Криптовалютная биржа Binance предупредила пользователей о схеме мошенничества, при которой злоумышленники добавляют подставные адреса кошельков в историю транзакций жертвы, чтобы перенаправить будущие платежи. Этот метод, известный как address poisoning, не требует доступа к приватным ключам или взлома кошелька.
По данным биржи, атакующий сначала находит кошелёк, который ранее отправлял средства на один и тот же адрес. Публичные данные блокчейна позволяют отследить такие транзакции и определить получателя, которым владелец кошелька может воспользоваться снова. Затем мошенник создаёт другой адрес с похожими первыми и последними символами и отправляет с него нулевую или небольшую транзакцию на кошелёк цели.
В результате поддельный адрес появляется в истории операций рядом с настоящими переводами. Binance отмечает, что длинные адреса сложно проверить целиком, особенно когда интерфейс кошелька показывает только их начальные и конечные символы. Два адреса могут выглядеть одинаково в сокращённом виде, но различаться в середине.
Ключевой момент наступает, когда владелец кошелька готовит очередной платёж знакомому получателю. Вместо проверенного адреса он может скопировать похожий из истории транзакций. Если этот адрес принадлежит злоумышленнику, средства уходят на его кошелёк. Binance подчёркивает: небольшой входящий перевод не подтверждает, что его отправитель владеет адресом, которому доверяет пользователь.
Для защиты биржа рекомендует проверять полный адрес перед отправкой средств, сохранять проверенных получателей в адресной книге, а для крупных платежей сначала делать тестовый перевод на небольшую сумму. Схема применялась, в частности, в сетях Ethereum и BNB Smart Chain.