#イーサリアムセキュリティアラート
$50M アドレスポイズニングに負けた:なぜウォレットUXが今や重要な攻撃面であるのか
最近の$50 百万USDTの盗難は、リテールユーザーと機関の両方に影響を与える静かでありながら非常にスケーラブルな脅威を暴露しました:アドレスポイズニング攻撃です。これはスマートコントラクトの悪用やプロトコルの失敗ではなく、攻撃者が工業化することを学んだ予測可能なUXの弱点でした。
この場合、被害者は知っているウォレットに資金を送信するつもりでした。彼らは知らなかったのですが、攻撃者はすでに小さなダストトランスファーを使用して、彼らの取引履歴に偽の類似アドレスを注入していました。悪意のあるアドレスは、正当なアドレスと同じ最初と最後の文字を共有していました。ほとんどのウォレットはアドレスを視覚的に切り詰めるため、その違いは隠れたままでした。
「最近の取引」リストと略式アドレス形式を頼りに、被害者は毒されたアドレスをコピーし、大規模な送金を承認しました。数分以内に、ほぼ$50 百万が攻撃者に取り返しのつかない形で送信されました。
これは孤立した誤りではありません — それはシステム全体の設計の失敗です。
アドレスポイズニングは、ウォレットがユーザーに部分的な情報を信頼させるために機能します。アドレスが0xABCD…7890のように表示されると、ユーザーは無意識のう
原文表示