Bitget App
Торгуйте разумнее
Купить криптовалютуРынкиТорговляФьючерсыStocksEarnКомпаниямИИ и не только
Несчастливый жертва потерял $600 тыс. на фоне роста атак с подменой адреса

Несчастливый жертва потерял $600 тыс. на фоне роста атак с подменой адреса

CryptopolitanCryptopolitan2026/02/17 12:35
Показать оригинал
Автор:Cryptopolitan

Простая ошибка копирования и вставки привела к тому, что неудачливый трейдер потерял 600 000 долларов сегодня, 17 февраля, после того как компания по безопасности блокчейна Cyvers обнаружила очередной случай в череде непрекращающихся атак с отравлением адресов в этом году.

Cyvers обнаружила атаку с помощью своей системы мониторинга блокчейна в реальном времени и выяснила, что жертва была выбрана с помощью переводов с нулевой стоимостью. 

Переводы с нулевой стоимостью — это техника, при которой злоумышленники отправляют фиктивные транзакции на кошелек жертвы, чтобы "заразить" историю транзакций похожим адресом. Как только такие векторы размещены, отравленный адрес остается в истории жертвы, ожидая момента, когда пользователь решит быстро скопировать и вставить адрес вместо того, чтобы вручную вводить или проверять каждый символ кошелька. 

Обычно жертвы теряют все активы, участвующие в такой транзакции, из-за необратимости переводов в блокчейне.

Потеря в $600 000 пополнила лавину атак с отравлением адресов в 2026 году

Инцидент с 600 000 долларами — один из многих. Атаки с отравлением адресов быстро увеличиваются как по частоте, так и по масштабам, и только в этом году уже произошло несколько громких потерь, которые иллюстрируют серьезность угроз, с которыми сталкивается индустрия.

В декабре 2025 года криптотрейдер потерял 50 миллионов долларов в USDT после того, как скопировал поддельный адрес из своей истории — это вторая по величине потеря от атаки с отравлением адреса за всю историю. Судя по всему, жертва вывела средства с Binance, отправила тестовую транзакцию на $50 на правильный адрес, а спустя несколько минут скопировала отравленный адрес для полного перевода на $50 миллионов. 

Злоумышленник затем конвертировал украденные USDT в токены DAI, а затем примерно в 16 690 ETH в течение 30 минут, проводя большую часть средств через Tornado Cash для сокрытия следов. Жертва предложила вознаграждение в 1 миллион долларов за возврат 98% средств и пригрозила уголовным преследованием, если условия не будут выполнены.

Январь 2026 года не стал исключением. 16 января жертва потеряла 514 000 долларов в USDT после перевода тестовой транзакции на $5 000 на отравленный адрес, заканчивающийся на “f3e6F”, который почти полностью совпадал с адресом получателя, заканчивающимся на “D3E6F”, а затем спустя несколько минут отправила туда всю сумму. 

Две недели спустя другая жертва потеряла 12,25 миллиона долларов, отправив 4 556 ETH на адрес, контролируемый злоумышленником, скопированный из зараженной истории транзакций. ScamSniffer, который зафиксировал этот инцидент, отметил, что оба адреса были практически идентичны по видимым символам, и различие было только в скрытых средних секциях, которые большинство кошельков сокращают.

Жертва этого месяца теперь стала частью цепочки потерь, которые обошлись пользователям в миллионы долларов менее чем за 3 месяца — в основном из-за более изощренных атак и привычки пользователей полагаться на сокращенные адреса и копирование-вставку при обычных транзакциях.

Более миллиона попыток отравления ежедневно в сети Ethereum

По данным специалистов Cyvers, ежедневно только в сети Ethereum совершается более миллиона попыток отравления адресов. 

Другое исследование выявило как минимум семь различных групп, активно проводящих кампании по отравлению адресов в Ethereum, причем некоторые из них используют свои поддельные адреса одновременно в Ethereum и Binance Smart Chain. 

Исследование подтвердило, что злоумышленники предпочитают нацеливаться на кошельки с большими суммами и активной историей транзакций, а также часто проводят статистический анализ балансов USDT и USDC, чтобы выявить наиболее прибыльных потенциальных жертв перед развертыванием своих фиктивных транзакций.

«Все больше пользователей и организаций используют автоматизированные инструменты для криптотранзакций, некоторые из которых могут не иметь встроенных механизмов проверки для обнаружения отравленных адресов», — заявил CEO Cyvers. Он добавил, что «рост изощренности атакующих и отсутствие превентивных мер безопасности» являются главными причинами роста числа атак.

Игроки отрасли также начали высказывать свое мнение. Некоторые публично призвали разработчиков кошельков по умолчанию блокировать отравленные адреса после потери в $50 миллионов в декабре. 

Как сообщал Cryptopolitan 24 декабря 2025 года, CZ предложил план по защите пользователей криптовалют от мошеннических транзакций.

«Наша индустрия должна полностью искоренить такие атаки с отравлением и защищать наших пользователей», — написал CZ на социальной платформе Binance. «Все кошельки должны просто проверять, является ли получающий адрес ‘отравленным адресом’, и блокировать пользователя».

Другие разработчики кошельков сейчас рассматривают возможность предварительной оценки рисков: симулировать транзакцию до ее подписания и показывать пользователю, куда именно уйдут средства, прежде чем просить подтверждение. 

Некоторые исследователи также выступают за включение часто используемых адресов в белый список непосредственно в настройках кошелька, чтобы полностью отказаться от зависимости от истории транзакций.

0
0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!

Вам также может понравиться

TSC抢市场 у Intel, обсуждает сотрудничество с Илон Маск Terafab, цена акций достигает исторического максимума

Акции TSMC на американском рынке выросли на 2,8%, а акции Intel, которая в апреле этого года присоединилась к проекту Terafab, снизились на 2,6%. Маск подтвердил в социальных сетях, что с TSMC были проведены предварительные обсуждения по проекту Terafab. По сообщениям СМИ, отраслевые эксперты оценивают вероятность сотрудничества между TSMC и Terafab более чем в 80%.

华尔街见闻•2026/10/06 00:26

Рекордное финансирование AI-чипов запускает распределение: 42 млрд старший долг опирается на кредитную репутацию Broadcom, 18 млрд субординированный долг ожидает IPO Anthropic

Согласно сообщениям, примерно 42 миллиарда долларов обеспеченных старших кредитов под гарантии Broadcom уже начали распространяться среди банков; Bank of America, Citigroup и Morgan Stanley начали передавать часть долга другим банкам. Благодаря кредитному рейтингу Broadcom на уровне A-, в будущем возможно размещение в частном порядке или на рынке инвестиционных облигаций. Кроме того, позже будет предложено 18 миллиардов долларов младшего долга без гарантий Broadcom, из которых Blackstone уже обязалась приобрести около 9 миллиардов долларов.

华尔街见闻•2026/10/06 00:26