Get Mystery Box with random crypto!

Проверяйте адрес полностью, а не только последние символы Нед | Обмен криптовалют «Супер Обменка» 🇺🇦

Проверяйте адрес полностью, а не только последние символы

Недавно мошенники создали новую схему, с помощью которой они украли уже более 1 640 000 долларов.

Эта схема рассчитана на обман людей, которые отправляют транзакции с личный кошельков. Сейчас это особенно актуально, потому что миллионы пользователей перешли на децентрализованные кошельки после краха FTX.

Как работает эта схема:

> Представьте, что вы периодически отправляете крипту на один и тот же адрес товарищу/клиенту...
Назовем его «Адрес B».

> В один из дней вам снова понадобилось отправить монеты на «Адрес B».

> Для удобства вы просто заходите в историю ваших транзакций и копируете «Адрес B», чтобы отправить монеты.

> На всякий случай вы проверяете адрес, взглянув на первые и последние символы. Все ок, символы совпадают, можно отправлять.

> Но в итоге деньги уходят на адрес мошенников, который очень похож на «Адрес B».

Как это произошло? Откуда в истории транзакций появился левый адрес, похожий на ваш?

Мошенники через блокчейн отслеживают повторяющиеся переводы на один и тот же адрес.

Найдя жертву, они создают кошелек с теми же первыми и последними символами, что и адрес B (для этого используется специальный генератор адресов, например Profanity.

После чего отправляют с него пустую транзакцию на адрес пользователя — так в истории транзакций мошеннический адрес.

В следующий раз, когда пользователь захочет отправить транзакцию, он скопирует мошеннический адрес из истории транзакций, который почти не отличить от оригинала, и отправит свои деньги мошенникам.

Пример того, как это выглядит:

• Обычный адрес:
0x69cb60065ddd0197e0837fac61f8de8e186c2a73

• Адрес мошенников:
0x69c22da7a26a322ace4098cba637b39fa0a42a73

Эффективный способ бороться с этим:
более внимательно проверять адрес перед отправкой и обращать внимание не только на первые и последние символы. Но проблема в том, что в большинстве кошельков адреса видны не полностью, поэтому для проверки нужно открывать транзакцию в отдельном окне.

Также можно создать адресную книгу с адресами, на которые вы часто отправляете транзакции.

Такие меры помогут защититься не только от такой атаки, но и от подмены адресов через хакерское ПО.