Cointime

Download App
iOS & Android

SlowMist Cosine: Мы должны эффективно использовать механизм белого списка кошельков и объединить известные аппаратные кошельки для двойной проверки и других мер защиты от «атак с загрязнением записей транзакций».

SlowMist Юйсянь сообщил, что метод фишинга с отравлением адресов с похожими первыми и последними цифрами по-прежнему широко распространен, что серьезно влияет на инфраструктуру безопасности блокчейн-индустрии. Юй Сянь отметил, что существует множество основных методов такого рода отравления истории транзакций кошелька, включая поддельный код контракта токена, отправляющий ложные журналы событий для обмана браузеров блоков и кошельков, а также использование журналов событий переводов с нулевой суммой для произвольного заполнения адресов в полях «откуда» и «куда». Эти методы могут привести к тому, что пользователи ошибочно верят, что транзакции исходят от их собственных операций. Другие распространенные методы включают отправку небольших сумм средств с исходных адресов с одинаковыми первыми и последними символами, комбинирование методов перехвата буфера обмена и выдачу себя за известные децентрализованные биржи для вывода ложных журналов событий. Юй Сянь рекомендует пользователям эффективно использовать механизм белого списка кошельков, тщательно проверять полный адрес и использовать известные аппаратные кошельки для двойной проверки и других мер защиты. Согласно предыдущим новостям, за последние 14 часов два адреса подверглись «атакам с целью загрязнения истории транзакций», в результате чего общая сумма убытков составила более 140 000 долларов США.

Комментарий

Все комментарии

Рекомендуем к прочтению