РБК Компании

Что такое «отравление криптоадреса» и как не стать жертвой такой атаки

Дмитрий Мачихин, основатель сервиса BitOK (Бит Окей), рассказывает, как новый вид социальной инженерии обкрадывает криптовалютных инвесторов
Что такое «отравление криптоадреса» и как не стать жертвой такой атаки
Дмитрий Мачихин
Дмитрий Мачихин
Основатель и CEO сервиса BitOK (БитОкей)

IT-инвестор и предприниматель, отмеченный рейтингом Forbes. Автор многочисленных статей/комментариев в СМИ и постоянный спикер международных конференций по криптоэкономике, инвестициям и Fintech направлениям. Вошёл в ТОП 3 консультантов рейтинга Chambers в направлении Fintech. В общей сложности проекты с различной степенью его участия достигли капитализации более $100 млн.

Подробнее про эксперта

По мере роста популярности децентрализованных финансов на крипторынке появился новый вид мошенничества под названием «отравление адреса» (англ. address poisoning).

Суть атаки заключается в том, что злоумышленники генерируют криптоадреса похожие на те, что фигурируют в истории операций на кошельке потенциальной жертвы.

Например, в истории транзакций у жертвы есть адрес 0xDd3689...85748189, на который жертва отправляла $5029 в стейблкоине USDT. Мошенники создают почти идентичный адрес, который отличается несколькими символами и инициируют в связке с адресом жертвы фейковую транзакцию, которая в точности похожа на настоящую.

Что такое «отравление криптоадреса» и как не стать жертвой такой атаки
Источник: etherscan.io

На представленном выше изображении представлены две транзакции. С первого взгляда обе кажутся аутентичными, однако верхняя транзакция является фальшивой и осуществлена с целью заманивания потенциальной жертвы.

  • Во-первых, верхняя транзакция переводила фейковый токен, не обладающий никакой реальной стоимостью (это можно понять как минимум по отсутствию логотипа в эксплорере).
  • Во-вторых, адрес получателя в поддельной транзакции незначительно отличается от оригинального: 0xdd3690…21Cf8189 (поддельный) вместо 0xDd3689…85748189 (реальный).

В подобного рода атаках расчет делается на то, что невнимательный пользователь не будет перепроверять адрес-получателя и просто скопирует последний адрес из истории операция. Для большей правдоподобности, мошенники генерируют адреса таким образом, чтобы начало и конец адреса было схоже с доверенным адресом жертвы.

Как показывает история, мошенники успешно обогащаются за счет такой схемы. За 2023 год, например, злоумышленники с помощью «отравления адресов» похитили более $5 млн в криптовалютах.

Крайне редко, когда отправленную на адреса мошенников криптовалюту удается вернуть. Иногда это получается, если вовремя отследить адрес киберпреступников.

Чтобы не стать жертвой подобной атаки, необходимо соблюдать следующие меры предосторожности:

  1. Всегда проверяйте адрес получателя перед отправкой средств. Сделать это можно с помощью AML-сервисов, например BitOK (Бит Окей).
  2. Не используйте ссылки, которые вы получаете по электронной почте или в социальных сетях, для отправки средств. Вместо этого, перейдите на сайт поставщика услуг криптовалют/криптокошелька и вручную введите адрес получателя.
  3. Используйте аппаратный кошелек или другое безопасное решение для хранения криптовалют. Это снизит риск кражи.
  4. Будьте осторожны с тем, кому вы доверяете. Не отправляйте средства людям, которых вы не знаете или которым вы не доверяете.

Если вы считаете, что стали жертвой подобной атаки, немедленно обратитесь в службу поддержки поставщика услуг криптовалют. Вы также можете обратиться в BitOK для того, чтобы отследить мошенника и движение украденных средств.

Интересное:

Новости отрасли:

Все новости:

Публикация компании

Профиль

Дата регистрации29.10.2021
Уставной капитал10 000,00 ₽
Юридический адрес г. Москва, вн.тер.г. Муниципальный округ Басманный, пер. Армянский, д. 7, этаж 1
ОГРН 1217700524084
ИНН / КПП 9701188283 770101001

Контакты

Социальные сети