Адресные атаки с подменой всегда были головной болью криптовалютного рынка, пользователи, не будучи внимательными, легко могут быть введены в заблуждение и перевести средства на вредоносный адрес. Чтобы полностью решить эту проблему, одной лишь индивидуальной работы недостаточно.
В отрасли предложена системная схема: во-первых, все кошельки должны обладать базовой функцией проверки безопасности адресов — это простое блокчейн-запрос, позволяющий определить, был ли получательский адрес помечен как проблемный.
Во-вторых, отраслевой союз по безопасности должен поддерживать актуальный черный список вредоносных адресов, чтобы кошельки могли своевременно проверять их перед отправкой. Некоторые ведущие продукты кошельков уже реализовали это, при попытке перевода на вредоносный адрес пользователю выводится предупреждение.
Еще один важный момент — интерфейс кошелька не должен показывать такие мусорные транзакции. Если сумма очень мала, ее следует сразу фильтровать, чтобы не давать мошенникам возможности для демонстрации. Многоуровневый подход — единственный способ по-настоящему защитить активы пользователей.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
9 Лайков
Награда
9
7
Репост
Поделиться
комментарий
0/400
MoonMathMagic
· 4ч назад
Эта схема звучит неплохо, но всё зависит от того, смогут ли крупные кошельки действительно сотрудничать. Черный список — самый важный момент, если обновление будет запаздывать, всё зря.
Посмотреть ОригиналОтветить0
GasFeeCrybaby
· 17ч назад
Черный список действительно помогает решить проблему на поверхности, но не устраняет ее корень, мошенники используют слишком много уловок.
Посмотреть ОригиналОтветить0
AlwaysMissingTops
· 17ч назад
Черный список — это красиво сказано, на самом деле всё зависит от того, чтобы пользователи были поумнее.
Посмотреть ОригиналОтветить0
LiquidityHunter
· 17ч назад
В 3 часа ночи вдруг подумал, что этот план на самом деле просто фильтрация ликвидности, удаление мусорных адресов, по сути снижает глубину торговых пар для мошенников, интересно...
Посмотреть ОригиналОтветить0
MeltdownSurvivalist
· 17ч назад
Черный список нужно держать в курсе, иначе этот план будет пустыми словами
Посмотреть ОригиналОтветить0
SocialAnxietyStaker
· 17ч назад
Говоря обратно, действительно ли система черных списков надежна, ведь мошенники обновляются быстрее, чем обновляются блокчейны.
Посмотреть ОригиналОтветить0
BanklessAtHeart
· 17ч назад
Наконец-то это сделали правильно, у compliant-кошельков сейчас должны быть встроены проверки адресов, иначе кто будет отвечать, если пользователи потеряют все свои средства?
Адресные атаки с подменой всегда были головной болью криптовалютного рынка, пользователи, не будучи внимательными, легко могут быть введены в заблуждение и перевести средства на вредоносный адрес. Чтобы полностью решить эту проблему, одной лишь индивидуальной работы недостаточно.
В отрасли предложена системная схема: во-первых, все кошельки должны обладать базовой функцией проверки безопасности адресов — это простое блокчейн-запрос, позволяющий определить, был ли получательский адрес помечен как проблемный.
Во-вторых, отраслевой союз по безопасности должен поддерживать актуальный черный список вредоносных адресов, чтобы кошельки могли своевременно проверять их перед отправкой. Некоторые ведущие продукты кошельков уже реализовали это, при попытке перевода на вредоносный адрес пользователю выводится предупреждение.
Еще один важный момент — интерфейс кошелька не должен показывать такие мусорные транзакции. Если сумма очень мала, ее следует сразу фильтровать, чтобы не давать мошенникам возможности для демонстрации. Многоуровневый подход — единственный способ по-настоящему защитить активы пользователей.