В этом видео я подробно разбираю одну из самых опасных и незаметных схем мошенничества в крипте — отравленные адреса. Это не взлом, не вирус и не фишинг. Вы сами отправляете деньги мошеннику — добровольно и по всем правилам блокчейна.
*https://www.youtube.com/watch?v=UfOVUIyUgvQ
**https://300.ya.ru/v_YuPnTXDK
таймкоды
00:00:02 Введение в атаку «отравление адресов»
- Атака «отравление адресов» не нарушает правила блокчейна и рассчитана на дисциплину пользователей.
- Невозможно заблокировать эту атаку, так как она соответствует канонам блокчейна.
- Пример: пользователь отправляет средства мошенникам, копируя адрес из истории транзакций.
00:01:02 Масштабы атаки
- С середины 2022 по середину 2024 года было отравлено 270 миллионов адресов.
- В истории кошелька появляются транзакции, похожие на обычные отправления пользователя.
- Примеры потерь: 48 тысяч долларов, 1155 биткоинов, 50 миллионов долларов.
00:02:00 Примеры потерь
- Мошенник тратит токены с кошелька пользователя, внедряясь в историю транзакций.
- Пользователь теряет 68 миллионов долларов из-за отравления адресов.
- Тестовая транзакция позволяет мошеннику атаковать пользователя.
00:03:41 Индустрия атак
- Отравление адресов — это целая индустрия, теневой бизнес.
- Мошенники тратят значительные суммы на комиссии за транзакции.
- Пример: первая группа атак потратила 8,3 миллиона долларов, заработала 12 миллионов долларов.
00:05:09 Статистика атак
- Атаки осуществляются даже на небольшие суммы: 95 долларов, 370 долларов, 150 долларов.
- Любой пользователь может стать жертвой атаки.
00:05:44 Механика атаки
- Мошенник анализирует блокчейн и создаёт похожий адрес.
- Он отправляет средства на похожий адрес, надеясь, что пользователь скопирует его при следующей транзакции.
- Два вида атак: входящий платёж отравления и исходящая транзакция.
00:08:52 Процесс подбора адреса
- Мошенник использует веб-инструмент для подбора похожих адресов.
- Инструмент генерирует адреса, подбирая первые и последние символы.
- Пример подбора: поиск адреса с последними четырьмя символами «f4f».
00:10:37 Пример потери средств
- Пользователь в Ethereum потерял 3400 долларов из-за отравления адреса.
- Жертва отправляет токены на отравленный адрес, а мошенник отправляет «пыль» на адрес жертвы.
- Жертва копирует знакомый адрес из истории и отправляет 3400 долларов мошеннику.
00:12:34 Череда атак
- Мошенник может использовать несколько отравленных адресов.
- Череда атак приводит к потере значительных сумм.
- Пример: отправка 400 долларов, затем 3400 долларов на адрес мошенника.
00:13:23 Введение в атаку
- Простейшая атака в сети Ethereum может привести к потере четырёх тысяч долларов из-за невнимательности пользователя.
- Подобные атаки часто применяются в сети Tron.
- Пример потери 129 миллионов долларов из-за ошибки пользователя.
00:14:20 Механизм атаки
- Мошенник отправляет один доллар с отравленного адреса на адрес пользователя после тестовой транзакции.
- Пользователь копирует последний адрес из истории транзакций и отправляет туда 129 миллионов долларов.
00:15:07 Виды атак
- Первая атака: мошенник отправляет средства с отравленного адреса.
- Вторая атака: мошенник отправляет фейковый токен с адреса пользователя.
- Оба вида атак используют уязвимость в истории транзакций кошелька.
00:16:59 Уязвимость истории транзакций
- Мошенники могут внедряться в историю транзакций кошелька пользователя.
- Нет способов заблокировать получение средств в блокчейне.
- Существуют экзотические атаки, которые постоянно модифицируются.
00:17:41 Примеры атак
- Пример атаки, где мошенники имитируют отправку большой суммы, а затем просят вернуть часть денег.
- Атаки происходят в различных блокчейнах: Ethereum, Tron, Bitcoin.
00:18:36 Особенности атак в Bitcoin
- В Bitcoin сложнее провести атаку из-за модели учёта UTXO.
- Модификации атак затрагивают идентификаторы в сети.
00:20:29 Рекомендации по защите
- Используйте белые адреса: сохраняйте часто используемые адреса в белом листе.
- Будьте внимательны при совершении транзакций: перепроверяйте начало, конец и середину адреса.
- Не используйте историю транзакций кошелька и не копируйте адреса из обозревателя блокчейна.
00:23:04 Заключение
- Следование базовым рекомендациям по безопасности снижает риск атак.
- Для получения дополнительной информации подписывайтесь на телеграм-канал и YouTube-канал автора.
In this video
Chapters
Transcript
Интро
0:00
Представьте,
0:03
вас не взламывали, вы не переходили ни
0:05
по каким ссылкам, с вами не связывалась
0:07
никакая техническая поддержка, но всё
0:10
равно вы отправили средства мошенникам.
0:14
Вы сейчас меня спросите, как это
0:16
произошло. Сегодня как раз мы разберём
0:19
одну из самых коварных атак, которые
0:21
присутствуют на крипторынке. Называется
0:24
это отравление адресов. И коварность
0:27
этой атаки заключается в том, что она не
0:30
нарушает никакие правила блокчейна. То
0:32
есть эта атака производится согласно
0:35
всем канонам, а которые приняты в
0:39
блокчейне в любых сетях. Эту атаку
0:42
невозможно никаким образом
0:44
заблокировать. Она рассчитана на нас с
0:47
вами, на, э, нашу дисциплину, насколько
0:50
мы еюследуем. И если вы хоть раз
0:53
копировали адрес для перевода, то этот
0:56
ролик вам обязательно следует
0:58
посмотреть.
Что такое отравленные адреса
1:02
И масштабы атаки поражают, 270 млн
1:06
адресов было отравлено, а с середины
1:10
двадцать второго года по середины
1:13
двадцать четвёртого года. То есть, а
1:16
наверняка вы замечали в истории своего
1:19
кошелька, что появляются какие-то
1:21
транзакции, какие-то отправления, очень
1:24
похожие на то, что вы обычно
1:26
отправляете. Это и есть как раз атака с
1:29
отравлением адресов. И сегодня мы
1:32
разберём саму механику атаки, в каких
1:35
сетях это происходит и как от этого
1:37
всего защититься. Несколько примеров.
1:40
Вот страствалита была отправлена
1:42
транзакция 48.000 1.000 долларов USDT.
1:46
Это вот прямо классика, когда
1:48
пользователь отправляет, причём сам это
1:51
делает, его никто об этом не просит, он
1:53
просто совершает вот эту вот глупую
1:55
ошибку и теряет огромные деньги. Либо
1:59
давайте посмотрим сюда, и об этом я
2:01
сегодня буду тоже говорить. И это звучит
2:03
вообще как какая-то фантастика, когда
2:06
кто-то тратит с нашего кошелька токены и
2:11
таким образом внедряется в историю
2:13
транзакций. Вы только вдумайтесь в это.
2:16
Мошенник тратит с нашего кошелька
2:20
токены. Это очень интересная атака. Я её
2:23
подробно разбирал, и мы о ней тоже
2:25
поговорим. Но ещё посмотрим на вопиющий
2:29
случай, когда пользователь потерял 1.155
2:36
а биткоинов и стал жертвой аэ отравления
2:40
адресов. Это 68 млн долларов. или мы
2:44
посмотрим на другой случай, который я
2:45
опубликовал, а в своём Telegram-канале.
2:49
А это происходило, кстати, в декабре
2:52
прошлого года, совсем недавно. 50 млн
2:56
долларов человек отправил, а из-за
3:00
отравления адресов он потерял 4 млрд
3:03
руб. просто за секунду, просто за счёт
3:07
глупой ошибки. И самое удивительное, что
3:10
он бы не потерял 50 млн долларов, если
3:12
бы отправил средства одной транзакции.
3:16
Именно тестовая транзакция, а позволила
3:20
мошеннику атаковать его. То есть
3:23
удивительная история и ситуация, когда
3:26
мера безопасности привела к потере
3:28
денег. Очень непросто во всём этом
3:31
разобраться. Аа и случаи даже такие
3:34
бывают. И если вы думаете, что это
3:37
делает какой-то один мошенник, два
3:39
мошенника, три мошенника, это не так.
3:42
Это целая индустрия, это теневой бизнес.
3:45
И я нашёл даже одну статью, это
3:48
исследование серьёзное, которое
3:50
разбирает а группу атак. Здесь восемь
3:55
групп таких атак. И описано, сколько
3:57
зарабатывают мошенники и сколько они
3:59
тратят на это. Да, потому что, чтобы
4:01
заниматься отравлением адресов,
4:04
необходимо охватывать огромное
4:06
количество а адресов. Вот мы не зря я
4:09
показывал 270 млн адресов, да? То есть
4:13
нужно совершать огромное количество
4:14
транзакций. Огромное количество
4:16
транзакций — это мы тратим деньги на
4:18
комиссию. И вот они, мошенники, тратят
4:21
какие суммы? 8 млн 8,3 млн долларов они
4:25
тратят на комиссию в первой группе атак.
4:27
И заработали они 12 млн долларов, да? То
4:31
есть, а, 440 человек попались на эту
4:34
атаку, суммы огромные. И заработок у
4:37
мошенников 4 млн долларов.
4:39
Представляете, да? То есть это не
4:41
какой-то один хакер, это группа — это
4:44
теневой бизнес. Или, например, вторая
4:47
группа потратила 2,7 млн долларов, а
4:50
заработала 30 млн долларов. То есть
4:53
чистый доход 26 млн долларов. Я оставлю
4:57
все ссылки в описании. И давайте
4:59
посмотрим ещё на один инструмент,
5:00
который собирает информацию о атаках с
5:05
отравлением в сети Эфириум и Binance
5:08
SmartChain. И я сегодня вам говорил
5:11
атаки там 50.000 долларов, 50 млн
5:15
долларов. Но, как мы видим, исходя из
5:17
этой статистики, что атаки
5:19
осуществляются даже на небольшие суммы,
5:22
да, там 95 долларов, 370 долларов, 150.
5:26
Вот кто-то попался на 50.000 долларов,
5:28
да, кто-то на 400 долларов, кто-то на
5:31
100 долларов. То есть любой из нас
5:34
и вы, и я, и вообще любой человек, даже
5:37
с маленьким балансом, он может быть
5:40
подвержен этой атаке.
5:45
И сейчас я хотел бы вам показать, как
Как действуют мошенники
5:47
мошенники действуют. Э, понимание
5:51
всей механики атаки позволит вам её
5:54
избежать. Первое, давайте представим,
5:57
что вот у нас есть адрес. Мы здесь в
6:01
роли жертвы. Здесь проведены адреса
6:04
трона. Мы это понимаем прекрасно по вот
6:07
этим вот префиксам. T утрона — это T. Мы
6:11
пользуемся нашим адресом. мы отправляем
6:13
туда USDT, USDC, совершаем какие-либо
6:16
транзакции. И так как эта информация вся
6:19
публична, всё это находится в блокчейне,
6:21
то
6:23
мошенник анализирует блокчейн, видит наш
6:26
адрес, видит, что там есть какая-то
6:29
активность, что там есть балансы и там
6:32
есть какая-то выгода для него. И что он
6:35
делает? Он берёт этот адрес и начинает,
6:39
а, создавать похожий. Похожий. Имеется в
6:43
виду, что начало у него будет одинаковое
6:46
префикса. Иногда мошенники и сейчас
6:48
атаки применяют, а, похожий не только
6:51
префикс, но и первые два-три символа. Но
6:54
что очень важно, что он подбирает в
6:56
конце похожие символы. Вот мы видим
6:59
здесь шесть символов похожих.
7:02
И далее он отправляет на наш адрес
7:07
средства с похожего адреса. В надежде,
7:11
что когда мы будем совершать следующую
7:12
транзакцию, а мы ленивые пользователи,
7:15
да, мы не пользуемся, а белыми адресами,
7:18
там какими-то продвинутыми методами
7:20
защиты, мы просто заходим в историю
7:22
наших транзакций, копируем тот адрес,
7:25
который мы ранее использовали, и
7:27
отправляем туда деньги. и попадаемся как
7:29
раз вот на эту махинацию. Потому что
7:31
когда мы копируем из истории транзакции
7:33
наш, э, адрес, которым мы чаще
7:36
пользовались, то мы копируем адрес
7:39
мошенника. Это очень простая атака. Я
7:41
покажу, как она выглядит. И я её
7:43
называю, а, входящий платёж отравления.
7:46
А есть ещё, а, интересная атака, когда
7:49
мошенник отправляет с нашего кошелька,
7:52
а, токен, несуществующий фейковый токен.
7:55
И это исходящая транзакция. Я её тоже
7:57
покажу. А на самом деле, а то, что я,
8:01
а-э, подвожу и говорю, что это два вида
8:05
атаки, а, ну, это, в общем и целом. Если
8:09
погружаться более детально, то мы можем
8:11
открыть вот этот вот сайт. А, и здесь
8:13
есть раздел. И, а, здесь
8:16
идентифицируется
8:18
аж 1 2 3 4 5 видов атак, да, как
8:23
осуществляются эти атаки. а-а и через
8:27
какие адреса, но я разделяю всего два.
8:29
То есть когда мошенник просто нам
8:31
отправляет средства со своего адреса, а,
8:34
похожего на наш, кото которым мы часто
8:37
пользуемся, и второй — это когда
8:38
мошенник с нашего адреса тратит
8:41
средства. Наверное, у вас будет вопрос:
8:44
а как мошенник вот совершает вот
8:47
такой подбор и формирует адрес, похожий
8:50
на наш? А, всё очень просто. Допустим, у
8:54
меня есть вот этот адрес. Это эфировский
8:56
адрес. Я хочу подобрать похожий. Я
8:58
копирую, ну, например, последние четыре
9:00
символа. F1 4F, подставляю сюда
9:05
и нажимаю
9:08
подобрать. И мы видим, что моя машина
9:10
задумалась, а, и начинает вот этот вот
9:13
самый перебор. Это очень похоже, на
9:15
самом деле, на майнинг, да. Здесь
9:17
хаотичным образом появляются адреса,
9:20
генерируются адреса. И как только
9:22
генерируется тот адрес, который будет
9:25
иметь на конце F14F,
9:27
а я получу этот адрес, получу приватный
9:30
ключ и смогу им воспользоваться. Это
9:31
очень простая демонстрация
9:33
веб сервиса, это веб-инструмент, но
9:37
можно написать эту программу таким
9:39
образом, что можно будет подбирать не
9:41
только первые четыре символа, но и
9:43
первые и последние там шесть символов в
9:45
начале адреса и в конце адреса. Для
9:48
этого нужны совсем другие инструменты и
9:50
другие мощности, но это можно сделать.
9:53
Просто посмотрите, уже 2,8 3 млн адресов
9:57
было отработано. 50%
10:00
уже мы совершили действия, осталось ещё
10:03
50. И скоро тот самый адрес F1 4F будет
10:09
найден. И по сути, когда я его найду,
10:12
это и будет отравленный адрес, которым я
10:14
смогу уже воспользоваться. Давайте
10:16
немного подождём. И мы видим, что 10 млн
10:19
адресов было отработано. И нашёлся
10:23
адрес. Посмотрите на него. F14F.
10:27
И мы можем даже получить приватный ключ
10:29
этого адреса, вставить его в любой
10:31
кошелёк. И вот он отравленный адрес.
10:35
Разберём теперь конкретный пример.
10:37
Пользователь в эфириуме аэ потерял 3.400
10:42
долларов. Как это произошло? Адрес
10:44
пользователя, отравленный адрес, который
10:47
подготовил мошенник. это именно так
10:50
подготовил, как я сейчас показал. А, и
10:53
адрес мошенника. И давайте посмотрим, а
10:57
значит, что здесь произошло. Жертва
10:59
отправила какое-то количество токенов
11:01
вот на этот адрес B9FA66.
11:05
Потом мошенник отправляет с отравленного
11:09
адреса, но аналогичный
11:12
в конце символы аналогичные FA6, FA6.
11:16
Жертва потом, когда совершает следующую
11:18
транзакцию, она заходит в историю своего
11:21
кошелька, копирует знакомый адрес, не
11:24
думая вообще, да? И что делает? Она со
11:27
своего адреса отправляет 3.400 долларов
11:31
на адрес мошенника. Когда мошенник
11:35
отправляет жертве какую какой-то платёж,
11:39
естественно, он выставляет, ну, какую-то
11:40
пырь, какие-то небольшие суммы. И именно
11:42
поэтому вы видите в своих кошельках а
11:45
вот такие вот транзакции, где вам
11:46
отправляют там 1 доллар, где-то 0,1
11:50
цента, где-то там вообще нули стоят, да,
11:53
но в обозревателе блокчейна это выглядит
11:57
примерно вот так. Вот они, 3.400
12:00
долларов. Вот адрес жертвы. Он отправил
12:04
на Bybet 4.000 долларов. Давайте
12:08
чуть-чуть увеличу. И дальше мошенник вот
12:11
с этого адреса отправляет какую-то пыль
12:14
ему на его адрес. И потом применяется
12:17
вот эта экзотическая очень интересная
12:20
атака, когда мошенник тратит с адреса
12:23
жертвы, обратите внимание, это адрес
12:25
жертвы, тратит ещё раз на отравленный
12:28
адрес 4.000, но это уже фейковые токены.
