CZ új védelmet javasol az address poisoning csalások ellen
Changpeng Zhao szerint a tárcáknak automatikusan szűrniük kellene a mérgezett címeket, miután egy befektető 50 millió dollárt bukott.
A Binance társalapítója, Changpeng Zhao új biztonsági intézkedések bevezetésére szólította fel a blokkláncipart, miután egy befektető mintegy 50 millió dollárnyi veszteséget szenvedett el egy address poisoning típusú csalás miatt.
CZ megoldást javasol az address poisoning ellen, miután egy befektető 50 millió dollárt veszített
Zhao egy szerdai blogbejegyzésében azt javasolta, hogy a kriptotárcák automatikusan azonosítsák és blokkolják az úgynevezett „poison address”-eket, vagyis a csalásokhoz köthető címeket.
„Minden tárcának egyszerűen ellenőriznie kellene, hogy a fogadó cím egy ‘mérgezett cím’-e, és ha igen, blokkolnia kellene a felhasználót. Ez egy egyszerű blokklánc-lekérdezés” – írta Zhao.
Mi az az address poisoning?
Az address poisoning a phishing egyik formája, amely során a csalók apró összegű tranzakciókat küldenek az áldozatok pénztárcáiba. A cél az, hogy a felhasználó később a tranzakciós előzményekből véletlenül a támadó címét másolja ki, és oda küldje el a nagyobb összeget.
A Scam Sniffer adatai szerint novemberben 6 344 áldozat összesen 7,7 millió dollárt veszített phishing támadásokban. Ez az összeg várhatóan jelentősen megugrik decemberben, főként egyetlen eset miatt, amikor egy befektető 50 millió dollárnyi USDT-t veszített el pénteken.
Zhao további javaslata szerint a tárcáknak egyáltalán nem is kellene megjeleníteniük az ilyen spam tranzakciókat.
„Ha az összeg elhanyagolható, egyszerűen ki kell szűrni” – tette hozzá.
A kriptós biztonság válasza a phishing fenyegetésekre
A CertiK biztonsági cég szerint 2024-ben a phishing volt a legnagyobb kárt okozó kriptós csalástípus, amely több mint 1 milliárd dolláros veszteséget eredményezett. Az address poisoning különösen gyorsan terjedő módszerré vált.
Korábban a phishing támadások zömét az úgynevezett „scam-as-a-service” drainerek uralták, amelyek kész szoftveres megoldásokat kínáltak a támadóknak. Erre válaszul a biztonsági cégek böngésző- és tárcaszintű figyelmeztetéseket vezettek be, amelyek gyanús weboldalakra és engedélyekre hívták fel a felhasználók figyelmét.
Az address poisoning azonban továbbra is komoly kockázatot jelent, különösen azok számára, akik rendszeresen a tranzakciós előzményekből másolják ki a címeket. Bár az ellopott összegek visszaszerzése ritka, időnként előfordulnak kivételek.
2024 májusában például egy áldozat 71 millió dollárt veszített el hasonló csalásban, ám két héttel később a támadó végül visszaküldte a teljes összeget, miután nyomozók állítólag az IP-címéig jutottak.
A növekvő fenyegetésre reagálva a Binance biztonsági csapata egy „ellenmérget” fejlesztett ki az address poisoning ellen. A rendszer egy algoritmus segítségével eddig mintegy 15 millió mérgezett címet azonosított.
Az AllUnity új stablecoint indít, amely elkülönített tartalékokkal tartja az 1:1-es dollárárfolyamot, és európai cégek nemzetközi fizetéseit célozza.
Blokklánc
Az európai AllUnity dollárfedezetű stablecoint indít
A SlowMist augusztus 31-ig vezette vissza a Bitget elleni támadást. A támadó egy külső biztonsági termék hibáján keresztül jutott belső hozzáféréshez.
Tőzsde
Nulladik napi hibával indult a Bitget 388 millió dolláros feltörése
Kezdőként a kriptovaluta befektetésben az segít, ha havonta fix összeggel veszel, és az esések idején sem adsz el. Megmutatjuk, mit hozott ez 2022 óta.
Ismertető
Kriptovaluta befektetés kezdőknek: hogyan építs hosszú távon?
A Binancenek nincs MiCA-engedélye. A videóban megmutatjuk, mit tud ma egy magyar fiók, lehet-e új fiókot nyitni, és tényleg költözni kell-e.
Videó
Ki kell vinned a pénzed a Binanceről?
A Trezor, a Ledger és más hardveres kriptotárcák eltérnek a támogatott coinok, a csatlakozás és a tranzakció-ellenőrzés módjában. Ez segít választani.
Tárca
Hardveres kriptotárcák 2026-ban: ezt tudják a fő modellek