил по крайней мере одну вероятно успешную атаку, в которой жертва отправила 0,1 BTC на вредоносный адрес, а затем через 12 часов отправила 0,1 BTC на адрес, который, вероятно, был целевой. "Этот один успешный обман мог легко привести к гораздо более высокой рентабельности инвестиций, так как адрес, с которого были потрачены средства, содержал почти 8 BTC," отметил Лопп в своем анализе. 

Хотя вероятность успеха одной атаки относительно низка, низкие комиссии за транзакции позволяют проводить тысячи атак за относительно короткий период. Средние комиссии за транзакции Bitcoin остаются относительно низкими с июля 2024 года, согласно данным The Block.

"[Атаки] являются результатом того, что мы находимся в среде с очень низкими комиссиями," сказал Лопп, представляя свои выводы на MIT Bitcoin Expo. "Если бы у нас были [высокие] комиссии, я думаю, это значительно бы дезинсентировало людей от проведения многих из этих атак с использованием пыли, если только они не нашли бы другие способы увеличить свою успешность атак." 

Атаки отравления адресов известны тем, что они нацелены на кошельки в других блокчейнах; в мае 2024 года пользователь Ethereum потерял $71 миллион в результате атаки, хотя позже средства были возвращены после переговоров. Подобная стратегия была выявлена как часть взлома японской криптобиржи DMM Bitcoin. 

Лопп сказал, что разработчики программного обеспечения для кошельков могли бы внедрить предупреждения для пользователей, которые могли бы снизить риски от атак отравления адресов. "Я думаю, что было бы легко для кошельков сказать 'О, это пришло с похожего адреса,' и выдать большое красное предупреждение: не взаимодействовать," сказал Лопп.


1

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!

Вам также может понравиться

После того как bitcoin снова достиг 90 000 долларов, впереди нас ждет рождественский праздник или рождественское падение?

В этом году на День благодарения благодарим за то, что bitcoin вернулся к отметке в 90 тысяч долларов.

BlockBeats2025/11/28 08:43
После того как bitcoin снова достиг 90 000 долларов, впереди нас ждет рождественский праздник или рождественское падение?

Безопасность bitcoin достигла исторического максимума, но доходы майнеров упали до исторического минимума. Где новые точки роста доходов для майнинговых компаний?

В настоящее время парадокс сети bitcoin особенно очевиден: на уровне протокола благодаря высокой вычислительной мощности безопасность никогда не была столь высокой, однако базовая майнинговая отрасль сталкивается с давлением капитального клиринга и консолидации.

区块链骑士2025/11/28 08:23
Безопасность bitcoin достигла исторического максимума, но доходы майнеров упали до исторического минимума. Где новые точки роста доходов для майнинговых компаний?

Что такое Session и SimpleX — приложения для приватной коммуникации, которым сделал пожертвование Vitalik?

Почему Виталик вмешался? От шифрования контента к приватности метаданных

ForesightNews 速递2025/11/28 08:23
Что такое Session и SimpleX — приложения для приватной коммуникации, которым сделал пожертвование Vitalik?

Тайная война обостряется: Hyperliquid подвергся «самоубийственной» атаке, но настоящая война, возможно, только начинается

Атакующий понес убытки в размере 3 миллионов долларов в результате «самоубийственной» атаки, однако, возможно, он компенсировал потери за счет внешнего хеджирования, что делает это событие скорее недорогим «стресс-тестом» для проверки устойчивости протокола.

ForesightNews 速递2025/11/28 08:23
Тайная война обостряется: Hyperliquid подвергся «самоубийственной» атаке, но настоящая война, возможно, только начинается