Атака с отравлением адреса привела к потере $100K USDT

ETH
USDT
Отравление адресаCyversскамUSDTETH
2026-08-11Источник: crypto.news
Атака с отравлением адреса привела к потере $100K USDT

Пользователь криптовалюты потерял примерно 100 000 USDT после перевода средств на похожий адрес кошелька, подброшенный в историю транзакций жертвы 66 днями ранее.

Резюме

  • Жертва потеряла примерно 100 000 USDT в результате атаки с отравлением адреса.
  • Злоумышленник подбросил поддельный адрес в историю кошелька за 66 дней до перевода.
  • Украденные USDT были конвертированы в около 52,8 ETH, согласно Cyvers.
  • Отравление адреса использует пользователей, которые копируют адреса, не проверяя полную строку символов.

Cyvers Alerts сообщила 11 августа, что её система мониторинга обнаружила потерю после того, как жертва отправила средства на адрес, контролируемый злоумышленником.

Как развернулась атака с отравлением адреса на $100K

Примерно за 66 дней до кражи злоумышленник отправил транзакции, связанные с кошельком жертвы, согласно Cyvers. Эта активность поместила вредоносный адрес в историю транзакций кошелька, где он выглядел похожим на адрес, который жертва использовала для обычного перевода.

Когда жертва позже готовила платёж в размере 100 000 USDT, Cyvers сообщила, что пользователь полагался на историческую запись, не сравнивая полный адрес назначения. В результате средства ушли на похожий адрес, а не предполагаемому получателю.

Отравление адреса не требует от злоумышленника получения закрытого ключа, взлома смарт-контракта или захвата контроля над кошельком жертвы. Вместо этого метод зависит от длины и формата адресов блокчейна, которые многие кошельки и блокчейн-обозреватели сокращают, отображая только первые и последние символы.

Злоумышленники генерируют адреса, совпадающие с видимыми частями настоящего адреса получателя, а затем используют небольшие или нулевые переводы, чтобы поместить имитацию в запись транзакций цели. Пользователь, который проверяет только начальные и конечные символы, может выбрать кошелёк злоумышленника, даже если полные строки различаются.

В последнем случае Cyvers объяснила потерю неспособностью жертвы проверить полный адрес. Компания по безопасности посоветовала пользователям не рассматривать историю транзакций как надёжную адресную книгу и рекомендовала проверять каждый символ перед подтверждением ончейн-платежа.

Злоумышленник конвертирует украденные USDT в 52,8 ETH

После перевода злоумышленник обменял украденные USDT на Ethereum, сообщила Cyvers. На кошельке-получателе находилось примерно 52,8 ETH, когда компания по безопасности опубликовала своё предупреждение.

Cyvers заявила, что конвертация, по-видимому, была предназначена для снижения риска заморозки украденных стейблкоинов. USDT выпускается Tether через смарт-контракты, которые позволяют блокировать конкретные адреса, в то время как нативный ETH не имеет эмитента с эквивалентной функцией заморозки.

Конвертация также означает, что стоимость активов злоумышленника может меняться в зависимости от рыночной цены ETH. Cyvers не сообщила о каком-либо возврате, соглашении о возврате или вмешательстве биржи в своём первоначальном предупреждении, а также не идентифицировала жертву публично.

Никакие доказательства, приведённые в предупреждении, не указывали на то, что недостаток в Tether, Ethereum или программном обеспечении кошелька жертвы вызвал перевод. Cyvers вместо этого описала инцидент как атаку социальной инженерии, которая использовала поддельную запись адреса для эксплуатации платёжных привычек жертвы.

Потери от отравления адреса достигли миллионов

Инцидент на $100 000 следует за несколькими более крупными случаями с использованием того же метода. В феврале crypto.news ранее сообщала, что два пользователя потеряли в общей сложности 62 миллиона долларов после копирования мошеннических адресов из своих историй транзакций.

Scam Sniffer отнес около 50 миллионов долларов из этой суммы к инциденту в декабре 2025 года, а другая жертва потеряла примерно 12,25 миллиона долларов, или около 4 556 ETH на тот момент, в январе 2026 года. Компания по безопасности заявила, что злоумышленники незаметно вставили похожие адреса в записи недавней активности обеих жертв.

