Kriptomenjačnica

Address poisoning napad

Napadač šalje malu transakciju sa sličnom adresom da te navede na grešku pri copy-paste.

Address poisoning je napad gde napadač šalje mikroskopsku transakciju (npr. $0.001) sa adrese koja izgleda gotovo identično tvojoj ili čestoj adresi iz tvog historijata.

Kako funkcioniše:

Napadač generiše adresu sa istim prvim 4-6 i poslednjim 4-6 karaktera kao tvoja
Šalje malu tx sa te adrese na tvoju adresu
Ta adresa pojavljuje se u tvom transaction history-ju
Sledeći put kad "copy-paste" adresu iz historijata — kopiraš napadačevu
Šalješ pravi iznos napadaču

Primer:

Tvoja: 0x1234...5678
Napadačeva: 0x1234...5679 (razlika je u jednom karakteru!)

Kako se zaštititi:

Uvek verifikuj CELU adresu pre potvrde
Koristi adresnu knjigu (whitelist) umesto copy-paste iz historijata
Koristiti ENS (.eth) ili poznate kontakte umesto sirovih adresa
MetaMask i Rabby prikazuju adresu u punom obliku — ne skraćivaj

Zloglasni primeri: Stotine miliona dolara izgubljeno na ovaj napad samo u 2023.

Spreman da počneš?

Affiliate linkovi · Besplatna registracija

Srodni pojmovi