Bitcoin-„Address Poisoning“-Angriffe nehmen zu, warnt Casa-CSO Jameson Lopp
Kurze Zusammenfassung Jameson Lopp warnte vor "Address Poisoning"-Angriffen, bei denen ein Angreifer versucht, einen Benutzer dazu zu bringen, Kryptowährung an die falsche Wallet-Adresse zu senden, und die nun Bitcoin-Wallets ins Visier nehmen. Während Lopps Datenanalyse nur einen bedeutenden Diebstahl bei Bitcoin ergab, führte ein ähnlicher Angriff auf Ethereum dazu, dass ein Benutzer 71 Millionen Dollar an einen Hacker verlor, obwohl die Gelder später wiederhergestellt wurden.

Ein Bitcoin-Sicherheitsexperte warnt davor, dass "Address Poisoning"-Angriffe auf der Blockchain zunehmen, da niedrige Transaktionsgebühren es Angreifern ermöglichen, eine große Anzahl von Adressen zu relativ geringen Kosten anzugreifen.
Bei einem Address Poisoning-Angriff sendet ein Angreifer seinem Ziel eine Transaktion von einer neu generierten Wallet, deren erste und letzte Zeichen mit der Ziel-Wallet oder einer Wallet, mit der das Ziel kürzlich interagiert hat, übereinstimmen. Das nächste Mal, wenn das Ziel Geld an diese Wallet senden möchte, könnte es versehentlich die ähnlich aussehende Adresse aus seiner Transaktionshistorie kopieren und das Geld direkt an den Hacker statt an den beabsichtigten Empfänger senden.
Jameson Lopp, Mitbegründer und Chief Security Officer des Bitcoin-Sicherheitsunternehmens Casa, führte eine Analyse von Address Poisoning-Angriffen auf Bitcoin durch, indem er die gesamte Blockchain scannte und seit 2023 48.000 verdächtige Angriffe identifizierte. Lopp identifizierte Transaktionen mit einem Input und einem Output, bestehend aus zwei verschiedenen Wallets mit den gleichen ersten vier und letzten vier Zeichen, ein starkes Signal für einen Address Poisoning-Angriff.
Lopp identifizierte mindestens einen wahrscheinlich erfolgreichen Angriff, bei dem ein Opfer 0,1 BTC an eine bösartige Adresse sendete und dann 12 Stunden später 0,1 BTC an eine Adresse, die wahrscheinlich das beabsichtigte Ziel war. "Dieser eine erfolgreiche Trick könnte leicht zu einem viel höheren ROI geführt haben, da die Adresse, von der die Mittel ausgegeben wurden, fast 8 BTC hielt", bemerkte Lopp in seiner Analyse.
Obwohl die Wahrscheinlichkeit, dass ein Angriff erfolgreich ist, relativ gering ist, ermöglichen niedrige Transaktionsgebühren Tausende von Angriffen in relativ kurzer Zeit. Die durchschnittlichen Bitcoin-Transaktionsgebühren sind seit Juli 2024 relativ niedrig, laut Daten von The Block.
"[Die Angriffe sind] das Ergebnis der Tatsache, dass wir uns in einem sehr gebührenarmen Umfeld befinden", sagte Lopp bei der Präsentation seiner Ergebnisse auf der MIT Bitcoin Expo. "Wenn wir [hohe] Gebühren hätten, denke ich, dass das die Leute stark davon abhalten würde, viele dieser Dusting-Angriffe durchzuführen, es sei denn, sie fänden andere Wege, ihre Erfolgsquote zu erhöhen."
Address Poisoning-Angriffe sind dafür bekannt, Wallets auf anderen Blockchains zu zielen; im Mai 2024 verlor ein Ethereum-Nutzer 71 Millionen Dollar durch einen Angriff, obwohl es später nach Verhandlungen zurückgewonnen wurde. Eine ähnliche Strategie wurde als Teil des Hacks der japanischen Krypto-Börse DMM Bitcoin identifiziert.
Lopp sagte, Wallet-Softwareentwickler könnten Warnungen für Benutzer implementieren, die die Risiken von Address Poisoning-Angriffen mindern könnten. "Ich denke, es wäre einfach für Wallets zu sagen: 'Oh, das kam von einer ähnlich aussehenden Adresse' und eine große rote Flagge zu zeigen: nicht interagieren", sagte Lopp.
Haftungsausschluss: Der Inhalt dieses Artikels gibt ausschließlich die Meinung des Autors wieder und repräsentiert nicht die Plattform in irgendeiner Form. Dieser Artikel ist nicht dazu gedacht, als Referenz für Investitionsentscheidungen zu dienen.
Das könnte Ihnen auch gefallen
VIP Bitget VIP Wöchentliche Forschungseinblicke
Da die Märkte die Erwartungen hinsichtlich Zinssenkungen allmählich einpreisen, steigt das Handelsvolumen auf der Blockchain weiter an. Pump.fun bereitet die Einführung seines Tokens vor, während Letsbonk.fun an Fahrt gewinnt. Letzte Woche hat die Plattform zum ersten Mal die Anzahl der täglichen Token-Launches und „graduierten“ Projekte von Pump.fun übertroffen und damit die Dominanz von Pump.fun im Bereich der Memecoin-Launchpads seit Anfang 2024 beendet. Der durch das Ökosystem von Letsbonk.fun generierte Wohlstandseffekt ist ebenfalls erheblich. Unterdessen trägt die zunehmende Reife hybrider „Spot + On-Chain“-Produkte an großen zentralisierten Börsen (CEXs) dazu bei, eine starke Dynamik für die On-Chain-Marktaktivitäten aufzubauen. Seit dem Memecoin-Hype, der Anfang dieses Jahres von Prominenten und Politikern angeheizt wurde, hat sich die Marktliquidität allmählich von einem fast vollständigen Stillstand erholt. Die bevorstehende Token-Einführung auf Pump.fun könnte einen erneuten Wettbewerb auf Ökosystemebene zwischen den Launchpad-Plattformen auslösen und eine anhaltende Spekulationsdynamik erzeugen, von der das gesamte Solana-Ökosystem weiterhin profitieren wird.

Kryptomarkt verzeichnet tägliche Liquidationen von über 1 Mrd. US-Dollar, BTC fällt nach US-Angriffen auf Iran unter 100.000 US-Dollar
Kurzübersicht Die Kryptomärkte gerieten unter Druck, nachdem die USA bekannt gegeben hatten, drei Militärschläge auf iranische Nuklearanlagen durchgeführt zu haben. Dies führte zu täglichen Liquidationen von über 1 Milliarde US-Dollar und ließ den Bitcoin-Kurs erstmals seit 45 Tagen unter 100.000 US-Dollar fallen. Die Liquidationen betrafen vor allem Long-Positionen, wobei öffentlich verfügbare Daten das tatsächliche Ausmaß der Liquidationen vermutlich unterschätzen. Altcoins verzeichneten die größten Kursverluste, während sich die 30 größten Kryptowährungen nach Marktkapitalisierung am stabilsten hielten. Das iranische Parlament

Spot-Ethereum-ETFs verzeichnen die größten Abflüsse seit einem Monat, während der ETH-Preis unter 2.400 $ fällt
Kurzübersicht: US-amerikanische Spot-Ethereum-ETFs verzeichneten am Freitag Abflüsse in Höhe von über 11 Millionen US-Dollar – der höchste Wert seit Mitte Mai. Trotz dieser Abflüsse konnten die ETFs im Juni insgesamt rund 840 Millionen US-Dollar an kumulierten Zuflüssen verbuchen. Spot-Bitcoin-ETFs verzeichnen weiterhin Zuflüsse und stellten an fünf aufeinanderfolgenden Handelstagen einen neuen Rekord bei den gesamten kumulierten Nettozuflüssen auf.

Im Trend
MehrKrypto Preise
Mehr








