# EthereumWarnsonAddressPoisoning

959
The Ethereum community has urged wallets to stop truncating addresses after a $50M USDT phishing incident linked to lookalike addresses. Do you always verify full addresses? How can such incidents be prevented?
#EthereumWarnsOnAddressPoisoning Market Reality Check 2025年12月25日
暗号市場が2025年の最終日へと向かう中、センチメントは慎重に安定しつつあり、流動性は薄くなり、大規模なオンチェーン送金が増加しています。これは、機関投資家や高額資産を持つトレーダーがポジションをリバランスしているためです。このまさにその環境下で、重大なセキュリティ脅威が再浮上し、壊滅的な結果をもたらしています:アドレス汚染であり、すでにユーザーは約$50 百万USDTを失っています。
これは理論的な話ではありません。稀なことでもありません。今まさにライブの市場状況で起きているのです。
市場を揺るがせた$50 百万のミス
2025年12月20日〜21日の間、単一のアドレス汚染攻撃により、約49,999,950 USDTが失われました。スマートコントラクトの脆弱性やプロトコルの失敗、イーサリアムのバグはありませんでした。
ただ一瞬の人間の信頼を、外科手術のように狙った攻撃です。
攻撃者は、被害者の実アドレスを視覚的に模倣したウォレットから、小さな「ダスト」送金(約$50 USDT)を開始しました。その悪意のあるアドレスは静かに被害者の取引履歴に入り込みました。
後に、日常的な大きな送金の際に、被害者は最近の活動からアドレスをコピーし、馴染みが安全だと
ETH0.32%
BTC-0.1%
原文表示
post-image
  • 報酬
  • 11
  • リポスト
  • 共有
BabaJivip:
クリスマスのブルラン! 🐂
もっと見る
#EthereumWarnsonAddressPoisoning A $50M 損失はシステム的な暗号セキュリティの失敗を露呈させる
最近のEthereumに対する$50 百万USDTアドレス汚染攻撃は、暗号エコシステムで最も危険かつ見落とされがちなセキュリティの欠陥の一つを明らかにしました:ウォレットのUXとアドレス検証の脆弱性であり、基本的な人間の信頼をインターフェース設計の中で悪用します。この事件は、プロトコルにハッカーが侵入したりスマートコントラクトを悪用した結果ではなく、むしろ、ウォレットがアドレスを表示・保存する方法を標的とした非常に単純な手法に依存しており、日常的なユーザー行動を壊滅的なミスに変えてしまいました。
このハイプロファイルなケースでは、暗号ユーザーがまず小さなテスト取引を行った後、標準的なセキュリティ手順として49,999,950 USDTの大きな送金を試みました。しかし、その後の送金は、被害者の取引履歴に「汚染」された悪意のある類似アドレスに送られました。これは、微細でタイミングを計ったダスト転送によって巧妙に仕込まれたものです。詐欺師のウォレットは、意図した受取人アドレスと同じ最初と最後の文字を共有するように設計されており、多くのウォレットが読みやすさのために「0x1234…ABCD」のようにアドレスを省略して表示することを利用しています。被害者は、完
ETH0.32%
ENS0.14%
原文表示
post-image
post-image
  • 報酬
  • 9
  • リポスト
  • 共有
Rykyvip:
何が起こるのでしょうか
もっと見る
最近の $50M USDT フィッシング事件は、見た目が似ているEthereumアドレスに関連しており、UXの小さな決定がいかに大きな財務的影響をもたらすかを痛感させるものです。この場合、ウォレットアドレスの先頭と最後の数文字だけを表示する切り捨てが、人間の信頼とパターン認識を悪用しやすくしました。2つのアドレスが一目でほぼ同じに見えると、ユーザーはしばしば資金を正しい宛先に送っていると誤認します。この事件を受けて、Ethereumコミュニティはウォレット提供者に対し、アドレスの表示と検証方法を見直すよう促しています。
