0
CZ призывает кошельки блокировать мошенников после потери $50M USDT
Сооснователь Binance Чанпэн "CZ" Чжао выступает за внедрение криптокошельками автоматического обнаружения и блокировки атак с использованием поддельных адресов. Это связано с тем, что один из инвесторов ошибочно отправил $50 млн в USDT на поддельный адрес.
Основные сведения об атаках с поддельными адресами
- Подделка адреса предполагает отправку злоумышленниками небольших сумм криптовалюты с адресов, похожих на те, с которыми пользователи часто взаимодействуют, с целью заставить жертву ошибочно отправить средства.
- Эта схема использует привычки пользователей, затрудняя обнаружение незначительных различий в адресах.
Недавний случай показал, как крупный инвестор потерял почти $50 млн в USDT, скопировав вводящий в заблуждение адрес из своей истории транзакций. Похищенные средства были быстро распределены по нескольким кошелькам с использованием методов, таких как Tornado Cash, для сокрытия следов.
Влияние и статистика
- Команда безопасности Binance выявила около 15 миллионов поддельных адресов с помощью специального алгоритма.
- Инцидент совпал с ростом потерь от фишинга: только в ноябре более $7,77 млн было потеряно среди 6 344 жертв.
- По данным CertiK, общие потери в криптовалюте могут достичь $3,3 млрд к 2025 году, при этом фишинг будет значительным вкладчиком.
Рекомендации CZ для кошельков
- Проверка черных списков: Реализовать проверки в реальном времени против списков поддельных адресов и предоставлять предупреждения перед завершением транзакций.
- Фильтрация спама/пыли: Исключать мелкие переводы, загромождающие историю адресов.
- Яркие предупреждения: Включать подсказки о безопасности при копировании адресов из истории транзакций или когда адреса совпадают с известными шаблонами подделок.
Эти меры направлены на усиление контроля со стороны кошельков для предотвращения человеческих ошибок, предлагая решение без изменения базовых протоколов.