比特币“地址中毒”攻击增多,Casa首席安全官詹姆森·洛普警告

CN
Theblock
关注
2天前

一位比特币安全专家警告称,随着低交易费用的出现,区块链上的“地址中毒”攻击正在上升,威胁行为者能够以相对较低的成本针对大量地址。

在地址中毒攻击中,攻击者从一个新生成的钱包向其目标发送交易,该钱包的首尾字符与目标钱包或目标最近互动过的钱包相匹配。下次目标想要向该钱包发送资金时,他们可能会错误地从交易历史中复制相似的地址,直接将资金发送给黑客,而不是他们的预期收款人。

比特币安全存储公司Casa的联合创始人兼首席安全官詹姆森·洛普(Jameson Lopp)对比特币上的地址中毒攻击进行了分析,扫描了整个区块链,自2023年以来识别出48,000起可疑攻击。洛普识别出具有一个输入和一个输出的交易,这两个不同的钱包的前四个和后四个字符相同,这强烈表明这是一次地址中毒攻击。

洛普识别出至少一起可能成功的攻击,其中一名受害者向一个恶意地址发送了0.1 BTC,12小时后,又向一个可能是目标地址发送了0.1 BTC。“那一次成功的欺骗很可能导致更高的投资回报,因为资金支出的地址持有近8 BTC,”洛普在他的分析中指出。

虽然一次攻击成功的几率相对较低,但低交易费用使得在相对短的时间内可以进行成千上万次攻击。根据The Block的数据,自2024年7月以来,比特币的平均交易费用一直相对较低。

“[这些攻击是]由于我们处于一个非常低费用的环境,”洛普在麻省理工学院比特币博览会上展示他的发现时表示。“如果我们有[高]费用,我认为这会大大降低人们进行许多这种小额攻击的动力,除非他们找到了其他方法来提高攻击成功率。”

地址中毒攻击已知会针对其他区块链上的钱包;在2024年5月,一名以太坊用户因攻击损失了7100万美元,尽管在谈判后后来被追回。类似的策略在日本加密货币交易所DMM比特币的黑客攻击中被识别

洛普表示,钱包软件开发者可以为用户实施警告,以减轻地址中毒攻击的风险。“我认为钱包很容易就能说‘哦,这来自一个相似的地址’,并发出一个大红旗:不要互动,”洛普说。

免责声明:The Block是一个独立的媒体机构,提供新闻、研究和数据。截至2023年11月,Foresight Ventures是The Block的主要投资者。Foresight Ventures还投资于加密领域的其他公司。加密交易所Bitget是Foresight Ventures的主要有限合伙人。The Block继续独立运营,提供关于加密行业的客观、重要和及时的信息。以下是我们当前的财务披露

© 2025 The Block。保留所有权利。本文仅供信息参考。并不提供或意图作为法律、税务、投资、财务或其他建议。

免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

ad
派网:注册并领取高达10000 USDT
广告
分享至:
APP下载

X

Telegram

Facebook

Reddit

复制链接