Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 017

Отравление адресов (Address Poisoning)

ПроверилCybersecurity entrepreneur & security researcher

Что такое Отравление адресов (Address Poisoning)?

Отравление адресов (Address Poisoning)Отравление адресов засевает историю транзакций жертвы похожими адресами, контролируемыми атакующим, чтобы она позже скопировала не тот адрес и отправила средства злоумышленнику.


При отравлении адресов атакующий генерирует vanity-адреса, у которых первые и последние символы совпадают с адресом, с которым жертва недавно взаимодействовала. Поскольку адреса Ethereum состоят из 40 шестнадцатеричных символов, а кошельки сокращают их в интерфейсе (например, 0x1a2b…f9e0), достаточно воспроизвести лишь первые и последние 4–6 символов, чтобы обмануть того, кто бегло просматривает историю. Похожие адреса подбираются на GPU с помощью инструментов, производных от генераторов vanity-адресов вроде profanity.

Преобладают две техники «засева». Перевод с нулевой стоимостью вызывает функцию токена transferFrom с суммой 0, что многие контракты ERC-20 разрешают без предварительного одобрения, порождая событие Transfer от имени жертвы в никуда и вставляя адрес атакующего в историю. Переводы фальшивого токена используют вредоносный контракт, который чеканит бесполезный токен с названием, например, «USDT», чтобы запись выглядела как настоящий платёж.

Самый известный случай произошёл 3 мая 2024 года, когда «кит» отправил 1155,28 WBTC (~68 млн долларов) на отравленный похожий адрес; под давлением ончейн-расследования вор вернул средства 9 мая. Приём был поставлен на поток в 2022–2024 годах в сетях Ethereum, BSC и Tron.

flowchart TD
  A[Атакующий подбирает vanity-адрес,<br/>совпадающий с префиксом+суффиксом контрагента] --> B[Засев истории: перевод нулевой<br/>стоимости или фальшивого токена жертве]
  B --> C[Отравленная запись появляется<br/>в списке транзакций]
  C --> D{Копирует ли жертва<br/>адрес из истории?}
  D -- Да --> E[Средства уходят атакующему]
  D -- Нет, адресная книга / ENS --> F[Безопасный перевод]
  E --> G[Атакующий отмывает или требует выкуп]

Защита: никогда не копировать адрес из истории транзакций; использовать адресную книгу, проверенное имя ENS или QR-коды; сверять полную строку на экране аппаратного кошелька; и любую неожиданную запись с нулевой стоимостью или неизвестным токеном воспринимать как попытку отравления, а не как настоящий платёж.

● Примеры

  1. 01

    Пользователь вставляет похожий адрес, скопированный из недавней истории, и теряет 50 000 USDT.

  2. 02

    Злоумышленник отравляет множество кошельков, недавно пользовавшихся определённым контрактом моста.

● Частые вопросы

Что такое Отравление адресов (Address Poisoning)?

Отравление адресов засевает историю транзакций жертвы похожими адресами, контролируемыми атакующим, чтобы она позже скопировала не тот адрес и отправила средства злоумышленнику. Относится к категории Web3 и блокчейн в кибербезопасности.

Что означает Отравление адресов (Address Poisoning)?

Отравление адресов засевает историю транзакций жертвы похожими адресами, контролируемыми атакующим, чтобы она позже скопировала не тот адрес и отправила средства злоумышленнику.

Как защититься от Отравление адресов (Address Poisoning)?

Защита от Отравление адресов (Address Poisoning) обычно сочетает технические меры и операционные практики, как описано в определении выше.

Какие есть другие названия Отравление адресов (Address Poisoning)?

Распространённые альтернативные названия: Отравление адреса кошелька, Фишинг через vanity-адрес.

● Связанные термины

● См. также