Криптокористувачі втратили $472 000 через підміну адрес
Криптокористувачі сумарно втратили $472 000 через підроблені адреси та фішинговий підпис. Один постраждалий втратив близько $305 000 у DAI після атаки із заміною адреси. Про це повідомили експерти джерела.
Зловмисник спершу надсилає жертві мікропереказ, так званий «пил», з адреси зі схожим початком і кінцем. Розрахунок простий: користувач пізніше копіює рядок з історії транзакцій і не звіряє його повністю.
Як виглядала підміна
Запланованою адресою одержувача була 0x085adc…18f1dd. Нападники використали схожу адресу 0x085ccc…18f1dd.
Джерело зазначило, що такі кампанії можуть бути повністю автоматизованими. Зловмисники автоматизують пошук цілей, створення токенів-клонів із тими самими назвами, надсилання «пилу» та відмивання коштів через міксери.
Експерти радять не копіювати адреси з історії транзакцій і перевіряти їх повністю перед переказом. Перед відправленням великої суми варто спочатку провести невелику тестову транзакцію.