
Аналитики Web3 Antivirus сообщили, что инвестор потерял 386 300 стейблкоинов USDT, отправив средства на поддельный адрес, визуально почти не отличавшийся от оригинального. Такая атака называется «отравлением» адреса, и её жертвой стал пользователь, не проверивший получателя достаточно внимательно.
Настоящий адрес начинался на «0xb302» и заканчивался на «cf88», а злоумышленник сгенерировал почти идентичный адрес «0xb302c716…cf88». Мошенники подставляют в историю кошелька адрес с теми же начальными и конечными символами, а жертвы часто проверяют только начало и конец строки, копируя адрес из списка последних операций.
После хищения злоумышленники конвертировали похищенные монеты в стейблкоины DAI и эфир, а система присвоила их кошельку максимальный уровень риска — 100 баллов. Данный адрес используется как промежуточный для распределения украденных средств, что усложняет их отслеживание.
Аналитики отмечают, что такие атаки становятся дешевле из-за снижения комиссий в блокчейн-сетях. Это позволяет злоумышленникам автоматизировать процесс и рассылать тысячи фальшивых транзакций, надеясь на невнимательность пользователей, которые доверяют визуально похожему адресу.
Ранее специалисты ScamSniffer сообщили, что в январе пользователь потерял $12,2 млн, отправив средства на поддельный адрес, скопированный из истории транзакций. Чтобы не стать жертвой отравления адреса, эксперты советуют всегда полностью проверять адрес получателя, а не только его начало и конец.