Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 017

Отравление адресов (Address Poisoning)

ПроверилCybersecurity entrepreneur & security researcher

Что такое Отравление адресов (Address Poisoning)?

Отравление адресов (Address Poisoning)Отравление адресов засевает историю транзакций жертвы похожими адресами, контролируемыми атакующим, чтобы она позже скопировала не тот адрес и отправила средства злоумышленнику.


При отравлении адресов атакующий генерирует vanity-адреса, у которых первые и последние символы совпадают с адресом, с которым жертва недавно взаимодействовала. Поскольку адреса Ethereum состоят из 40 шестнадцатеричных символов, а кошельки сокращают их в интерфейсе (например, 0x1a2b…f9e0), достаточно воспроизвести лишь первые и последние 4–6 символов, чтобы обмануть того, кто бегло просматривает историю. Похожие адреса подбираются на GPU с помощью инструментов, производных от генераторов vanity-адресов вроде profanity.

Преобладают две техники «засева». Перевод с нулевой стоимостью вызывает функцию токена transferFrom с суммой 0, что многие контракты ERC-20 разрешают без предварительного одобрения, порождая событие Transfer от имени жертвы в никуда и вставляя адрес атакующего в историю. Переводы фальшивого токена используют вредоносный контракт, который чеканит бесполезный токен с названием, например, «USDT», чтобы запись выглядела как настоящий платёж.

Самый известный случай произошёл 3 мая 2024 года, когда «кит» отправил 1155,28 WBTC (~68 млн долларов) на отравленный похожий адрес; под давлением ончейн-расследования вор вернул средства 9 мая. Приём был поставлен на поток в 2022–2024 годах в сетях Ethereum, BSC и Tron.

flowchart TD
  A[Атакующий подбирает vanity-адрес,<br/>совпадающий с префиксом+суффиксом контрагента] --> B[Засев истории: перевод нулевой<br/>стоимости или фальшивого токена жертве]
  B --> C[Отравленная запись появляется<br/>в списке транзакций]
  C --> D{Копирует ли жертва<br/>адрес из истории?}
  D -- Да --> E[Средства уходят атакующему]
  D -- Нет, адресная книга / ENS --> F[Безопасный перевод]
  E --> G[Атакующий отмывает или требует выкуп]

Защита: никогда не копировать адрес из истории транзакций; использовать адресную книгу, проверенное имя ENS или QR-коды; сверять полную строку на экране аппаратного кошелька; и любую неожиданную запись с нулевой стоимостью или неизвестным токеном воспринимать как попытку отравления, а не как настоящий платёж.

Примеры

  1. 01

    Пользователь вставляет похожий адрес, скопированный из недавней истории, и теряет 50 000 USDT.

  2. 02

    Злоумышленник отравляет множество кошельков, недавно пользовавшихся определённым контрактом моста.

Частые вопросы

Что такое Отравление адресов (Address Poisoning)?

Отравление адресов засевает историю транзакций жертвы похожими адресами, контролируемыми атакующим, чтобы она позже скопировала не тот адрес и отправила средства злоумышленнику. Относится к категории Web3 и блокчейн в кибербезопасности.

Что означает Отравление адресов (Address Poisoning)?

Отравление адресов засевает историю транзакций жертвы похожими адресами, контролируемыми атакующим, чтобы она позже скопировала не тот адрес и отправила средства злоумышленнику.

Как защититься от Отравление адресов (Address Poisoning)?

Защита от Отравление адресов (Address Poisoning) обычно сочетает технические меры и операционные практики, как описано в определении выше.

Какие есть другие названия Отравление адресов (Address Poisoning)?

Распространённые альтернативные названия: Отравление адреса кошелька, Фишинг через vanity-адрес.

Связанные термины

См. также