個人的には、大きな取引においては完全なアドレスの検証を絶対に怠らない習慣にすべきだと考えています。長い16進数の文字列は読みづらく比較しにくいことは理解していますが、切り捨てたビューや視覚的な類似性だけに頼るのはリスクがあります。攻撃者はこれを知っており、信頼できるアドレスを模倣した「バニティ」や見た目が似ているアドレスを意図的に生成します。私の意見では、利便性はセキュリティを犠牲にすべきではありません—特に暗号通貨の世界では、取引は取り消せないためです。
この問題の根本的な課題の一つは、人間は長い文字列を手動で検証するのが苦手だという点です。それにもかかわらず、多くのウォレット設計はその負担をユーザーに完全に押し付けています。ここで、より良いツールが大きな違いを生
ETH0.32%
ENS0.14%
原文表示
  • 報酬
  • 4
  • リポスト
  • 共有
BabaJivip:
メリークリスマス ⛄
もっと見る
#EthereumWarnsonAddressPoisoning
Ethereumで最近発生した$50 百万USDTのフィッシング事件は、暗号資産におけるウォレットのセキュリティとユーザー体験の重要な転換点となっています。このケースが特に問題視されるのは、スマートコントラクトの脆弱性や破損したプロトコル、複雑なエクスプロイトによるものではなく、はるかに普通でありながら非常に危険な要素によるものであるからです。それは、類似したウォレットアドレスと切り詰められたアドレス表示を組み合わせたものでした。
長年にわたり、ウォレットはEthereumアドレスを短縮して読みやすさと視覚的な清潔さを向上させてきました。ユーザーは通常、最初と最後の数文字だけを見て、残りは隠されています。これは一見無害に思えますが、重要なセキュリティの盲点を生み出しています。攻撃者はこの設計を利用し、意図的に信頼できるアドレスの見える部分と一致するアドレスを生成します。人間の目には、特にルーチンや時間に敏感な取引中には、そのアドレスが正当なものに見えてしまいます。
$50M 事件では、攻撃者は高度なツールや深い技術的知識を必要としませんでした。彼らは単純な心理的真実に頼ったのです:人は見慣れたものを信頼します。ウォレットのインターフェースがその信頼を強化し、アドレスの大部分を隠すことで、実質的にユーザーの警戒心を下
ETH0.32%
ENS0.14%
原文表示
  • 報酬
  • 10
  • リポスト
  • 共有
BabaJivip:
メリークリスマス ⛄
もっと見る
#EthereumWarnsonAddressPoisoning
2025 🚨年12月23日
今すぐすべての暗号ユーザーが知っておくべきこと
2025年12月20日から21日にかけて、暗号通貨の世界は最近の記憶の中で最も壊滅的なアドレスポイズニング詐欺の一つによって揺さぶられました。一つのウォレットのミスが、ほぼ$50 MILLION USDTの損失をもたらし、経験豊富なユーザーでさえ免疫がないことを証明しました。
これはもはや理論的なものではありません。アドレスポイズニングは実在し、活動的で、非常に危険です。
この攻撃がどのように発生したか
攻撃者は、被害者の実際のアドレスに非常に似た偽のウォレットアドレスに、ほとんど見えない小さなトランザクション(~$50)を送信しました。
その偽の住所は被害者の取引履歴に現れました。
歴史を信じて、被害者は49,999,950 USDTの大規模な送金のためにアドレスをコピーしましたが、それは詐欺師に直接送られました。
攻撃者は直ちに盗まれたUSDTをETHに変換し、プライバシーミキサーを通じて移動させたため、回収はほぼ不可能になりました。
重要なポイント:ブロックチェーン取引は最終的で不可逆的であり、一度失われると資金は永遠に消えてしまいます。
なぜイーサリアムユーザーは気にする必要があるのか