12:31
И здесь даже есть в обозревателе а
12:33
предупреждение об этом. И дальше
12:35
происходит какая-то череда атак. Это уже
12:38
может делать один мошенник, это может
12:40
быть, наверное, два мошенника борются
12:42
друг с другом за деньги жертвы, да,
12:45
череда атак с с похожими адресами
12:48
отравлений. Но к чему это всё приводит?
12:51
Мы можем просто выделить адрес
12:53
мошенника, а вот он адрес мошенника. И
12:55
мы видим, что происходит самое-самое
12:57
страшное и самое-самое неприятное.
13:00
Посмотрите, отправление
13:03
400 долларов пользователь отправляет и
13:06
через какое-то время отправляет 3.400
13:09
долларов на адрес мошенника. Всё из-за
13:12
чего произошло? Потому что мошенник
13:14
подобрал, э, и сделал отравленный адрес,
13:18
отправился на отравленного адреса, а, на
13:20
адрес пользователя. Сколько здесь?
13:24
Десятитысячных
13:26
USDT. Простейшая атака, невнимательность
13:30
пользователя приводит к потере 4.000
13:33
долларов. Это сеть Эфириум. И на самом
13:36
деле такие атаки применяются в сети
13:37
Эфириум очень часто. Но ещё чаще такие
13:40
атаки применяются в сети трона. И вот
13:44
это просто сумасшедший случай.
13:46
Посмотрите, это отчёт от Slow Mist. 129
13:51
млн долларов пользователь потерял. То
13:54
есть в такие почему это коварная атака?
13:57
Потому что могут пострадать как обычные
13:59
пользователи, так и суперпрофессионалы.
14:02
А, ну то есть профессиональные
14:04
инвесторы, у которых такие огромные
14:06
суммы. Давайте посмотрим, как
14:07
пользователь потерял 129 млн долларов. А
14:11
значит, вот адрес пользователя, он
14:13
отправляет 100 долларов. Причём это
14:14
делает в виде теста. Это тестовая
14:17
транзакция. Он делает всё правильно, да?
14:20
Дальше мошенник сразу же они парсят,
14:24
естественно, блокчейн. Они держат руку
14:25
на пульсе, и они видят, что пользователь
14:29
с хорошими балансами, с хорошей
14:31
историей, то есть это прямо лакомый
14:33
кусочек, совершил тестовую транзакцию. И
14:36
они сразу же отправляют в этот же момент
14:39
с отравленного адреса, э, на адрес
14:42
пользователя 1,1 доллар, реальный,
14:45
оригинальный доллар. А пользователь, он
14:49
видит, что те 100 долларов дошли.
14:52
Видимо, он как-то отвлёкся, там позвонил
14:54
точно, он отключился от интерфейса. Ему
14:57
говорят: «Подтвердили, да, деньги
14:59
дошли». Что он делает? Он, конечно же,
15:01
заходит в историю транзакции, копирует
15:02
последний адрес знакомый. И он даже не
15:05
смотрит, что это отправитель, это
15:07
получатель. Да, здесь как раз мошенник
15:09
рассчитывает на человеческую ошибку и
15:11
невнимательность и отсутствие
15:12
дисциплины. А человек копирует адрес
15:15
знакомый и отправляет туда следом 129
15:20
млн долларов. Вы представляете просто
15:23
какая это сумма. И вы представляете,
15:24
какая-то глупая вообще ошибка и
15:27
какая-то, я не знаю, атака, да,
15:30
идиотская, но она сработала. Она
15:32
сработала, и человек потерял такую
15:33
огромную сумму денег. И то, что я вам
15:36
показал, это как раз два вида атак.
15:40
Первая атака это когда мошенник с
15:43
отравленного адреса отправляет на адрес
15:46
пользователя.
15:48
Вот она здесь. А вторая атака, она
15:51
немного другая. Здесь,
15:54
посмотрите,
15:56
с адреса пользователя мошенник
15:58
отправляет фейковый токен. И я не буду
16:02
сейчас вас грузить тем, как это
16:04
происходит. Я выпустил отдельный ролик,
16:08
где я развернул смарт-контракт и сделал
16:12
всё то же самое, что и мошенник. То
16:16
есть, если вы, например, мне пришлёте
16:18
свой адрес, я смогу с вашего адреса
16:20
потратить несуществующий токен. Это
16:22
делается через ивентлоги, через события.
16:26
Это специальная там структура и
16:29
механизмы, которые присутствуют в
16:31
виртуальной машине Эфириума. И я всё это
16:35
показал. В общем, если вам интересно,
16:37
посмотрите этот ролик, а-а, и вы
16:39
увидите, как это происходит. Но это
16:41
второй вид атаки, когда с нашего адреса
16:44
отправляют средства. Что объединяет вот
16:48
эти два вида атак? То, что мошенники,
16:51
они внедряются в историю э нашего
16:54
кошелька. И это вот как раз уязвимая
16:56
зона. Это то, над чем стоит подумать.
17:00
мошенники внедряются в нашу
17:04
в наш кошелёк, в историю наших
17:07
транзакций. И мы не можем не допустить
17:09
этого. Мы не можем, например, сказать:
17:11
«Не отправляйте нам деньги» или
17:13
«Заблокировать получение». В блокчейне
17:15
нет таких вообще правил. Любой мошенник
17:18
может внедриться в наш кошелёк. И это,
17:21
а, просто нужно принять как факт. Чуть
17:24
позже я расскажу, что мы с этим уже
17:25
можем сделать, но это нужно принять. И
17:28
также я хотел бы сказать, что отравление
17:31
адресов не ограничивается вот такими
17:33
штуками. Есть очень экзотические атаки,
17:36
и они постоянноди модифицируются. А
17:39
посмотрите, вот здесь атака, это ролик,
17:42
который я выпускал, а, тоже сейчас
17:44
появится ссылка. Посмотрите, где
17:47
мошенники отправляют, а не, э, там 5.000
17:53
долларов, а 5 долларов, да, но имитируют
17:57
это как будто бы, а, отправили они 5.000
18:00
долларов, а здесь точка и запятая, и
18:02
потом просят вас отправить, э, обратно
18:05
часть денег. И такие атаки бывают тоже.
18:08
Посмотрите этот ролик, подготовьтесь и к
18:11
этому. очень часто, и у нас было много
18:13
случаев, когда люди попадались и на
18:15
такие атаки. И я сказал: «Виртуальная
18:17
машина эфириума — это Арбитрум, это
18:20
эфириум, это Bance, SmartChain, Avalane,
18:23
полигоны и так далее». Да, и как будто
18:26
бы в этих сетях происходят эти атаки. И
18:28
я также сказал, что в троне происходят
18:30
эти атаки. Но отравление происходит и в
18:35
биткоине. И посмотрите на это. Вот здесь
18:40
адрес пользователя
18:42
SR2
18:43
и на адрес пользователя с похожего
18:46
адреса отправляются биткоины.
18:49
А то есть похожая атака в сети биткои. А
18:53
на самом деле в биткоине такую атаку
18:55
провернуть намного сложнее, потому что
18:57
там применяется модель учёта UTXO. Она
19:00
намного сложнее и провернуть атаку
19:03
сложнее, чем провернуть такую атаку в
19:05
модели учёта аккаунт счета. Я выпускал
19:08
также ролик, где рассказывал, что такое
19:10
модель учёта UTXO и Accounts. Accounts
19:12
намного проще, выглядят в понятном
19:15
для нас виде. То есть, а, с такого-то
19:19
адреса отправили средства на такой-то
19:21
адрес. Вот так выглядят транзакции в
19:23
модели учёта акаunсs. И именно такие
19:26
блокчейны чаще всего атакуются. Но и в
19:29
биткоине применяется эта атака. Это не
19:32
совсем, конечно же, стандартное
19:34
отравление, но частично можно сказать,
19:37
что а идентификаторы, которые
19:39
используются в сети EOS, тоже атакуются.
