
Отравление адреса стало причиной утраты почти 2 млн USDC кошельком Bofur Capital. Операция совпала по времени с выводом аналогичной суммы из протокола Compound Finance. Специалисты PeckShield зафиксировали инцидент в первые минуты после транзакции.
Микроперевод в 0,0002 USDC предшествовал основной атаке на блокчейн-адрес компании. Получателем средств выступил кошелек 0xF0e6A496…fc19721aF, контролируемый злоумышленниками. Сходство начальных и конечных символов адреса создало условия для ошибочного копирования.
Оператор кошелька, вероятно, выбрал из истории транзакций не тот адрес контрагента. Получив средства, неизвестные конвертировали 2 млн USDC в стейблкоины DAI. Такая тактика ускоряет вывод и усложняет отслеживание движения активов.
Аналитики установили, что ловушка была подготовлена за 20 часов до операции. Хакеры целенаправленно отслеживали активность кошелька Bofur Capital. Размещение поддельного адреса в истории транзакций обеспечивало его приоритетное отображение.
После обновления Fusaka в сети Эфириума частота атак типа address poisoning заметно возросла. За три месяца число «криптопылевых» переводов USDT увеличилось на 612%. В сетях с низкими комиссиями, таких как BNB Smart Chain, подобные схемы встречаются на 1355% чаще.
Исследование Etherscan за 2022–2024 годы выявило около 17 млн попыток отравления адресов. Общий ущерб от схемы превысил 79,3 млн долларов при числе пострадавших не менее 1,3 млн пользователей. Исторически подобные методы применялись и до внедрения крупных обновлений протоколов.