Адрес кита, подвергшийся атаке с отравленной передачей, потерял $9.4 миллиона ETH

robot
Генерация тезисов в процессе

Крупный держатель криптовалюты стал жертвой сложной схемы фишинга, потеряв значительную сумму цифровых активов. Согласно мониторингу в реальном времени Scam Sniffer, инцидент произошел, когда адрес “кита” скопировал, казалось бы, легитимный адрес кошелька из своей истории транзакций. Однако адрес в журнале транзакций был скомпрометирован или изменен, что привело к разрушительной потере 4 556 ETH, что составляет примерно 9,4 миллиона долларов по текущим рыночным ценам.

Как разворачивалась атака

Механизм атаки использовал распространенное поведение пользователей: повторное использование адресов из истории переводов. В кошельке жертвы содержались зараженные записи транзакций, в которые злоумышленники вставляли мошеннические адреса. Когда владелец адреса “кита” попытался повторно отправить средства, скопировав их из истории переводов, он случайно выбрал вредоносный кошелек вместо предполагаемого получателя. Отравленная транзакция успешно выполнена, что привело к утечке средств до того, как ошибка была обнаружена.

Понимание отравленных переводов

Этот тип атаки, известный как “отравленный перевод” или атака на манипуляцию адресами, становится все более изощренным. Вместо взлома приватных ключей злоумышленники сосредотачиваются на манипуляции доверием пользователя к его собственной истории транзакций. Внедряя ложные адреса в записи блокчейна или компрометируя адресные книги, они создают кажущиеся легитимными пути для переводов. Атака особенно эффективна против адресов “китов”, которые обычно совершают крупные транзакции и могут полагаться на историю адресов для удобства.

Защита и профилактика

Команда Scam Sniffer продолжает отслеживать такие инциденты, отмечая подозрительные схемы для защиты сообщества. Пользователям, особенно тем, кто управляет значительными активами, рекомендуется вручную проверять адреса кошельков по символам, а не полагаться только на копирование и вставку из истории транзакций. Подтверждения через аппаратные кошельки и протоколы мультиподписей могут значительно снизить риск подобных атак, приводящих к разрушительным финансовым потерям.

Инцидент подчеркивает постоянные проблемы безопасности в управлении криптовалютами, даже для опытных инвесторов, обладающих значительными цифровыми активами.

ETH-4,95%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить