주소 조작 공격이 확산되면서 Tron 지갑 제공업체들이 비난을 받고 있습니다
지난 4주 동안 한 명의 독극물 살포범이 15명의 피해자로부터 총 940만 달러를 갈취했습니다.
온체인 분석가 스펙터(@SpecterAnalyst)는 8월 27일에 해당 손실을 발견했습니다. 도난당한 잔액은 Tron기반 스테이블코인인 USDD로 교환된 후 하나의 통합 지갑으로 이동되었습니다.
주소 독극물 사기는 어떻게 작동하나요?
에서 "주소 조작"이라는 간단한 수법을 사용한 사기꾼 한 명이 지난 4주 동안 15명의 피해자로부터 940만 달러를 훔쳤다고 Tron 온체인 조사관 스펙터( X 포럼에서.
가장 큰 피해를 입은 두 사람은 각각 250만 달러를 잃었습니다. 도난당한 자금은 Tron의 스테이블코인인 USDD로 교환되어 하나의 주요 지갑으로 옮겨졌습니다.
분석가 스테이시 무어 보이는 가짜 주소로 극소량의 암호화폐를 보내는 것으로 시작된다고 설명했습니다dent. 이러한 거래를 더스트 거래라고 합니다.
사용자가 거래 내역에서 이러한 가짜 주소를 복사하면, 의도한 수취인이 아닌 사기꾼에게 직접 돈을 보내게 됩니다.
블록체인 주소는 긴 문자열( Ethereum의 경우 42자)로 이루어져 있기 때문에 대부분의 지갑은 처음과 마지막 몇 글자만 표시하며, 사용자들은 보이는 부분만으로 주소를 알아보는 데 익숙해져 있습니다.
8월 22일, 투자 회사인 보푸르 캐피털(Bofur Capital)은 바로 이와 같은 수법에 속아 약 200만 달러를 잃었습니다. 공격자는 실제 송금 20시간 전에 가짜 주소로 0.0002 USDC를 보냈습니다.
보푸르가 대출 플랫폼 컴파운드에서 돈을 인출할 때, 거래 내역에서 잘못된 주소를 복사했습니다. 이 도둑은 자금 동결을 피하기 위해 훔친 USDC를 DAI 스테이블코인으로 교환했습니다.
지갑이 주소 오염 공격으로부터 보호해 줄 수 있나요?
컨센시스가 소유한 메타마스크와 트러스트 월렛은 이러한 공격에 대한 보호 기능을 추가했지만, 이러한 안전 기능은 주로 Ethereum, BNB 스마트 체인, 폴리곤 등과 같은 EVM 체인에서 작동하며 Tron작동하지 않습니다.
MetaMask는 이제 주소의 처음 네 글자와 마지막 네 글자가 이전 수신자와 일치하지만 중간 글자가 다른 경우 경고를 표시합니다.
트러스트 월렛은 지난 3월 "주소 조작 방지" 기능을 출시했는데, 이 기능은 모든 주소를 알려진 사기 주소 데이터베이스와 대조하여 일치하는 항목이 발견되면 나란히 비교하여 보여줍니다.
트러스트 월렛(Trust Wallet)은 2억 2,500만 건 이상의 스푸핑 시도를 감지했으며, 이로 인해 5억 달러 이상이 도난당한 것으로 확인되었다고 밝혔습니다. 이는 시간당 약 3만 4천 건의 공격이 발생하는 셈입니다. Cryptopolitan 지적했습니다 의 저렴한 가스 수수료 덕분에 Ethereum 대량의 더스트(dust) 거래가 경제적으로 가능해졌고, 심지어 네트워크의 일일 거래량까지 부풀려졌다고
Cryptopolitan 또한 12월에 발생한 5천만 달러 규모의 도난 사건 이후 Binance 창립자 창펑 자오가 모든 지갑에 대해 포이즌 주소를 확인하고 차단할 것을 촉구했다고 보도했습니다
모든 지갑이 모든 블록체인에서 보안 기능을 구현할 때까지 사용자는 주소의 모든 문자를 확인하고 신뢰할 수 있는 주소를 지갑 주소록에 저장하여 스스로를 보호해야 합니다. 또한 큰 금액을 이체할 때는 소액 테스트 거래를 먼저 보내는 것이 좋습니다.
암호화폐 뉴스를 단순히 읽는 데 그치지 마세요. 이해하세요. 저희 뉴스레터를 구독하세요. 무료입니다.













코멘트 (0)
$ 버튼을 클릭하고, 종목 코드를 입력한 후 주식, ETF 또는 기타 티커를 연결합니다.