バイナンス、6,800万ドル悪用後の毒物詐欺に対処する「解毒剤」を開発

暗号通貨業界で経験のある研究者として、バイナンスのセキュリティチームがアドレスポイズニング詐欺を検出して防止するアルゴリズムを開発したことを知り、安心しました。この種の詐欺は投資家を簡単に騙して不正なアドレスに資金を送金させる可能性があるため、これは暗号通貨コミュニティにとって重大な懸念事項です。


バイナンスのセキュリティチームは、投資家が知らないうちに偽のウォレットアドレスに資金を送金するアドレスポイズニングスキームの増加に対抗するソリューションを作成した。

CryptoMoonが入手した報告書によると、世界で最も重要な仮想通貨取引プラットフォームのセキュリティ部門が、汚染された可能性のある数百万を超える仮想通貨ウォレットのアドレスを特定するメカニズムを考案したという。

「私たちは、汚染されたアドレスを特定する独自の方法を開発しました。これは、犯罪者に送金する前にユーザーに警告するのに役立ち、BNB スマート チェーン上の 1,340 万件以上、イーサリアム上の 168 万件以上のなりすましアドレスを特定してフラグを立てるのに役立ちました。」

暗号通貨投資家として、私はアドレスポイズニングまたはスプーフィングと呼ばれる危険な手法に遭遇しました。詐欺師は、私と似たアドレスを持つウォレットに最小限のデジタル資産を巧妙に送信します。彼らの目的は、私が意図せずに彼らの悪意のあるアドレスに資金をコピーして送金することを期待して、私の取引履歴を操作することです。すべての取引を再確認して、正しい住所に送金していることを確認することが私にとって不可欠です。

Binance のアルゴリズムは、まず価値がゼロに近いものや不明なトークンなどの不審な転送を特定し、それらを潜在的な被害者のアドレスと組み合わせ、悪意のあるトランザクションにタイムスタンプを付けてポイズニングの潜在的なポイントを見つけることにより、なりすましアドレスを検出します。

不正な IP アドレスは、Binance と提携している Web セキュリティ会社である HashDit のデータベースに記録されます。この措置は、バイナンスのレポートで述べられているように、仮想通貨セクター全体をポイズニング詐欺などの悪意のある活動から守ることを目的としています。

「多くの暗号通貨サービスプロバイダーは、HashDit の API を使用して、さまざまな詐欺に対する防御を強化しています。たとえば、その 1 つである Trust Wallet は、汚染されたアドレスのデータベースを使用して、なりすましの受信者に資金を送金しようとしているときにユーザーに警告します。」

データ アナリストとして、私はこれを次のように説明します。Web ブラウザー拡張機能や MetaMask Snap を含む Hash Dit のユーザー インターフェイスで、なりすましの可能性のあるアドレスを特定してフラグを立てるアルゴリズムを実装します。

6,800万ドルの詐欺を受けてアドレスポイズニングの懸念が高まっている

2 週間前、身元不明のトレーダーが関与し 6,800 万ドルの損失が発生したという当惑させる事件を受けて、予防アルゴリズムを導入することの重要性を認識しました。悲劇的な間違いとして、このトレーダーは 5 月 3 日に、1 回の取引で 6,800 万ドル相当のラップド ビットコイン (wBTC) を、詐欺的なアドレスに送金しました。

暗号通貨投資家として、5 月 13 日に泥棒が 6,800 万ドルを返したとき、私は大喜びしながらも当惑しました。オンチェーン調査員のコミュニティは、この強盗に関連する潜在的な IP アドレスに関する手がかりを明らかにするために精力的に取り組んでいました。香港出身。この発見は、詐欺の背後にいる人物が物事を正しくしようとしている倫理的なハッカーではなく、むしろ盗難後に高まる世間の監視の下で不安を募らせた泥棒であることを示しました。

仮想通貨取引に対するポイズニング攻撃は簡単に防ぐことができるように見えますが、大多数のトレーダーはウォレットの 42 文字の英数字キーの最初と最後の桁をチェックするだけです。ほとんどのプロトコルは、表示をこれらの数字に制限します。

詐欺師は、Binance のように、カスタマイズ可能なアドレス ジェネレーターを利用することで、さらなる欺瞞層を追加します。これにより、ランダム性が低いアドレス、または正規のアドレスに似たアドレスを作成できるようになります。

「0x19x30f…62657のような本物のイーサリアムアドレスは、見た目が似ている0x19x30t…72657を使用してなりすますことができますが、最初と最後の数文字は維持しながら途中でまったく異なる可能性があります。」

2024-05-16 12:55