CZ új védelmet javasol az address poisoning csalások ellen
A Binance társalapítója, Changpeng Zhao új biztonsági intézkedések bevezetésére szólította fel a blokkláncipart, miután egy befektető mintegy 50 millió dollárnyi veszteséget szenvedett el egy address poisoning típusú csalás miatt.
CZ megoldást javasol az address poisoning ellen, miután egy befektető 50 millió dollárt veszített
Zhao egy szerdai blogbejegyzésében azt javasolta, hogy a kriptotárcák automatikusan azonosítsák és blokkolják az úgynevezett „poison address”-eket, vagyis a csalásokhoz köthető címeket.
„Minden tárcának egyszerűen ellenőriznie kellene, hogy a fogadó cím egy ‘mérgezett cím’-e, és ha igen, blokkolnia kellene a felhasználót. Ez egy egyszerű blokklánc-lekérdezés” – írta Zhao.
Mi az az address poisoning?
Az address poisoning a phishing egyik formája, amely során a csalók apró összegű tranzakciókat küldenek az áldozatok pénztárcáiba. A cél az, hogy a felhasználó később a tranzakciós előzményekből véletlenül a támadó címét másolja ki, és oda küldje el a nagyobb összeget.
A Scam Sniffer adatai szerint novemberben 6 344 áldozat összesen 7,7 millió dollárt veszített phishing támadásokban. Ez az összeg várhatóan jelentősen megugrik decemberben, főként egyetlen eset miatt, amikor egy befektető 50 millió dollárnyi USDT-t veszített el pénteken.
Zhao további javaslata szerint a tárcáknak egyáltalán nem is kellene megjeleníteniük az ilyen spam tranzakciókat.
„Ha az összeg elhanyagolható, egyszerűen ki kell szűrni” – tette hozzá.
A kriptós biztonság válasza a phishing fenyegetésekre
A CertiK biztonsági cég szerint 2024-ben a phishing volt a legnagyobb kárt okozó kriptós csalástípus, amely több mint 1 milliárd dolláros veszteséget eredményezett. Az address poisoning különösen gyorsan terjedő módszerré vált.
Korábban a phishing támadások zömét az úgynevezett „scam-as-a-service” drainerek uralták, amelyek kész szoftveres megoldásokat kínáltak a támadóknak. Erre válaszul a biztonsági cégek böngésző- és tárcaszintű figyelmeztetéseket vezettek be, amelyek gyanús weboldalakra és engedélyekre hívták fel a felhasználók figyelmét.
Az address poisoning azonban továbbra is komoly kockázatot jelent, különösen azok számára, akik rendszeresen a tranzakciós előzményekből másolják ki a címeket. Bár az ellopott összegek visszaszerzése ritka, időnként előfordulnak kivételek.
2024 májusában például egy áldozat 71 millió dollárt veszített el hasonló csalásban, ám két héttel később a támadó végül visszaküldte a teljes összeget, miután nyomozók állítólag az IP-címéig jutottak.
A növekvő fenyegetésre reagálva a Binance biztonsági csapata egy „ellenmérget” fejlesztett ki az address poisoning ellen. A rendszer egy algoritmus segítségével eddig mintegy 15 millió mérgezett címet azonosított.
Ethereum
Az Ethereum Hegotá frissítését 2027-re tervezik. Több javaslat protokollszintű adatvédelmet adna, míg egy másik a cenzúraállóságot tovább növelné.
Blokklánc
A DefiLlama hónapokig várt a mobilapp rajtjával, amíg az Apple eltávolította a hamis appokat. Egyet csak egy tárca kifosztásának rögzítése után töröltek.
Kereskedés
A Kalshi lakóhely és helyadatok alapján köteles kizárni Washington állam lakóit az érintett piacokról; a fellebbviteli bíróság nem függesztette fel a végzést.
Tőzsde
A Bybit új kontraktusai részvénytulajdon nélkül adnak kitettséget két kínai magáncég ármozgására. Hagyományos piaci kínálata már 200 termék fölött jár.







