Trusted

Остерігайтеся пастки копіювання-вставки: зловмисна атака «отруєння адреси» вражає користувачів EOS

2 хв
Оновлено Harsh Notariya

Головне

  • Користувачі EOS стикаються з атаками отруєння адрес, коли зловмисники надсилають невеликі транзакції, щоб видавати себе за легітимні адреси.
  • Зловмисники використовують фальшиві акаунти, що нагадують платформи на кшталт OKX та Binance, щоб обманути користувачів і змусити їх копіювати шахрайські адреси.
  • Експерти з безпеки застерігають користувачів ретельно перевіряти адреси гаманців та уникати використання історії транзакцій для майбутніх переказів, щоб запобігти шахрайству.

Блокчейн EOS наразі зазнає атаки з боку зловмисників, які використовують схему отруєння адрес.

У атаці отруєння адрес зловмисники створюють і надсилають невеликі транзакції (часто з незначними сумами, як 0,001 токена) з використанням фальшивих адрес гаманців, які дуже схожі на легітимні. Мета полягає в тому, щоб обманути користувачів, змусивши їх помилково скопіювати та вставити шахрайську адресу під час здійснення майбутніх транзакцій.

Користувачі блокчейну EOS зазнали атаки отруєння адрес

Фірма з безпеки блокчейну SlowMist виявила, що нападники надсилають користувачам невеликі транзакції на 0,001 EOS, щоб обманути їх і змусити відправити кошти на шахрайські адреси.

«Остерігайтеся атак отруєння адрес на EOS! Зловмисні акаунти надсилають 0,001 EOS користувачам, щоб отруїти адреси», — повідомила SlowMist.

За даними SlowMist, нападники створюють акаунти, які дуже схожі на акаунти легітимних торгових платформ. Зокрема, “oktothemoon” для імітації біржі OKX (реальний акаунт: “okbtothemoon”) та “binanecleos” для імітації біржі Binance (реальний акаунт: “binancecleos”).

Ці незначні зміни можуть легко ввести в оману користувачів, які не перевіряють деталі транзакцій уважно. Акаунти, зосереджені на блокчейні, у соціальних мережах X (Twitter) попереджають користувачів про ризики, пов’язані з цією атакою.

«Будьте обережні….. Зловмисники на горизонті», — зазначив акаунт, зосереджений на блокчейні, у X.

WuBlockchain підтвердив поточну атаку, підкресливши тактики імітації. AVA, соціальний застосунок на основі ШІ, визнала атаку. Однак вона висловила впевненість у стійкості криптоекосистеми, закликаючи користувачів залишатися пильними та зосереджуватися на безпеці.

Важливо зазначити, що атаки отруєння адрес не є новими у світі криптовалют. Нещодавно Binance випустила глобальне попередження про кліпперне шкідливе програмне забезпечення, яке змінює адреси криптогаманців. Подібним чином, трейдер біткоїна відправив 70 мільйонів доларів на неправильну адресу у травні минулого року.  

У січні 2023 року MetaMask також попередила своїх користувачів про небезпеку стати жертвою «отруєння адрес», посилаючись на криптошахрайство, популярність якого зростала.

Отже, відновлення цієї схеми на EOS підкреслює постійні виклики безпеки в екосистемах блокчейну. Ці атаки покладаються на обман користувачів, змушуючи їх копіювати та вставляти шахрайські адреси з історії транзакцій, що призводить до несанкціонованих переказів коштів.

З огляду на оманливий характер цих шахрайств, користувачам рекомендується завжди перевіряти адреси гаманців. Також важливо уникати покладання виключно на записи минулих транзакцій під час здійснення переказів.

Тим часом цей інцидент стався менш ніж за 24 години після іншого великого порушення безпеки у світі криптовалют. Лончпад мемкоїнів BNB Chain, four.meme зазнав критичного експлойту, що призвело до значних фінансових втрат.

Послідовні інциденти з безпекою відображають зростаючу складність експлойтів у блокчейні. Цей інцидент також підкреслює нагальну потребу в посиленні заходів безпеки на всіх мережах.

Ціна EOS.
Ціна EOS. Джерело: BeInCrypto

Тим часом, дані BeInCrypto показують, що ціна EOS на момент публікації становила 0,65 доларів. Це представляє зростання майже на 32% за останні 24 години.

Дисклеймер

Відповідно до принципів проєкту Trust Project, ця авторська стаття представляє точку зору автора і не обов'язково відображає погляди BeInCrypto. BeInCrypto залишається прихильником прозорої звітності та дотримання найвищих стандартів журналістики. Читачам рекомендується перевіряти інформацію самостійно і консультуватися з професіоналами, перш ніж приймати рішення на основі цього контенту. Зверніть увагу, що наші Загальні положення та умови, Полiтика конфіденційності та Дисклеймер були оновлені.

lockridge-okoth.png
Локрідж Окот є журналістом у BeInCrypto, зосереджуючись на видатних компаніях індустрії, таких як Coinbase, Binance та Tether. Він охоплює широкий спектр тем, включаючи регуляторні зміни у децентралізованих фінансах (DeFi), децентралізованих фізичних інфраструктурних мережах (DePIN), реальних активах (RWA), GameFi та криптовалютах. Раніше Локрідж проводив аналіз ринку та технічні оцінки цифрових активів, включаючи біткоїн та альткоїни, такі як Arbitrum, Polkadot та Polygon, у InsideBitcoins...
ЧИТАТИ ПОВНУ БІОГРАФІЮ