Ошибка Copy-Paste ценой в $12,4 млн. Разбираем механику атаки
Пользователь потерял 4 556 ETH ($12,4 млн), пытаясь отправить средства на депозит Galaxy Digital. Вместо этого он отправил их на «отравленный» адрес хакера.
Как это работает (Address Poisoning):
Генерация адреса: Мошенники используют софт, который генерирует адреса, визуально похожие на адреса жертвы или популярных сервисов (совпадают первые и последние 4-6 символов).
Засорение истории: Хакер отправляет на кошелек жертвы транзакцию с нулевой суммой (или «пыль») с этого поддельного адреса.
Ловушка: Жертва заходит в историю транзакций, чтобы скопировать адрес для перевода. Видит знакомые символы в начале и конце, копирует «последний активный» адрес и отправляет средства.
Психология ошибки: Мозг обычно сканирует только начало и конец строки (например, 0x123...ABCD). Хакеры знают это и подделывают именно эти части. Середина адреса при этом полностью отличается.
⚠️Как защититься:
Никакой «Истории»: Никогда не копируйте адреса из истории входящих транзакций в эксплорерах или кошельке.
Whitelist: Используйте адресную книгу («Белый список») для частых контрагентов.
Полная проверка: Если копируете адрес вручную — проверяйте не только «хвосты», но и несколько символов в середине строки.
Тестовая транзакция: При переводах крупных сумм сначала отправляйте минимум, убеждайтесь в получении, и только потом шлите остальное.
🔖Сохрани этот пост в «Избранное», чтобы не забыть правила безопасности. И перешли другу - лучше учиться на чужих ошибках за $12 млн, чем на своих.