Криптогалузь Ethereum: Повна видимість адрес тепер необхідна – небезпеки скорочень

robot
Генерація анотацій у процесі

Громадська організація Ethereum Community Foundation опублікувала термінове попередження про безпеку, яке стосується тривожної фішингової кампанії. У грудні був зафіксований масштабний напад, під час якого хакери викрали 50 мільйонів USDT за допомогою складних методів приховування адрес — випадок, що відкриває вразливість стандартних практик UI у криптоіндустрії.

Уразливість безпеки: як скорочення адреси ставить під загрозу жертву

Головна проблема полягає у поширеній конвенції: блокчейн-адреси часто зображуються у скороченому вигляді (наприклад, 0xbaf4b1aF…B6495F8b5), щоб зекономити місце. Ця практика виявилася фатальною помилкою. Фішер у цьому випадку систематично використовував цю прогалину, генеруючи адресу, перші та останні три символи якої збігалися з легітимною адресою жертви.

З поверхневого погляду обидві адреси здавалися ідентичними — прихована середня частина робила різницю невидимою. Жертва недостатньо ретельно перевіряла адресу після копіювання і переказала всі кошти на шахрайську адресу.

Системна вразливість у гаманцях і блок-експлорерах

Громадська організація Ethereum Community Foundation зазначає, що проблема не обмежується лише цією кампанією. Кілька гаманців і блок-експлорерів пропонують UI-опції, які мають подібні недоліки безпеки. Ці технічні вразливості можна виправити, але для цього потрібен новий підхід до дизайну.

Рекомендується однозначно: інформація про адресу має відображатися повністю і без скорочень. Мовляв, зручність скорочень не виправдовує ризик фішингових атак.

Уроки для криптозахисту

Цей випадок показує, що безпека у світі блокчейну — це не лише технічне питання, а й питання інтерфейсу користувача. Чи то Ethereum, чи інші блокчейн-мережі — принцип залишається однаковим: прозорість через повну інформацію захищає краще, ніж добросовісні спрощення.

ETH2,12%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити