Розповсюдження атаки "залежність від адрес" в Ethereum… збитки перевищили 740 000 доларів

image

Джерело: DigitalToday Оригінальна назва: Ethereum ‘атака на залежність від адрес’ поширюється… сума збитків перевищила 740 000 доларів Оригінальне посилання: Ethereum(ETH) мережа зіткнулася з масштабною атакою ‘залежність від адрес@Address Poisoning(’. За останніми даними, сума збитків становить близько 740 000 доларів, і триває організована спам-кампанія, спрямована на особисті гаманці.

Методи атаки залежністю від адрес

Атака залежністю від адрес полягає у тому, що зловмисник залишає фальшиві адреси у історії транзакцій користувача, щоб у разі, якщо користувач без додаткового підтвердження переказує кошти на останню використану адресу, вони автоматично надходили на гаманець зловмисника. У цьому процесі зловмисник надсилає мінімальну кількість реальних токенів або стабількоінів)друстер( для забруднення записів у гаманці.

Наслідки зниження комісій

Ця атака стала можливою через надзвичайно низькі комісії у мережі Ethereum. Внутрішній дослідник Андрій Сергійков зазначив, що ця кампанія стала результатом того, що “зниження комісій Ethereum зробило вартість спам-транзакцій фактично ігнорованою”.

Зокрема, після оновлення Fusaka)Fusaka( стандартні комісії за перекази Ethereum опустилися менше ніж 0.01 долара, що створило умови для масових транзакцій з друстером. Внаслідок цього з 12 січня швидкість нових адрес у мережі Ethereum зросла більш ніж у три рази.

Більше 67% транзакцій стабількоінів — друстер

Більшість зростаючих транзакцій були пов’язані зі стабількоінами. Сергійков повідомив, що понад 67% усіх транзакцій стабількоінів — це “друстер-транзакції” з метою відстеження адрес або забруднення історії гаманця.

Проблема полягає в тому, що легальні малі перекази стабількоінів у більшості гаманців не позначаються як підозрілі транзакції. Це призводить до того, що користувачі не усвідомлюють про атаку і випадково надсилають кошти на неправильні адреси.

Масштаб атаки

Дослідники наразі виявили три основні вихідні адреси, які, за їхніми даними, надіслали спам-транзакції більш ніж на 1,5 мільйони гаманців. Крім того, атака здійснюється не лише через прості адреси, а й через смарт-контракти. Станом на 19 січня один із конкретних смарт-контрактів надіслав спам понад 580 000 гаманців і витратив 2.5 ETH на комісії за 24 години.

Атака все ще триває, і додаються нові смарт-контракти. За останніми даними, понад 78 000 гаманців постраждали від друстер-атак із стабількоінами, і ймовірно, що подібні атаки з використанням фальшивих токенів або дешевих токенів триватимуть.

ETH-5,74%
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити