Address Poisoning Attack: $100K USDT na Nawala sa Isang Scam

2 linggo nakaraan
2 min na nabasa
13 view

Insidente ng Pagkawala ng Cryptocurrency

Isang gumagamit ng cryptocurrency ang nawalan ng humigit-kumulang $100,000 USDT matapos ilipat ang mga pondo sa isang kahawig na wallet address na itinanim sa kasaysayan ng transaksyon ng biktima 66 na araw na ang nakalipas. Iniulat ng Cyvers Alerts noong Agosto 11 na natukoy ng kanilang monitoring system ang pagkawala matapos ipadala ng biktima ang mga pondo sa isang address na kontrolado ng isang umaatake.

Address Poisoning Attack

“ALERTA: Natukoy ng aming sistema ang isang address poisoning attack na nagresulta sa pagkawala ng $100,000.”

Ang address na ito ay: solana:Es9vMFrzaCERmJfrF4H2FYD4KCoNkY11McCe8BenwNYB. Una nang pinabayaan ng scammer ang wallet ng biktima mga 66 na araw na ang nakalipas, at ngayon, hindi alam ng biktima na nagpadala siya ng mga pondo sa address ng scammer. Ayon sa Cyvers, mga 66 na araw bago ang pagnanakaw, nagpadala ang umaatake ng mga transaksyon na may kinalaman sa wallet ng biktima. Ang aktibidad na ito ay naglagay ng isang mapanlinlang na address sa kasaysayan ng transaksyon ng wallet, kung saan ito ay lumitaw na kahawig ng isang address na ginamit ng biktima para sa isang normal na paglilipat.

Pagkakamali ng Biktima

Nang ihanda ng biktima ang pagbabayad ng $100,000 USDT, sinabi ng Cyvers na umasa ang gumagamit sa kasaysayan ng rekord nang hindi inihahambing ang buong address ng destinasyon. Dahil dito, ang mga pondo ay napunta sa kahawig na address sa halip na sa nakatakdang tatanggap.

Paano Gumagana ang Address Poisoning

Ang address poisoning ay hindi nangangailangan ng umaatake na makakuha ng private key, makompromiso ang isang smart contract, o makontrol ang wallet ng biktima. Sa halip, ang pamamaraan ay nakasalalay sa haba at format ng mga blockchain address, na maraming wallet at block explorers ang pinaikli sa pamamagitan ng pagpapakita lamang ng kanilang mga unang at huling karakter. Ang mga umaatake ay bumubuo ng mga address na tumutugma sa mga nakikitang bahagi ng tunay na address ng tatanggap at pagkatapos ay gumagamit ng maliliit o zero-value na mga transaksyon upang ilagay ang imitasyon sa rekord ng transaksyon ng target.

Rekomendasyon ng Cyvers

Pinayuhan ng kumpanya ng seguridad ang mga gumagamit na huwag ituring ang kasaysayan ng transaksyon bilang isang pinagkakatiwalaang address book at inirekomenda ang pag-verify ng bawat karakter bago aprubahan ang isang on-chain na pagbabayad. Matapos ang paglilipat, ipinagpalit ng umaatake ang ninakaw na USDT para sa Ethereum, iniulat ng Cyvers. Ang tumanggap na wallet ay naglalaman ng humigit-kumulang 52.8 ETH nang ilabas ng kumpanya ng seguridad ang kanilang alerto.

Pagbawi at Interbensyon

Hindi iniulat ng Cyvers ang anumang pagbawi, kasunduan sa pagbabalik, o interbensyon ng palitan sa kanilang paunang alerto, ni hindi tinukoy ng kumpanya ang biktima sa publiko. Walang ebidensyang binanggit sa alerto na nagmumungkahi na ang isang depekto sa Tether, Ethereum, o software ng wallet ng biktima ang nagdulot ng paglilipat. Sa halip, inilarawan ng Cyvers ang insidente bilang isang social-engineering attack na gumamit ng pekeng rekord ng address upang samantalahin ang mga gawi sa pagbabayad ng biktima.

Legislative Response

Para sa mga gumagamit sa U.S., ang address poisoning ay nahuhulog sa isang lumalaking kategorya ng pandaraya sa digital asset na sinubukan ng mga mambabatas na tugunan sa pamamagitan ng interagency coordination. Ipinakilala nina Senators Elissa Slotkin at Jerry Moran ang bipartisan na Strengthening Agency Frameworks for Enforcement of Cryptocurrency Act, na kilala bilang SAFE Crypto Act, noong 2025.

Mga Rekomendasyon para sa mga Gumagamit

Pinayuhan ng Cyvers ang mga gumagamit na ihambing ang mga kumpletong address ng wallet sa halip na umasa sa pinaikling mga rekord sa mga kasaysayan ng transaksyon. Para sa malalaking paglilipat, inirerekomenda rin ng mga espesyalista sa seguridad na kumpirmahin ang destinasyon sa pamamagitan ng isang hiwalay na channel ng komunikasyon at magpadala ng maliit na test amount bago ilipat ang natitirang balanse.

Ang isang test payment lamang ay maaaring hindi makapagpigil sa isang poisoning attack, tulad ng ipinakita ng pagnanakaw noong Disyembre 2025. Ang mga address whitelists ay maaaring magdagdag ng isa pang tseke sa pamamagitan ng paglilimita sa mga withdrawal sa mga destinasyon na naaprubahan nang maaga.