Темы

суббота, 20 декабря 2025 г.

Афера с "отравлением" адреса: одна ошибка копи-паст обошлась криптотрейдеру в $50 миллионов

Инвестор в криптовалюту потерял почти $50 миллионов в USDT 19 декабря после того, как стал жертвой атаки с подменой адреса, одной из крупнейших подобных краж в истории. Несмотря на проведение тестовой транзакции, жертва по неосторожности скопировала мошеннический адрес кошелька из своей истории транзакций и отправила 49 999 950 USDT мошенникам, которые быстро отмыли средства через Tornado Cash.

Инцидент произошел, когда жертва, идентифицированная по адресу кошелька 0xcB80, сначала отправила 50 USDT в качестве теста на предполагаемый адрес получателя 0xbaf4b1aF7E3B560d937DA0458514552B6495F8b5, согласно данным компании по безопасности блокчейна SlowMist. Несколько минут спустя мошенники отправили небольшую транзакцию с поддельного адреса 0xBaFF2F13638C04B10F8119760B2D2aE86b08f8b5, который совпадал с первыми тремя и последними четырьмя символами легитимного адреса. Когда жертва приступила к полному переводу, она скопировала мошеннический адрес из своей истории транзакций, а не из первоначального источника, отправив всю сумму злоумышленнику.

Быстрая операция по отмыванию денег

В течение 30 минут после получения украденных USDT злоумышленник конвертировал средства в DAI, а затем обменял их на приблизительно 16 680 Ethereum, которые были депонированы в Tornado Cash, криптовалютный миксер, скрывающий следы транзакций. С тех пор пострадавший предложил вознаграждение в размере 1 миллиона долларов за возврат 98% украденных средств в рамках программы white-hat и подал заявление в правоохранительные органы.

Растущая угроза безопасности криптовалют

Эта кража подчёркивает растущую изощрённость мошеннических схем с подменой адресов, которые эксплуатируют то, как интерфейсы кошельков отображают сокращённые адреса с многоточиями, скрывающими средние символы. Этот вектор атак стал более распространённым, поскольку потери в криптовалюте выросли до более чем $3,4 млрд в 2025 году, причём хакеры, спонсируемые государством Северная Корея, на их долю приходится $2,02 млрд от этой суммы, согласно данным Chainalysis.

«Ландшафт угроз смещается от уязвимостей в коде на блокчейне к вопросам операционной безопасности и атакам на уровне казначейства», — сообщил Cryptonews Митчелл Амадор, генеральный директор компании по обеспечению безопасности блокчейна Immunefi. «По мере того как код становится более защищённым, атакующие нацеливаются на человеческий фактор».

Эксперты по безопасности подчёркивают, что пользователи никогда не должны копировать адреса из истории транзакций, должны проверять полные адреса посимвольно и вести списки доверенных адресов для частых получателей. Кошелёк жертвы был активен примерно в течение двух лет и в основном использовался для переводов USDT, при этом скомпрометированные средства были выведены с Binance незадолго до атаки.

Примечание редакции блога 

Термин "отравление адреса" ("address poisoning scam") — стандартный в криптосообществе. 
Означает, что злоумышленники подменяют похожие адреса в истории транзакций, чтобы жертва скопировала фейковый.

Источник 

Address Poisoning Scam: One Copy-Paste Mistake Cost a Crypto Trader $50 Million

Комментариев нет:

Отправить комментарий

Избранные

Квантовый компьютер на захваченных ионах моделирует физику частиц с помощью кубитов и фононов

Учёные из Университета Мэриленда впервые использовали колебательные фононные моды захваченных ионов как нативный бозонный регист...

Часто просматриваемве