Блокчейн EOS в настоящее время подвергается атаке со стороны злоумышленников, которые используют технику, известную как address poisoning, чтобы обмануть пользователей и украсть средства. Компания по безопасности блокчейна SlowMist выпустила предупреждение относительно этой мошеннической схемы, которая включает отправку небольших сумм 0.001 EOS для отравления адресов назначения транзакций.
Summary
Атака на сеть EOS: что такое Address Poisoning и как это работает?
Address poisoning — это техника атаки, направленная на создание путаницы среди пользователей блокчейна, используя сходство между легитимными и поддельными адресами. Злоумышленники отправляют небольшое количество криптовалюты, в данном случае 0.001 EOS, на адрес с именем, почти идентичным настоящему обменнику или доверенному кошельку. Цель состоит в том, чтобы заставить пользователя ошибочно выбрать поддельный адрес в будущей транзакции, рискуя потерять средства.
Примеры поддельных адресов, обнаруженных SlowMist:
- Фейк: oktothemoon
Реальный: okbtothemoon – @okx - Фейк: binanecleos
Реальный: binancecleos – @binance
Эти примеры демонстрируют, как хакеры создают адреса, почти идентичные оригинальным, что затрудняет для пользователей обнаружение мошенничества с первого взгляда.
Почему эта атака опасна?
Атака коварна, потому что использует невнимательность и доверие пользователей в их обычных потоках транзакций. Любой, кто часто использует EOS для переводов, может стать жертвой обмана, просто выбрав адрес, сохраненный в своей истории транзакций, не проверив его тщательно.
Еще один критический аспект заключается в том, что эти атаки трудно обнаружить с первого взгляда. Разница между реальным и поддельным адресом может быть всего лишь одной буквой или небольшим изменением в имени, что делает фишинг особенно эффективным.
Как защититься от Address Poisoning на EOS?
Чтобы избежать попадания в жертвы этих атак, SlowMist рекомендует следовать некоторым основным практикам безопасности:
- Всегда проверяйте адреса вручную – Перед отправкой криптовалюты внимательно проверьте каждый символ адреса назначения.
- Избегайте копирования и вставки адресов без проверки – Даже если адрес появляется в истории транзакций, всегда проверяйте его на правильность.
- Используйте белый список для доверенных адресов – Многие кошельки и платформы предлагают возможность сохранять проверенные адреса.
- Будьте внимательны к небольшим входящим транзакциям – Если вы получаете незначительную сумму (например, 0.001 EOS) с неизвестного адреса, это может быть попыткой poisoning.
- Следите за обновлениями безопасности с официальных платформ – Биржи, такие как Binance и OKX, активно отслеживают подозрительную активность и предоставляют предупреждения пользователям.
Импликации для мира crypto
Атака address poisoning на EOS — это всего лишь последний пример из длинной серии мошенничеств, которые угрожают пользователям криптовалют. Этот тип атаки уже был замечен в других блокчейнах, таких как Ethereum, где хакеры используют аналогичные методы для обмана пользователей.
Инцидент подчеркивает важность кибербезопасности в мире криптовалют, особенно в эпоху, когда внедрение блокчейнов быстро растет. Осведомленность и осторожность являются основными инструментами для защиты своих цифровых активов.
Заключение
Предупреждение, выпущенное SlowMist, демонстрирует, насколько важно оставаться бдительными при проведении транзакций на блокчейне. Address poisoning — это реальная угроза, и пользователи EOS должны принимать меры безопасности для защиты своих средств. Ключ к избежанию таких мошенничеств — всегда проверять адреса перед отправкой криптовалют и не доверять слепо истории транзакций.
Оставаться в курсе новых угроз и применять лучшие практики безопасности необходимо для безопасной навигации в мире криптовалют. Продолжайте следить за SlowMist и другими надежными источниками, чтобы получать обновления и советы по безопасности blockchain.

