Bitget App
交易「智」變
快速買幣市場交易合約BOT理財跟單
Casa CSO Jameson Lopp 警告比特幣「地址中毒」攻擊正在增加

Casa CSO Jameson Lopp 警告比特幣「地址中毒」攻擊正在增加

查看原文
The BlockThe Block2025/04/06 19:24
作者:By Zack Abrams

簡要說明 Jameson Lopp 警告稱,“地址中毒”攻擊已開始針對比特幣錢包,攻擊者試圖欺騙用戶將加密貨幣發送到錯誤的錢包地址。儘管 Lopp 的數據分析僅發現比特幣上有一次重大盜竊,但在以太坊上的類似攻擊導致一名用戶損失了 7100 萬美元給黑客,儘管資金後來被追回。

Casa CSO Jameson Lopp 警告比特幣「地址中毒」攻擊正在增加 image 0

一位比特幣安全專家警告說,隨著低交易費用使威脅行為者能夠以相對較低的成本針對大量地址,區塊鏈上的“地址中毒”攻擊正在增加。 

在地址中毒攻擊中,攻擊者從一個新生成的錢包向目標發送交易,該錢包的首尾字符與目標錢包或目標最近互動過的錢包匹配。下次目標想要向該錢包發送資金時,他們可能會錯誤地從其交易歷史中複製相似的地址,將資金直接發送給黑客而不是預期的接收者。

比特幣安全存儲公司Casa的聯合創始人兼首席安全官Jameson Lopp對比特幣上的地址中毒攻擊進行了分析,掃描了整個區塊鏈,自2023年以來識別出48,000起疑似攻擊。Lopp識別出具有一個輸入和一個輸出的交易,這些交易由兩個具有相同前四個和後四個字符的不同錢包組成,這是地址中毒攻擊的強烈信號。 

Lopp識別出至少一起可能成功的攻擊,其中受害者向惡意地址發送了0.1 BTC,然後12小時後,向可能是預期目標的地址發送了0.1 BTC。Lopp在他的分析中指出,“那一次成功的欺騙可能很容易導致更高的投資回報率,因為資金來源的地址持有近8 BTC。” 

雖然一次攻擊成功的機率相對較低,但低交易費用使得在相對短的時間內可以進行數千次攻擊。根據The Block的數據,自2024年7月以來,比特幣的平均交易費用一直相對較低。

Lopp在MIT比特幣博覽會上展示他的發現時說:“[這些攻擊]是因為我們處於一個非常低費用的環境中。如果我們有[高]費用,我認為這將大大減少人們進行許多這些粉塵攻擊的動機,除非他們找到了其他方法來提高攻擊成功率。” 

地址中毒攻擊已知會針對其他區塊鏈上的錢包;2024年5月,一名以太坊用戶在一次攻擊中損失了7100萬美元,儘管後來在談判後被追回。類似的策略被識別為日本加密貨幣交易所DMM Bitcoin被黑的一部分。 

Lopp表示,錢包軟件開發人員可以為用戶實施警告,以減輕地址中毒攻擊的風險。“我認為錢包可以很容易地說‘哦,這來自一個看起來相似的地址’,並發出一個大紅旗:不要互動,”Lopp說。


0

免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。

PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與

您也可能喜歡

融資:為何穩定幣是加密風投的首選

快速摘要 這是我們於4月6日發送給訂閱者的《The Funding》第25期中的一個摘錄。《The Funding》是由The Block資深編輯成員Yogita Khatri撰寫的雙週通訊。要訂閱免費通訊,請點擊此處。

The Block2025/04/06 22:34
融資:為何穩定幣是加密風投的首選

康納·麥格雷戈支持的加密代幣未能成功推出,僅籌集到預售最低目標100萬美元的39%

快速摘要 由Real World Gaming DAO和MMA超級明星Conor McGregor推出的代幣在28小時的預售期內僅籌集了392,000美元,未能達到啟動所需的1,008,000美元最低籌集額。DAO在預售期結束後不久宣布,所有出價將被退還。該代幣未能啟動表明市場正在轉向遠離名人支持的代幣,因為加密市場掙扎且memecoin交易量持續減少。

The Block2025/04/06 21:01
康納·麥格雷戈支持的加密代幣未能成功推出,僅籌集到預售最低目標100萬美元的39%

比特幣跌破80,000美元,兩小時內下跌超過3%,拖累加密貨幣市場下行

快速摘要 比特幣價格在週日跌破80,000美元,因加密貨幣市場在美國總統特朗普宣佈關稅後,面臨宏觀經濟不確定性而出現大幅下跌。The Block的GMCI 30指數顯示,排名前30的加密貨幣在過去24小時內下跌超過6%,隨著國際股市週一重新開盤,加密市場提前下跌。BTC與ETH的價格比率也降至五年來的最低點。

The Block2025/04/06 19:24
比特幣跌破80,000美元,兩小時內下跌超過3%,拖累加密貨幣市場下行

美國證券交易委員會代理主席上田指示工作人員審查有關加密貨幣風險和證券法的聲明

快速摘要 代理美國證券交易委員會(SEC)主席Mark T. Uyeda於週六指示SEC工作人員審查幾份有關加密貨幣監管的工作人員聲明,包括警告投資者加密投資風險的信函,以及提供如何將Howey測試應用於數字資產的詳細指導的信函。這些信函是在政府效率部(DOGE)的建議幫助下編寫的,將被審查並“……根據當前機構優先事項進行修改或撤銷”

The Block2025/04/05 18:45
美國證券交易委員會代理主席上田指示工作人員審查有關加密貨幣風險和證券法的聲明