Почему усечение адресов кошельков может привести к потере ваших средств: Фонд Ethereum поднимает тревогу

robot
Генерация тезисов в процессе

Недавняя кража $50 миллионов USDT выявила опасный дефект в конструкции отображения адресов в криптовалютных кошельках и блок-эксплорерах. Фонд сообщества Ethereum выпустил срочное предупреждение: массовая практика сокращения адресов с помощью многоточий (отказаться немедленно.

Скрытая опасность усечения адресов

Когда адреса сокращаются в таком формате, пользователи видят только первые и последние несколько символов. Эта, казалось бы, незначительная особенность интерфейса создает огромную уязвимость в безопасности. Злоумышленники используют эту уязвимость, создавая адреса, которые совпадают по первым и последним 3-4 символам с легитимными, что делает их практически неотличимыми при беглом взгляде.

В недавней атаке жертва даже не заметила, что отправляет средства на мошеннический адрес, потому что усеченное отображение скрывало различия. Социальная инженерия злоумышленника сработала именно потому, что усечение делало проверку почти невозможной. Большинство пользователей не запоминают полные 42-значные hex-строки — они полагаются на то, что показывает интерфейс, а именно в этом и заключается провал этого дизайна.

Почему UI кошельков и блок-эксплореров усугубляют проблему

Проблема не только в том, что адреса сокращаются — дело в том, что многие платформы стандартизировали этот рискованный подход. Некоторые кошельки и популярные блок-эксплореры встроили усечение адресов в свои настройки по умолчанию, делая практику нормой, которая на самом деле создает критические уязвимости, а не повышает удобство.

Позиция Фонда Ethereum ясна: полная прозрачность адресов — не просто приятная опция, а требование безопасности. Каждый символ важен при защите ваших активов.

Настоящее решение: отображать адреса полностью

Пользователи должны требовать от своих поставщиков кошельков и сервисов блок-эксплореров отображения полных адресов по умолчанию. Сокращенные форматы должны либо исключаться, либо маркироваться как высокорискованные. Если усечение продолжит предлагаться, оно должно сопровождаться явными предупреждениями о безопасности.

В будущем криптосообщество должно ставить безопасность выше минималистичного UI. Одна )миллионная потеря из-за путаницы с адресами — это уже слишком.

ETH-3,67%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить