Добавить в корзинуПозвонить
Найти в Дзене
CryptoZhuk

Ошибка в одной транзакции привела к одной из крупнейших потерь на блокчейне в этом году

когда пользователь случайно отправил почти $50 млн в стейблкоине USDT на мошеннический адрес в результате классической атаки "отравления адресов". Согласно данным следователя Web3 Antivirus, жертва потеряла 49,999,950 USDT после копирования вредоносного адреса кошелька из своей истории транзакций. Атаки методом отравления адресов строятся на вставке похожих адресов кошельков в историю транзакций жертвы через небольшие переводы. Впоследствии, когда жертва копирует адрес из истории, она может непреднамеренно выбрать фальшивый адрес мошенника вместо правильного получателя. Блокчейн-данные показывают, что потерпевший сначала отправил небольшой тестовый перевод на правильный адрес. Спустя несколько минут, однако, полная сумма в $50 млн ушла на отравленный адрес. Безопасник Кос, основатель SlowMist, отметил, что сходство адресов было едва уловимым, но достаточным, чтобы обмануть даже опытных пользователей. "Видно, что первые 3 символа и последние 4 символа одинаковы", — написал он. Кошелек

когда пользователь случайно отправил почти $50 млн в стейблкоине USDT на мошеннический адрес в результате классической атаки "отравления адресов". Согласно данным следователя Web3 Antivirus, жертва потеряла 49,999,950 USDT после копирования вредоносного адреса кошелька из своей истории транзакций. Атаки методом отравления адресов строятся на вставке похожих адресов кошельков в историю транзакций жертвы через небольшие переводы. Впоследствии, когда жертва копирует адрес из истории, она может непреднамеренно выбрать фальшивый адрес мошенника вместо правильного получателя. Блокчейн-данные показывают, что потерпевший сначала отправил небольшой тестовый перевод на правильный адрес. Спустя несколько минут, однако, полная сумма в $50 млн ушла на отравленный адрес. Безопасник Кос, основатель SlowMist, отметил, что сходство адресов было едва уловимым, но достаточным, чтобы обмануть даже опытных пользователей. "Видно, что первые 3 символа и последние 4 символа одинаковы", — написал он. Кошелек жертвы был активным около двух лет и использовался в основном для переводов USDT. Незадолго до инцидента средства были выведены с Binance, что свидетельствует о том, что кошелек активно управлялся в момент происшествия. Нападающий затем обменял украденные USDT на эфир (ETH), раздробив средства по множеству кошельков и частично поместив их в анонимайзер Tornado Cash. В 2025 году убытки от взломов, связанных с криптовалютами, составили $3,4 млрд, что стало наивысшим показателем с 2022 года. Рост был вызван небольшим числом массивных утечек, направленных на крупные криптовалютные организации, а не общим увеличением среднего размера атак. Всего три инцидента привели к потере 69% всех средств, включая взлом биржи Bybit на $1,4 млрд, составляющий почти половину всех похищенных средств. Таким образом, простая ошибка при переводе может привести к огромным потерям, а атаки методом отравления адресов остаются серьезной угрозой для пользователей криптовалют.