Опечатка в адресе может стоить миллионы: ученые выявили новую угрозу в криптовалютах

Опечатка в адресе может стоить миллионы: ученые выявили новую угрозу в криптовалютах

Группа ученых из Университета Стоуни-Брук выявила опасную схему кибермошенничества, которая может обходиться пользователям криптовалют в миллионы долларов. Эта схема, известная как тайпсквоттинг, эксплуатирует простые опечатки пользователей при вводе криптовалютных адресов в системе Blockchain Naming System (BNS), приводя к перенаправлению средств на кошельки мошенников.

Система BNS была разработана для упрощения транзакций в блокчейне, позволяя пользователям вводить простые слова вместо длинных алфавитно-цифровых кодов. Однако этот же механизм стал лазейкой для мошенников, которые регистрируют адреса, схожие с популярными, ожидая, что пользователи допустят ошибку при вводе.

По данным исследования, анализирующего более 200 миллионов транзакций и 4,9 миллиона BNS-доменов на таких платформах, как Ethereum, Polygon и Cardano, было выявлено около 25 тысяч мошеннических доменов. Многие из этих доменов маскировались под благотворительные организации или известных деятелей в криптосообществе.

Специалисты подчеркивают, что уникальная природа блокчейн-технологий, обеспечивающая высокую степень прозрачности и безопасности, также увеличивает риски для пользователей, поскольку ошибочные транзакции не подлежат отмене.

Решение проблемы, по мнению исследователей, лежит как в повышении осведомленности пользователей о рисках, так и в технологических улучшениях. Они предлагают разработчикам системы BNS внедрить механизмы автоматической проверки и предупреждения, которые могли бы снизить вероятность ввода некорректных адресов. Это исследование еще раз напоминает о необходимости постоянной бдительности в быстро развивающемся криптовалютном пространстве.

похожие материалы

Стрелочка
Стрелочка
VPN режут по инфраструктуре: хостеров хотят обязать отказывать сервисам обхода
VPN режут по инфраструктуре: хостеров хотят обязать отказывать сервисам обхода

Ко второму чтению пакета «Антифрод 2 0» обсуждаются поправки, которые запретят хостинг-провайдерам предоставлять вычислительные мощности сайтам и ИТ-системам, обеспечивающим доступ к заблокированной в России информации.

«Газинформсервис» и СПбУТУиЭ: партнёрство, объединяющее образование и наукоёмкий бизнес
«Газинформсервис» и СПбУТУиЭ: партнёрство, объединяющее образование и наукоёмкий бизнес

Компания «Газинформсервис» приняла участие в VIII национальной научно-практической конференции «Трансформация бизнеса и общественных институтов в условиях цифровизации экономики», которая прошла 16–17 апреля в Санкт-Петербургском университете технологий управления и экономики (СПбУТУиЭ).