CZ подает в суд на Etherscan за отображение спам-транзакций от мошеннических атак с отравлением адресов

CZ подает в суд на Etherscan за отображение спам-транзакций от мошеннических атак с отравлением адресов

CZ нападает на Etherscan за отображение спам-транзакций от мошенничества с отравлением адресов, утверждая, что обозреватели блоков должны полностью фильтровать вредоносные переводы.

Бывший генеральный директор Binance написал в X, что TrustWallet уже реализует эту фильтрацию, в то время как Etherscan продолжает показывать транзакции с нулевой стоимостью, которые наводняют кошельки пользователей.

Критика последовала за инцидентом, когда пользователь, идентифицированный как Nima, получил 89 электронных писем с отравлением адресов менее чем за 30 минут после двух переводов стейблкоинов в Ethereum.

Etherscan выпустил предупреждение об атаке, целью которой является обман пользователей, заставляющий их копировать похожие адреса из истории транзакций при отправке средств.

«Очень многие станут жертвами этого», — предупредил Nima после того, как автоматизированная кампания атаки нацелилась на его кошелек.

https://twitter.com/cz_binance/status/2032597991413133639

CZ нападает на Etherscan за отображение спам-транзакций

Xeift уточнил, что Etherscan по умолчанию скрывает переводы с нулевой стоимостью, но BscScan и Basescan требуют, чтобы пользователи явно нажали кнопку «скрыть транзакции с нулевой суммой», чтобы удалить транзакции с атаками отравления адресов.

Разница в настройках по умолчанию оставляет некоторых пользователей уязвимыми для просмотра спама, который может привести к отправке средств на адреса, контролируемые злоумышленниками.

CZ отметил, что фильтрация может повлиять на микротранзакции между ИИ-агентами в будущем, предполагая, что ИИ может использоваться для различения законных переводов с нулевой стоимостью от спама.

Доктор Фейзи отметил, что свопы создают дополнительные риски помимо отравления адресов. Своп с кошелька 0x98, который превратил 50 миллионов долларов в 36 000 долларов вчера, вызвал опасения по поводу маршрутизации и выбора источника ликвидности.

«Я очень надеюсь, что ИИ-агенты смогут маршрутизировать через правильные маршрутизаторы и лучшие источники ликвидности, чтобы избежать подобных ситуаций», — написал Фейзи.

Отравление адресов наводняет кошельки похожими адресами

Атака работает путем инициирования переводов токенов с нулевой стоимостью с использованием функции transferFrom. Злоумышленники отправляют токены с нулевой стоимостью для создания событий перевода, которые появляются в истории транзакций жертв. Все адреса по умолчанию имеют одобрение на нулевую стоимость, что позволяет генерировать события.

Затем злоумышленники объединяют это с подделкой адресов, чтобы увеличить вероятность того, что жертвы скопируют неправильный адрес перевода.

Поддельные адреса совпадают с первыми и последними символами законных адресов.

Случай Nima показывает масштабы этих атак: 89 попыток отравления за 30 минут всего по двум законным переводам. Автоматизированный характер означает, что злоумышленники могут одновременно нацеливаться на тысячи адресов, когда они обнаруживают движения стейблкоинов или токенов в сети.

Источник