Джерело: DigitalToday
Оригінальна назва: Ethereum ‘атака на залежність від адрес’ поширюється… сума збитків перевищила 740 000 доларів
Оригінальне посилання:
Ethereum(ETH) мережа зіткнулася з масштабною атакою ‘залежність від адрес@Address Poisoning(’. За останніми даними, сума збитків становить близько 740 000 доларів, і триває організована спам-кампанія, спрямована на особисті гаманці.
Методи атаки залежністю від адрес
Атака залежністю від адрес полягає у тому, що зловмисник залишає фальшиві адреси у історії транзакцій користувача, щоб у разі, якщо користувач без додаткового підтвердження переказує кошти на останню використану адресу, вони автоматично надходили на гаманець зловмисника. У цьому процесі зловмисник надсилає мінімальну кількість реальних токенів або стабількоінів)друстер( для забруднення записів у гаманці.
Наслідки зниження комісій
Ця атака стала можливою через надзвичайно низькі комісії у мережі Ethereum. Внутрішній дослідник Андрій Сергійков зазначив, що ця кампанія стала результатом того, що “зниження комісій Ethereum зробило вартість спам-транзакцій фактично ігнорованою”.
Зокрема, після оновлення Fusaka)Fusaka( стандартні комісії за перекази Ethereum опустилися менше ніж 0.01 долара, що створило умови для масових транзакцій з друстером. Внаслідок цього з 12 січня швидкість нових адрес у мережі Ethereum зросла більш ніж у три рази.
Більше 67% транзакцій стабількоінів — друстер
Більшість зростаючих транзакцій були пов’язані зі стабількоінами. Сергійков повідомив, що понад 67% усіх транзакцій стабількоінів — це “друстер-транзакції” з метою відстеження адрес або забруднення історії гаманця.
Проблема полягає в тому, що легальні малі перекази стабількоінів у більшості гаманців не позначаються як підозрілі транзакції. Це призводить до того, що користувачі не усвідомлюють про атаку і випадково надсилають кошти на неправильні адреси.
Масштаб атаки
Дослідники наразі виявили три основні вихідні адреси, які, за їхніми даними, надіслали спам-транзакції більш ніж на 1,5 мільйони гаманців. Крім того, атака здійснюється не лише через прості адреси, а й через смарт-контракти. Станом на 19 січня один із конкретних смарт-контрактів надіслав спам понад 580 000 гаманців і витратив 2.5 ETH на комісії за 24 години.
Атака все ще триває, і додаються нові смарт-контракти. За останніми даними, понад 78 000 гаманців постраждали від друстер-атак із стабількоінами, і ймовірно, що подібні атаки з використанням фальшивих токенів або дешевих токенів триватимуть.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Розповсюдження атаки "залежність від адрес" в Ethereum… збитки перевищили 740 000 доларів
Джерело: DigitalToday Оригінальна назва: Ethereum ‘атака на залежність від адрес’ поширюється… сума збитків перевищила 740 000 доларів Оригінальне посилання: Ethereum(ETH) мережа зіткнулася з масштабною атакою ‘залежність від адрес@Address Poisoning(’. За останніми даними, сума збитків становить близько 740 000 доларів, і триває організована спам-кампанія, спрямована на особисті гаманці.
Методи атаки залежністю від адрес
Атака залежністю від адрес полягає у тому, що зловмисник залишає фальшиві адреси у історії транзакцій користувача, щоб у разі, якщо користувач без додаткового підтвердження переказує кошти на останню використану адресу, вони автоматично надходили на гаманець зловмисника. У цьому процесі зловмисник надсилає мінімальну кількість реальних токенів або стабількоінів)друстер( для забруднення записів у гаманці.
Наслідки зниження комісій
Ця атака стала можливою через надзвичайно низькі комісії у мережі Ethereum. Внутрішній дослідник Андрій Сергійков зазначив, що ця кампанія стала результатом того, що “зниження комісій Ethereum зробило вартість спам-транзакцій фактично ігнорованою”.
Зокрема, після оновлення Fusaka)Fusaka( стандартні комісії за перекази Ethereum опустилися менше ніж 0.01 долара, що створило умови для масових транзакцій з друстером. Внаслідок цього з 12 січня швидкість нових адрес у мережі Ethereum зросла більш ніж у три рази.
Більше 67% транзакцій стабількоінів — друстер
Більшість зростаючих транзакцій були пов’язані зі стабількоінами. Сергійков повідомив, що понад 67% усіх транзакцій стабількоінів — це “друстер-транзакції” з метою відстеження адрес або забруднення історії гаманця.
Проблема полягає в тому, що легальні малі перекази стабількоінів у більшості гаманців не позначаються як підозрілі транзакції. Це призводить до того, що користувачі не усвідомлюють про атаку і випадково надсилають кошти на неправильні адреси.
Масштаб атаки
Дослідники наразі виявили три основні вихідні адреси, які, за їхніми даними, надіслали спам-транзакції більш ніж на 1,5 мільйони гаманців. Крім того, атака здійснюється не лише через прості адреси, а й через смарт-контракти. Станом на 19 січня один із конкретних смарт-контрактів надіслав спам понад 580 000 гаманців і витратив 2.5 ETH на комісії за 24 години.
Атака все ще триває, і додаються нові смарт-контракти. За останніми даними, понад 78 000 гаманців постраждали від друстер-атак із стабількоінами, і ймовірно, що подібні атаки з використанням фальшивих токенів або дешевих токенів триватимуть.