19:43
Посмотрите сюда. Фейковый EOS to the
19:47
Moon. Реальный EOS аккаунт OKX биржи
19:53
to the Moon. Фейковый Бинанса,
19:57
то есть мошенника, и оригинальный
19:59
Бинанса. Это не совсем про отравление,
20:02
но очень похоже и смежно. То есть это
20:04
модификация, я бы сказал. И обратите
20:07
внимание, что самое смешное, что люди,
20:09
которые теряют деньги, они пишут:
20:12
«Дружище, а ты можешь вернуть 740 EOS,
20:15
который я тебе отправил? Спасибо». Или:
20:18
«Эй, я тебе случайно отправил 400 Ио.
20:21
Пожалуйста, отправь мне обратно». Я не
20:22
даже не подозреваю, что это мошенники,
20:25
это специальная атака. Какой мы можем
20:28
сделать вывод? что это не только Вен,
20:30
что это не только, это и биткои, это и
20:35
EOS. А если это и Bitcoin, и EOS, то
20:38
есть по сути модель учёта UTXO и E iOS,
20:40
то это отравление адресов можно сделать
20:43
на любой вообще блокчейн, на любую
20:46
монету. А теперь самый-самый важный
20:49
момент этого видео. Как защититься от
20:53
подобных атак. Это нужно знать вам и
20:56
вашим друзьям. Обязательно поделитесь
20:58
этой информацией, чтобы как можно меньше
21:00
людей попались на этот вид скама.
Как обезопасить себя
21:06
И первое базовое: используйте белые
21:10
адреса. То есть хорошая практика
21:12
внедрить ваш кошелёк. Неважно, каким
21:14
кошельком вы пользуетесь, это может быть
21:17
би кошелёк, это может быть OKX, это
21:19
может быть какой-то, а, я не знаю, ещё
21:21
клиент. Добавьте те адреса, которыми вы
21:25
часто пользуетесь в White List, так
21:28
называемый, то есть белые адреса.
21:29
Сохраните эти адреса. Таким образом, вам
21:33
не нужно будет ничего никогда
21:34
копировать. Вы используете уже заранее
21:36
сохранённые адреса, а вы не попатётесь
21:40
на этот скан.
21:42
Более того, а если у вас есть аппаратная
21:46
возможность сохранить адрес, а я
21:48
напомню, что такой возможности пока нет
21:50
ни одного кошелька, но в кошельке
21:53
Kistone 3 Pro, и я очень жду этого
21:56
обновления, я писал про это в своём
21:57
Telegram-канале, появится такая
22:00
возможность на аппаратном кошельке
22:02
сохранить белый адрес, то есть список
22:05
адресов, которыми мы чаще всего
22:07
пользуемся. И если мы будем подписывать
22:09
транзакцию и отправлять средства на
22:11
какой-то другой адрес, то наш кошелёк
22:14
поднимет флаг и об этом оповестит и
22:17
предотвратит такую атаку. И напомню, что
22:20
кошелёк Kon 3 Pro вы можете приобрести в
22:23
нашем интернет-магазине. Сейчас появится
22:26
ссылка. Это обновление ещё не вышло, но
22:30
скоро оно будет внедрено. Я его очень и
22:33
очень жду. Второе. Будьте внимательны,
22:36
совершайте транзакции в спокойном и
22:38
трезвом состоянии. Обязательно
22:40
перепроверяйте начало адреса, конец
22:44
адреса и также середину адреса.
22:46
Проговаривайте вслух адрес, когда вы
22:49
совершаете транзакции. Это тоже очень
22:51
полезно. И это как раз про нашу
22:54
дисциплину. И третий очень-очень важный
22:58
момент,
23:00
который нужно уяснить и который нужно
23:01
передать всем своим друзьям, никогда не
23:05
используем историю транзакции нашего
23:08
кошелька.
23:09
Никогда мы не заходим в блокчейн, в
23:12
обозреватель блокчейна и ничего там не
23:15
копируем, потому что это именно та
23:17
область, в которую внедряются мошенники.
23:20
Любой мошенник может туда внедриться.
23:23
Это надо признать.
23:25
Мы никогда не ориентируемся на
23:27
информацию, которая там представлена, и
23:29
никогда не копируем оттуда никакие
23:31
адреса. И в итоге мы имеем то, что эта
23:35
атака не так страшна, если мы будем
23:37
просто следовать а базовым рекомендациям
23:40
по безопасности. И чтобы быть в курсе,
23:43
как защититься не только от этих, но и
23:46
других атак, подписывайтесь на мой
23:48
личный Telegram-канал и также
23:50
подписывайтесь на YouTube канал SSPT,
23:53
чтобы быть в теме. M.

