Фонд сообщества Ethereum выпустил важное предупреждение о безопасности, касающееся сложной фишинговой атаки, в результате которой было потеряно 50 миллионов USDT. В заявлении подчеркивается, что практика усечения адресов с помощью многоточия (0xbaf4b1aF…B6495F8b5) должна быть немедленно прекращена, поскольку эта конвенция создает существенные уязвимости в системе цифровых активов.
Риски усечения адресов и как фишинг ими пользуется
Усечение адресов — практика замены средних символов точками — представляет собой значительный слепой пятно в безопасности. Когда интерфейсы кошельков и обозреватели блокчейна скрывают центральную часть адресов, пользователи не могут полностью проверить адрес перед выполнением перевода. Злоумышленники используют эту уязвимость, создавая адреса, совпадающие с видимыми первыми и последними сегментами, что делает вредоносные адреса почти неотличимыми от легитимных при беглом взгляде. Такое визуальное обманчивое восприятие устраняет важный уровень проверки, который должен существовать между намерением и выполнением операции.
Реальные последствия: инцидент с 50 миллионами USDT объяснен
Недавняя фишинговая кампания демонстрирует реальные последствия недостаточных механизмов отображения адресов. Злоумышленник создал адрес, совпадающий с первыми и последними тремя цифрами предполагаемого получателя жертвы. Жертва, полагаясь на усеченный вид адреса, распространенный на многих платформах, не заметила расхождения и перевела 50 миллионов USDT прямо на кошелек злоумышленника. Этот инцидент показывает, как усечение информации об адресе превращает предотвращаемую потерю в необратимую трагедию.
Уязвимости платформ и рекомендуемые решения
Фонд сообщества Ethereum выявил, что несколько сервисов кошельков и обозревателей блокчейна в настоящее время реализуют интерфейсы с встроенными уязвимостями безопасности. Фонд рекомендует всем платформам по умолчанию отображать полный адрес, позволяя пользователям видеть полную строку адреса перед подтверждением. Эксперты по безопасности утверждают, что отображение адресов полностью — это не просто лучшая практика, а обязательное требование для защиты активов пользователей от сложных схем фишинга.
В предупреждении подчеркивается, что усечение адресов ставит визуальную эстетику выше защиты пользователя, и эта компромиссная мера должна быть немедленно отменена.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Фонд Ethereum предупреждает о рисках усечения отображения адреса в последнем уведомлении о безопасности
Фонд сообщества Ethereum выпустил важное предупреждение о безопасности, касающееся сложной фишинговой атаки, в результате которой было потеряно 50 миллионов USDT. В заявлении подчеркивается, что практика усечения адресов с помощью многоточия (0xbaf4b1aF…B6495F8b5) должна быть немедленно прекращена, поскольку эта конвенция создает существенные уязвимости в системе цифровых активов.
Риски усечения адресов и как фишинг ими пользуется
Усечение адресов — практика замены средних символов точками — представляет собой значительный слепой пятно в безопасности. Когда интерфейсы кошельков и обозреватели блокчейна скрывают центральную часть адресов, пользователи не могут полностью проверить адрес перед выполнением перевода. Злоумышленники используют эту уязвимость, создавая адреса, совпадающие с видимыми первыми и последними сегментами, что делает вредоносные адреса почти неотличимыми от легитимных при беглом взгляде. Такое визуальное обманчивое восприятие устраняет важный уровень проверки, который должен существовать между намерением и выполнением операции.
Реальные последствия: инцидент с 50 миллионами USDT объяснен
Недавняя фишинговая кампания демонстрирует реальные последствия недостаточных механизмов отображения адресов. Злоумышленник создал адрес, совпадающий с первыми и последними тремя цифрами предполагаемого получателя жертвы. Жертва, полагаясь на усеченный вид адреса, распространенный на многих платформах, не заметила расхождения и перевела 50 миллионов USDT прямо на кошелек злоумышленника. Этот инцидент показывает, как усечение информации об адресе превращает предотвращаемую потерю в необратимую трагедию.
Уязвимости платформ и рекомендуемые решения
Фонд сообщества Ethereum выявил, что несколько сервисов кошельков и обозревателей блокчейна в настоящее время реализуют интерфейсы с встроенными уязвимостями безопасности. Фонд рекомендует всем платформам по умолчанию отображать полный адрес, позволяя пользователям видеть полную строку адреса перед подтверждением. Эксперты по безопасности утверждают, что отображение адресов полностью — это не просто лучшая практика, а обязательное требование для защиты активов пользователей от сложных схем фишинга.
В предупреждении подчеркивается, что усечение адресов ставит визуальную эстетику выше защиты пользователя, и эта компромиссная мера должна быть немедленно отменена.