Crypto Prices

Атака отравления адреса привела к потере $100,000 USDT

2 часа назад
1 мин. чтения
2 просмотров

Потеря средств из-за подмены адреса

Пользователь криптовалюты потерял около 100,000 USDT после перевода средств на адрес кошелька, который оказался похожим на оригинальный. Этот адрес был подставлен в историю транзакций жертвы 66 дней назад. 11 августа компания Cyvers Alerts сообщила, что ее система мониторинга обнаружила потерю после того, как жертва отправила средства на адрес, контролируемый злоумышленником.

Метод атаки

Согласно Cyvers, злоумышленник изначально отравил кошелек жертвы около 66 дней назад, и сегодня жертва неосознанно отправила средства на адрес мошенника. Примерно за 66 дней до кражи злоумышленник отправил транзакции, связанные с кошельком жертвы, что позволило вредоносному адресу появиться в истории транзакций. Этот адрес выглядел похожим на тот, который жертва использовала для обычного перевода.

Когда жертва позже подготовила платеж на 100,000 USDT, Cyvers сообщила, что пользователь полагался на историческую запись, не сравнивая полный адрес назначения. В результате средства были отправлены на похожий адрес, а не на предполагаемого получателя.

Особенности атаки отравления адреса

Атака отравления адреса не требует от злоумышленника получения приватного ключа, компрометации смарт-контракта или контроля над кошельком жертвы. Вместо этого метод зависит от длины и формата адресов блокчейна, которые многие кошельки и блок-эксплореры сокращают, отображая только первые и последние символы. Злоумышленники генерируют адреса, которые соответствуют видимым частям настоящего адреса получателя, а затем используют небольшие или нулевые переводы, чтобы поместить подделку в историю транзакций цели.

Пользователь, который проверяет только открывающие и закрывающие символы, может выбрать кошелек злоумышленника, даже если полные строки различаются.

Рекомендации по безопасности

Cyvers приписала потерю тому, что жертва не проверила полный адрес. Компания по безопасности посоветовала пользователям не рассматривать историю транзакций как надежную адресную книгу и рекомендовала проверять каждый символ перед подтверждением платежа в блокчейне.

После перевода злоумышленник обменял украденные USDT на Ethereum. Получающий кошелек содержал примерно 52.8 ETH, когда компания по безопасности опубликовала свое предупреждение. Cyvers отметила, что конвертация, похоже, была задумана для снижения риска заморозки украденных стейблкоинов.

История инцидентов

Инцидент на сумму $100,000 следует за несколькими более крупными случаями, связанными с тем же методом. В феврале crypto.news сообщал, что два пользователя потеряли в общей сложности $62 миллиона после копирования мошеннических адресов из своей истории транзакций.

Scam Sniffer приписал около $50 миллионов из этой суммы инциденту декабря 2025 года, в то время как другая жертва потеряла примерно $12.25 миллиона, или около 4,556 ETH на тот момент, в январе 2026 года.

Компания по безопасности сообщила, что злоумышленники тихо вставили похожие адреса в недавние записи активности обеих жертв.

Законодательные инициативы

Для пользователей из США отравление адресов попадает в растущую категорию мошенничества с цифровыми активами, с которой законодатели стремятся справиться через межведомственное сотрудничество. Сенаторы Элисса Слоткин и Джерри Моран представили двухпартийный законопроект о укреплении агентств для обеспечения соблюдения законодательства о криптовалюте, известный как SAFE Crypto Act, в 2025 году.

Согласно спонсорам законопроекта, предложенное законодательство создаст федеральную рабочую группу, сосредоточенную на выявлении, мониторинге и предотвращении мошенничества с криптовалютой.

Заключение

Как объяснялось в предыдущих материалах, предлагаемый рабочий орган сосредоточится на обнаружении, нарушении и сотрудничестве между агентствами и участниками отрасли. Cyvers посоветовала пользователям сравнивать полные адреса кошельков, а не полагаться на сокращенные записи в историях транзакций.

Для крупных переводов специалисты по безопасности также рекомендуют подтверждать направление через отдельный канал связи и отправлять небольшую тестовую сумму перед перемещением оставшегося баланса.