Во время декабрьского инцидента держатель стейблкоина сначала отправил тестовый платеж в размере 50 USDT на правильный адрес. Затем злоумышленник вставил в историю мошеннический адрес с пылевой транзакцией на 0,005 USDT, после чего жертва по ошибке отправила 49 999 950 USDT на отравленный адрес.

Украденные активы были конвертированы в ETH и распределены по нескольким кошелькам, согласно более раннему отчету о краже. Позже жертва предложила злоумышленнику вознаграждение в размере 1 миллиона долларов за возврат оставшихся средств и пригрозила привлечь международные правоохранительные органы.

Низкие транзакционные издержки также сделали автоматизированные кампании по отравлению более дешевыми в эксплуатации. Scam Sniffer сообщил в феврале, что ежедневно отправляются миллионы пылевых транзакций, многие из которых созданы для подготовки к возможным будущим кражам, а не для перемещения средств между реальными пользователями.

В марте пользователь стейблкоина сообщил о получении 89 предупреждений об отравлении в течение 30 минут после совершения всего двух легитимных переводов. Бывший генеральный директор Binance Чанпэн Чжао впоследствии раскритиковал обозреватели транзакций, которые продолжали отображать вредоносные записи.

Американские законодатели предложили целевую группу по борьбе с криптомошенничеством

Для пользователей из США отравление адресов относится к растущей категории мошенничества с цифровыми активами, которую законодатели пытаются решить с помощью межведомственной координации. Сенаторы Элисса Слоткин и Джерри Моран представили двухпартийный Закон об укреплении механизмов агентств по обеспечению соблюдения законодательства о криптовалюте, известный как SAFE Crypto Act, в 2025 году.

По словам спонсоров законопроекта, предлагаемое законодательство создаст федеральную целевую группу, сосредоточенную на выявлении, мониторинге и предотвращении криптовалютных мошенничеств. В ее состав войдут представители государственных учреждений, правоохранительных органов, компаний, работающих с цифровыми активами, эмитентов стейблкоинов, фирм по блокчейн-аналитике и организаций по защите прав потребителей.

Предложение охватывает несколько форм криптопреступлений, включая инвестиционное мошенничество, отмывание денег, схемы Понци, rug pull и мошеннические продажи токенов. Спонсоры заявили, что целевая группа изучит схемы мошенничества и улучшит координацию между федеральными властями и специалистами частного сектора.

Законопроект не создает программу возмещения ущерба для пользователей, которые по ошибке санкционировали необратимые переводы. Как объяснялось в более раннем материале, предлагаемая целевая группа будет сосредоточена на обнаружении, пресечении и сотрудничестве между агентствами и участниками отрасли.

Полная проверка адресов может выявить отравленные записи

Cyvers посоветовал пользователям сравнивать полные адреса кошельков, а не полагаться на сокращенные записи в истории транзакций. Для крупных переводов специалисты по безопасности также рекомендуют подтверждать получателя через отдельный канал связи и отправлять небольшую тестовую сумму перед перемещением остатка.

Один только тестовый платеж может не предотвратить атаку отравления, как показала кража в декабре 2025 года. Поскольку злоумышленник может вставить похожий адрес сразу после теста, отправитель должен убедиться, что адрес, использованный для основного перевода, идентичен адресу, использованному для тестовой транзакции.

Белые списки адресов могут добавить еще одну проверку, ограничивая вывод средств заранее одобренными получателями. Аппаратные кошельки также могут отображать детали транзакции перед подписанием, хотя пользователи все равно должны читать и сравнивать адрес получателя, показанный на устройстве.

Интерфейсы кошельков и блокчейн-обозреватели начали фильтровать подозрительные записи, но защита варьируется в зависимости от платформы. В мартовском отчете сообщалось, что Etherscan по умолчанию скрывает переводы с нулевой суммой, в то время как BscScan и Basescan требуют от пользователей активировать опцию «hide 0 amount tx», чтобы удалить такие записи из поля зрения.