В последнее тревожное время ведущий отраслевой аналитик выступил с резким призывом к экосистеме криптовалют для принятия более агрессивных защитных мер против атак с отравлением адресов. Этот призыв последовал после того, как общественность узнала о масштабном инциденте, в ходе которого кто-то потерял средства на сумму $50 миллионов в USDT — один из самых вредоносных случаев фишинга on-chain, зафиксированных в последних отчетах.
Как одна ошибка при вставке превратилась в катастрофу
Этот инцидент произошел за менее чем час. Анализируя блокчейн и проводя глубокий анализ безопасности, жертва сначала сняла средства с крупной биржи, а затем отправила небольшую сумму для теста — (50 USDT) — получателю.
Однако на следующем этапе пользователь принял фатальное решение: он скопировал адрес из истории транзакций и вставил его, объединив основную сумму — 49 999 950 USDT — в кошелек, визуально почти идентичный целевому. Этот поддельный кошелек был внедрен злоумышленниками через схему микротранзакций, что является распространенной техникой в кампании по отравлению адресов, осуществляемой по скоординированному плану.
Данные показывают, что кошелек жертвы, функционирующий примерно 24 месяца и в основном предназначенный для переводов USDT, сразу же отправил средства после снятия с платформы. Хотя первоначальный отчет указывал, что средства временно остаются на адресе злоумышленника, исторический анализ показывает, что подобные средства обычно быстро перемещаются через сложные схемы конвертации и отмывания.
Рекомендуемые технические решения
Отраслевые эксперты сейчас предлагают внедрение многоуровневых систем защиты, которые могут быть применены универсально. Основные рекомендации включают:
Автоматическая маркировка: цифровые кошельки должны активно идентифицировать и блокировать известные вредоносные адреса через простые запросы к блокчейну
Оповещение о транзакциях: системы уведомлений должны отображаться пользователю перед выполнением перевода, особенно при больших суммах
Черный список в реальном времени: отраслевые службы безопасности должны вести обновляемый список, доступный всем поставщикам кошельков
Фильтрация мусорных транзакций: транзакции типа (dust transactions) должны полностью фильтроваться, чтобы не отображаться в истории пользователя
Некоторые современные платформы кошельков уже начали внедрять эти меры защиты, что показывает наличие технических решений, готовых к эксплуатации.
Экосистема сталкивается с растущими угрозами
Отравление адресов, иногда называемое «dusting attack», — это разновидность фишинга, при которой злоумышленники отправляют минимальные суммы криптовалюты с адресов, имитирующих легитимные. Когда пользователи копируют адрес из истории транзакций вместо проверенного источника, они непреднамеренно переводят средства третьим лицам. Совпадение нескольких начальных и конечных символов зачастую достаточно для обмана, особенно в случаях переводов на крупные суммы, когда бдительность снижается.
Исследования безопасности показывают, что эта тактика развивается экспоненциально, особенно в блокчейнах с низкими транзакционными издержками, таких как TRON, где бесплатные или почти бесплатные переводы позволяют ботам отправлять десятки тысяч фальшивых транзакций на целевые кошельки. Злоумышленники создают тысячи vanity-адресов и используют автоматизированные системы для атаки на новые или крупные кошельки, особенно держателей стейбкоинов.
Потери на сумму ( миллионов происходят на фоне роста мошеннических схем в криптоиндустрии. По оценкам, с начала криптоэры было утрачено почти ) миллиардов долларов из-за взломов и эксплойтов, а только в 2025 году — более $50 миллиардов. По данным за ноябрь, было украдено $90 миллионов, а фишинг признан самой разрушительной категорией мошенничества прошлого года, нанеся более $9 миллиардов убытков.
В США граждане потеряли около $9,3 миллиарда в результате криптовалютных мошенничеств в 2024 году — значительный скачок по сравнению с предыдущими периодами. Регуляторные меры начинают звучать, политики вводят законодательные рамки для усиления защиты потребителей.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Криптоиндустрия должна действовать: необходим срочный комплекс систем против подделки адресов
В последнее тревожное время ведущий отраслевой аналитик выступил с резким призывом к экосистеме криптовалют для принятия более агрессивных защитных мер против атак с отравлением адресов. Этот призыв последовал после того, как общественность узнала о масштабном инциденте, в ходе которого кто-то потерял средства на сумму $50 миллионов в USDT — один из самых вредоносных случаев фишинга on-chain, зафиксированных в последних отчетах.
Как одна ошибка при вставке превратилась в катастрофу
Этот инцидент произошел за менее чем час. Анализируя блокчейн и проводя глубокий анализ безопасности, жертва сначала сняла средства с крупной биржи, а затем отправила небольшую сумму для теста — (50 USDT) — получателю.
Однако на следующем этапе пользователь принял фатальное решение: он скопировал адрес из истории транзакций и вставил его, объединив основную сумму — 49 999 950 USDT — в кошелек, визуально почти идентичный целевому. Этот поддельный кошелек был внедрен злоумышленниками через схему микротранзакций, что является распространенной техникой в кампании по отравлению адресов, осуществляемой по скоординированному плану.
Данные показывают, что кошелек жертвы, функционирующий примерно 24 месяца и в основном предназначенный для переводов USDT, сразу же отправил средства после снятия с платформы. Хотя первоначальный отчет указывал, что средства временно остаются на адресе злоумышленника, исторический анализ показывает, что подобные средства обычно быстро перемещаются через сложные схемы конвертации и отмывания.
Рекомендуемые технические решения
Отраслевые эксперты сейчас предлагают внедрение многоуровневых систем защиты, которые могут быть применены универсально. Основные рекомендации включают:
Некоторые современные платформы кошельков уже начали внедрять эти меры защиты, что показывает наличие технических решений, готовых к эксплуатации.
Экосистема сталкивается с растущими угрозами
Отравление адресов, иногда называемое «dusting attack», — это разновидность фишинга, при которой злоумышленники отправляют минимальные суммы криптовалюты с адресов, имитирующих легитимные. Когда пользователи копируют адрес из истории транзакций вместо проверенного источника, они непреднамеренно переводят средства третьим лицам. Совпадение нескольких начальных и конечных символов зачастую достаточно для обмана, особенно в случаях переводов на крупные суммы, когда бдительность снижается.
Исследования безопасности показывают, что эта тактика развивается экспоненциально, особенно в блокчейнах с низкими транзакционными издержками, таких как TRON, где бесплатные или почти бесплатные переводы позволяют ботам отправлять десятки тысяч фальшивых транзакций на целевые кошельки. Злоумышленники создают тысячи vanity-адресов и используют автоматизированные системы для атаки на новые или крупные кошельки, особенно держателей стейбкоинов.
Потери на сумму ( миллионов происходят на фоне роста мошеннических схем в криптоиндустрии. По оценкам, с начала криптоэры было утрачено почти ) миллиардов долларов из-за взломов и эксплойтов, а только в 2025 году — более $50 миллиардов. По данным за ноябрь, было украдено $90 миллионов, а фишинг признан самой разрушительной категорией мошенничества прошлого года, нанеся более $9 миллиардов убытков.
В США граждане потеряли около $9,3 миллиарда в результате криптовалютных мошенничеств в 2024 году — значительный скачок по сравнению с предыдущими периодами. Регуляторные меры начинают звучать, политики вводят законодательные рамки для усиления защиты потребителей.