Address poisoning napad
Napadač šalje malu transakciju sa sličnom adresom da te navede na grešku pri copy-paste.
Address poisoning je napad gde napadač šalje mikroskopsku transakciju (npr. $0.001) sa adrese koja izgleda gotovo identično tvojoj ili čestoj adresi iz tvog historijata.
Kako funkcioniše:
•Napadač generiše adresu sa istim prvim 4-6 i poslednjim 4-6 karaktera kao tvoja
•Šalje malu tx sa te adrese na tvoju adresu
•Ta adresa pojavljuje se u tvom transaction history-ju
•Sledeći put kad "copy-paste" adresu iz historijata — kopiraš napadačevu
•Šalješ pravi iznos napadaču
Primer:
•Tvoja: 0x1234...5678
•Napadačeva: 0x1234...5679 (razlika je u jednom karakteru!)
Kako se zaštititi:
•Uvek verifikuj CELU adresu pre potvrde
•Koristi adresnu knjigu (whitelist) umesto copy-paste iz historijata
•Koristiti ENS (.eth) ili poznate kontakte umesto sirovih adresa
•MetaMask i Rabby prikazuju adresu u punom obliku — ne skraćivaj
Zloglasni primeri: Stotine miliona dolara izgubljeno na ovaj napad samo u 2023.
Spreman da počneš?
Affiliate linkovi · Besplatna registracija