Kryptosvindel: Adresseforgiftning og tap av millioner
Uvitende kryptobrukere mistet mer enn $1,6 millioner til svindlere gjennom adresseforgiftning bare denne uken — mer enn det totale beløpet som ble tapt i hele mars. På fredag mistet et offer 140 Ether, verdt omtrent $636 500, etter å ha kopiert feil adresse fra en forurenset overføringshistorikk, ifølge kryptosvindelforebyggingsplattformen ScamSniffer.
«Brukeren sendte i utgangspunktet 140 ETH til en lignende adresse som hadde blitt sådd i historikken etter en kopier-og-lim-feil,» sa teamet, og la til: «Hans historikk er full av forgiftede adresseangrep, så det var bare et spørsmål om tid før fellen virket.»
Et annet offer mistet $880 000 i kryptovaluta til adresseforgiftning på søndag, mens andre varsler viser at en kryptobruker mistet $80 000 og en annen mistet $62 000. Ved å samle varsler fra cybersikkerhetsfirmaer, fant Cointelegraph ut at mer enn $1,6 millioner hadde blitt tapt til svindlere gjennom denne metoden siden søndag, noe som er mer enn hele måneden mars, som så $1,2 millioner tapt til adresseforgiftning.
Hvordan adresseforgiftning fungerer
Adresseforgiftning avhenger av å etterligne adresser. Adresseforgiftning innebærer å sende små transaksjoner fra lommebokadresser som ligner på legitime, og lurer brukere til å kopiere feil adresse når de gjør fremtidige transaksjoner.
«Forgiftende sender små overføringer fra adresser som etterligner en ekte, så kopiering fra historikken blir en felle,» sa Web3 Antivirus, et firma som tilbyr sikkerhetsløsninger for blockchain.
Dette fører til «transaksjonshistorikkforgiftning,» hvor svindleren sender en falsk overføring med en lignende adresse, som vises i offerets transaksjonshistorikk. Offeret kopierer den falske adressen og sender midler til svindleren, forklarte ScamSniffer på fredag.
Ondsinnede signaturunderskrifter
I tillegg til million-dollar adresseforgiftningstyveriene, ble minst $600 000 tapt denne uken fra ofre som signerte ondsinnede phishing-signaturer som «approve,» «increaseAllowance,» og «permit» signaturer, ifølge ScamSniffer. På tirsdag mistet et offer $165 000 verdt av BLOCK- og DOLO-tokens etter å ha signert ondsinnede signaturer.
«Vi høres ut som en ødelagt plate, men det er verdt å nevne igjen: bruk en adressebok eller hviteliste og verifiser den FULLSTENDIGE adressen før du sender,» skrev ScamSniffer.