Инцидент произошел, когда жертва, идентифицированная по адресу кошелька 0xcB80, сначала отправила 50 USDT в качестве теста на предполагаемый адрес получателя 0xbaf4b1aF7E3B560d937DA0458514552B6495F8b5, согласно данным компании по безопасности блокчейна SlowMist. Несколько минут спустя мошенники отправили небольшую транзакцию с поддельного адреса 0xBaFF2F13638C04B10F8119760B2D2aE86b08f8b5, который совпадал с первыми тремя и последними четырьмя символами легитимного адреса. Когда жертва приступила к полному переводу, она скопировала мошеннический адрес из своей истории транзакций, а не из первоначального источника, отправив всю сумму злоумышленнику.
Быстрая операция по отмыванию денег
В течение 30 минут после получения украденных USDT злоумышленник конвертировал средства в DAI, а затем обменял их на приблизительно 16 680 Ethereum, которые были депонированы в Tornado Cash, криптовалютный миксер, скрывающий следы транзакций. С тех пор пострадавший предложил вознаграждение в размере 1 миллиона долларов за возврат 98% украденных средств в рамках программы white-hat и подал заявление в правоохранительные органы.
Растущая угроза безопасности криптовалют
Эта кража подчёркивает растущую изощрённость мошеннических схем с подменой адресов, которые эксплуатируют то, как интерфейсы кошельков отображают сокращённые адреса с многоточиями, скрывающими средние символы. Этот вектор атак стал более распространённым, поскольку потери в криптовалюте выросли до более чем $3,4 млрд в 2025 году, причём хакеры, спонсируемые государством Северная Корея, на их долю приходится $2,02 млрд от этой суммы, согласно данным Chainalysis.
«Ландшафт угроз смещается от уязвимостей в коде на блокчейне к вопросам операционной безопасности и атакам на уровне казначейства», — сообщил Cryptonews Митчелл Амадор, генеральный директор компании по обеспечению безопасности блокчейна Immunefi. «По мере того как код становится более защищённым, атакующие нацеливаются на человеческий фактор».
Эксперты по безопасности подчёркивают, что пользователи никогда не должны копировать адреса из истории транзакций, должны проверять полные адреса посимвольно и вести списки доверенных адресов для частых получателей. Кошелёк жертвы был активен примерно в течение двух лет и в основном использовался для переводов USDT, при этом скомпрометированные средства были выведены с Binance незадолго до атаки.
Примечание редакции блога
Термин "отравление адреса" ("address poisoning scam") — стандартный в криптосообществе.
Означает, что злоумышленники подменяют похожие адреса в истории транзакций, чтобы жертва скопировала фейковый.
Источник
Address Poisoning Scam: One Copy-Paste Mistake Cost a Crypto Trader $50 Million
Комментариев нет:
Отправить комментарий