元に戻せない: イーサリアムの確定性は、50
ETH0.32%
BTC-0.1%
原文表示
post-image
  • 報酬
  • 13
  • リポスト
  • 共有
Yusfirahvip:
メリークリスマス ⛄
もっと見る
#EthereumWarnsonAddressPoisoning
$50M USDTのフィッシング事件は、類似のEthereumアドレスによって引き起こされ、単純なユーザーエラーを超えた暗号セキュリティの体系的な問題を露呈しました:切り詰められたウォレットアドレスは敵対的な環境では本質的に安全ではなく、エコシステムはこの危険な慣行に長い間依存してきました。ほとんどのウォレットはアドレスの最初の数文字と最後の数文字のみを表示するため、ユーザーは可視部分を確認するだけで十分だと暗黙のうちに訓練されています。攻撃者は、同じ接頭辞と接尾辞を共有しながら、隠された中間部分だけが異なるアドレスを生成することで、この予測可能性を利用します。この作業は計算上安価であり、大規模に実行可能です。このような類似アドレスがワークフローに導入されると、侵害されたメッセージ、フィッシングリンク、コピーされた取引履歴、または悪意のある修正された連絡先リストを通じて、ウォレットのUIは通常、宛先が間違っているという意味のある信号をユーザーに提供しません。一度のクリックで何百万ドルも取り消し不能に移動させることができます。これにより、危険な認知の罠が生まれます:ユーザーは合理的に検査できない長い16進数の文字列を検証することが期待され、インターフェースは攻撃者が利用する方法を知っているショートカットを積極的に促し
ETH0.32%
ENS0.14%
原文表示
  • 報酬
  • 8
  • リポスト
  • 共有
Derancvip:
いいね
もっと見る
#EthereumWarnsonAddressPoisoning A $50M 損失はウォレットのユーザーエクスペリエンスとアドレス確認におけるシステム的なセキュリティの失敗を露呈する
最近、$50 百万USDTのアドレス詐欺事件がEthereumで発生し、暗号ユーザーや機関が直面している最も危険なセキュリティの欠陥の一つが浮き彫りになりました。この事件では、既知のウォレットに送るつもりだった大きな送金が、被害者の取引履歴に「ポイズン」された類似のアドレスに誤って送信されました。攻撃者は、意図した受取人と同じ最初と最後の文字を共有するウォレットアドレスを生成し、表示用にアドレスを短縮する一般的なウォレットの慣行を悪用しました。最近の履歴に表示される省略された形式を信頼して、被害者は中間の文字を確認することなくアドレスをコピーし、ほぼ$50 百万を詐欺師のウォレットに送信しました。
アドレスポイズニングはエッジケースではありません。それはスケーラブルな攻撃ベクターです。研究によると、攻撃者はEthereumや他のEVM互換チェーン上で何百万もの類似アドレスを生成することができ、結果として substantial financial losses が発生し、何千人ものユーザーに影響を与えます。これらの攻撃は、アドレスの中間文字を隠すウォレットの習慣を利用し、偽のアドレスを取引履歴に埋め
ETH0.32%
ENS0.14%
原文表示
post-image
  • 報酬
  • 6
  • リポスト
  • 共有
Ryakpandavip:
クリスマスに牛が盛り上がる! 🐂
もっと見る
🔥 #EthereumWarnsOnAddressPoisoning –ウルトラVIPアラート 🔥
イーサリアムは、ウォレット、スマートコントラクト、ユーザーを標的とする高度な脅威であるアドレスポイズニング攻撃に関する重要な警告を発表しました。アドレスポイズニングは、正当なように見える悪意のあるアドレスを使用して、資金をリダイレクト、凍結、または盗むことができるが、目に見える警告はありません。VIPトレーダーやポートフォリオマネージャーは、資本を守るために直ちに行動を起こさなければなりません。
📌 VIPが知っておくべき10の重要なトピック:
1️⃣ アドレスポイズニングとは何ですか?
悪意のあるアドレスが正当なアドレスを模倣する高度な攻撃。
ウォレットやスマートコントラクトにおける人為的ミスや技術的脆弱性の両方を悪用します。
Unicodeのわずかな違いや、ゼロ幅文字、またはチェックサムエラー(は、トランザクションをリダイレクトする可能性があります。
2️⃣ 攻撃はどのように行われるか
悪意のある行為者は微妙な操作でアドレスを生成します。
外部アドレス処理を伴うアドレスやスマートコントラクトを自動的に検証するターゲットウォレット。
攻撃者はしばしばソーシャルエンジニアリングを利用してユーザーを騙し、資金を送らせる。
3️⃣ 脆弱なターゲット
ユーザーが新しい/未確認のアドレ
ETH0.32%
原文表示
post-image
post-image
  • 報酬
  • 15
  • リポスト
  • 共有
Ybaservip:
メリークリスマス ⛄
もっと見る
#EthereumWarnsonAddressPoisoning
2025年12月23日:すべての暗号通貨ユーザーが知っておくべきこと。
2025年12月20日から21日にかけて、暗号通貨の世界は最近の記憶に残る中で最も壊滅的なアドレスポイズニング詐欺の1つに揺さぶられました。1つのウォレットのミスが原因で、ほぼ$50 百万のUSDTの損失が発生しました。この事件はもはや教科書的な理論リスクではなく、現実に起こっており、経験豊富なユーザーでさえアドレスポイズニング攻撃に対してどれほど脆弱であるかを強調しています。
この攻撃では、詐欺師は最初に微小で目立たない金額(、例えば$50)を、被害者の合法的なアドレスに非常に似ている偽のウォレットアドレスに送信しました。その偽のアドレスは、被害者の取引履歴に表示されました。被害者が後に履歴からアドレスをコピーして49,999,950 USDTの大規模な送金を行った際、知らず知らずのうちにそれを攻撃者に直接送信してしまいました。詐欺師はその後、盗まれたUSDTを迅速にETHに変換し、プライバシーミキサーを通じて資金を移動させ、回収を非常に困難にしました。
なぜこれが今日のEthereumユーザーにとって重要なのか
完全な確定性 イーサリアムで取引が確認されると、損失がどれほど大きくても、それは決して逆転することはできません。これは、偽の$50
ETH0.32%
原文表示
post-image
  • 報酬
  • 7
  • リポスト
  • 共有
Ybaservip:
注意深く見守る 🔍️
もっと見る
#EthereumWarnsonAddressPoisoning
#EthereumWarnsOnAddressPoisoning
イーサリアムは、アドレスポイズニング攻撃に関する警告を発表し、取引における悪意のあるアドレスのリスクを強調しました。
アドレスポイズニングは、攻撃者がウォレットやスマートコントラクトの脆弱性を利用するアドレスを作成することによって発生し、資金をロックしたり、トランザクションの失敗を引き起こす可能性があります。
ユーザーは、特に新しいまたは未確認の契約とやり取りする際に、資金を送信する前にアドレスを再確認することをお勧めします。
スマートコントラクトの開発者は、形式が不正確なアドレスや毒されたアドレスからの予期しない動作を防ぐために、自分のコードを監査するべきです。
ウォレットプロバイダーは、疑わしいアドレスパターンを検出するために追加のチェックと検証を実施しています。
フィッシングの試みは、アドレスポイズニングとともに発生することが多いため、未確認のソースからのリンクやアドレスを決して信頼しないでください。
攻撃者は、微妙なタイプミスや視覚的に似た文字を使用して、ユーザーを騙し、誤ったアドレスに資金を送信させることがあります。
レイヤー2およびDeFiプラットフォームもリスクにさらされています。高ボリュームの取引は、汚染されたアドレスの影響を増幅さ
ETH0.32%
原文表示
post-image
post-image
post-image
$GLITCH
$GLITCHGlitch in the Matrix
時価総額:$3.55K保有者数:1
0.00%
  • 報酬
  • 10
  • リポスト
  • 共有
Crypto_Buzz_with_Alexvip:
😎 「暗号コミュニティのエネルギーは比類なきものです 🔥」 クリスマス
もっと見る
もっと詳しく

成長中のコミュニティに、40M人のユーザーと一緒に参加しましょう

⚡️ 暗号通貨ブームのディスカッションに、40M人のユーザーと一緒に参加しましょう
💬 お気に入りの人気クリエイターと交流しよう
👍 あなたの興味を見つけよう
  • ピン