Громадська організація Ethereum Community Foundation опублікувала термінове попередження про безпеку, яке стосується тривожної фішингової кампанії. У грудні був зафіксований масштабний напад, під час якого хакери викрали 50 мільйонів USDT за допомогою складних методів приховування адрес — випадок, що відкриває вразливість стандартних практик UI у криптоіндустрії.
Уразливість безпеки: як скорочення адреси ставить під загрозу жертву
Головна проблема полягає у поширеній конвенції: блокчейн-адреси часто зображуються у скороченому вигляді (наприклад, 0xbaf4b1aF…B6495F8b5), щоб зекономити місце. Ця практика виявилася фатальною помилкою. Фішер у цьому випадку систематично використовував цю прогалину, генеруючи адресу, перші та останні три символи якої збігалися з легітимною адресою жертви.
З поверхневого погляду обидві адреси здавалися ідентичними — прихована середня частина робила різницю невидимою. Жертва недостатньо ретельно перевіряла адресу після копіювання і переказала всі кошти на шахрайську адресу.
Системна вразливість у гаманцях і блок-експлорерах
Громадська організація Ethereum Community Foundation зазначає, що проблема не обмежується лише цією кампанією. Кілька гаманців і блок-експлорерів пропонують UI-опції, які мають подібні недоліки безпеки. Ці технічні вразливості можна виправити, але для цього потрібен новий підхід до дизайну.
Рекомендується однозначно: інформація про адресу має відображатися повністю і без скорочень. Мовляв, зручність скорочень не виправдовує ризик фішингових атак.
Уроки для криптозахисту
Цей випадок показує, що безпека у світі блокчейну — це не лише технічне питання, а й питання інтерфейсу користувача. Чи то Ethereum, чи інші блокчейн-мережі — принцип залишається однаковим: прозорість через повну інформацію захищає краще, ніж добросовісні спрощення.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Криптогалузь Ethereum: Повна видимість адрес тепер необхідна – небезпеки скорочень
Громадська організація Ethereum Community Foundation опублікувала термінове попередження про безпеку, яке стосується тривожної фішингової кампанії. У грудні був зафіксований масштабний напад, під час якого хакери викрали 50 мільйонів USDT за допомогою складних методів приховування адрес — випадок, що відкриває вразливість стандартних практик UI у криптоіндустрії.
Уразливість безпеки: як скорочення адреси ставить під загрозу жертву
Головна проблема полягає у поширеній конвенції: блокчейн-адреси часто зображуються у скороченому вигляді (наприклад, 0xbaf4b1aF…B6495F8b5), щоб зекономити місце. Ця практика виявилася фатальною помилкою. Фішер у цьому випадку систематично використовував цю прогалину, генеруючи адресу, перші та останні три символи якої збігалися з легітимною адресою жертви.
З поверхневого погляду обидві адреси здавалися ідентичними — прихована середня частина робила різницю невидимою. Жертва недостатньо ретельно перевіряла адресу після копіювання і переказала всі кошти на шахрайську адресу.
Системна вразливість у гаманцях і блок-експлорерах
Громадська організація Ethereum Community Foundation зазначає, що проблема не обмежується лише цією кампанією. Кілька гаманців і блок-експлорерів пропонують UI-опції, які мають подібні недоліки безпеки. Ці технічні вразливості можна виправити, але для цього потрібен новий підхід до дизайну.
Рекомендується однозначно: інформація про адресу має відображатися повністю і без скорочень. Мовляв, зручність скорочень не виправдовує ризик фішингових атак.
Уроки для криптозахисту
Цей випадок показує, що безпека у світі блокчейну — це не лише технічне питання, а й питання інтерфейсу користувача. Чи то Ethereum, чи інші блокчейн-мережі — принцип залишається однаковим: прозорість через повну інформацію захищає краще, ніж добросовісні спрощення.