アドレスポイズニング攻撃が$514K 損失をもたらす、気づかないユーザーのために
壊滅的なアドレスポイズニングのケースで、暗号通貨ユーザーは50万ドル以上を失いました。被害者は知らずに悪意のあるアドレスに資金を送金し、最初の取引で$509,003、2回目の取引で追加の$5,000を失い、合計で$514,003に達しました。
この攻撃の特に巧妙な点は、攻撃者が費やした時間の投資にあります。悪意のある「ポイズン」取引は、実際の盗難の33日と55日前に戦略的に仕込まれていました。この長期的なタイムラインは、攻撃者が取引パターンを忍耐強く監視し、適切な瞬間を待っていたことを示しています。
アドレスポイズニング攻撃は、人間のミスを利用して、ユーザーの取引履歴にほぼ同一のウォレットアドレスを作り出します。ユーザーが急いでアドレスをコピー&ペーストすると、微妙な違いに気づかず、誤って攻撃者のウォレットに資金を送ってしまうことがあります。この事件は、特に高額の送金を行う際には、アドレスを三重に確認することの重要性を強調しています。暗号空間では、検証こそがセキュリティです。
原文表示