Trusted

Attenzione alla trappola del copia-incolla: attacco malevolo di ‘address poisoning’ colpisce gli utenti di EOS

2 mins
Aggiornato da Harsh Notariya

In breve

  • Gli utenti di EOS affrontano attacchi di avvelenamento degli indirizzi in cui attori malintenzionati inviano piccole transazioni per impersonare indirizzi legittimi.
  • Gli sfruttatori utilizzano account falsi che somigliano a piattaforme come OKX e Binance per ingannare gli utenti a copiare indirizzi fraudolenti.
  • Gli esperti di sicurezza avvertono gli utenti di controllare attentamente gli indirizzi dei wallet e di evitare di utilizzare la cronologia delle transazioni per trasferimenti futuri per prevenire truffe.
  • promo


La blockchain EOS è attualmente sotto attacco da parte di attori malevoli che utilizzano uno schema di avvelenamento degli indirizzi.

In un attacco di avvelenamento degli indirizzi, gli sfruttatori creano e inviano piccole transazioni (spesso con importi trascurabili come 0,001 token) utilizzando indirizzi di wallet falsi che somigliano molto a quelli legittimi. L’obiettivo è ingannare gli utenti facendoli copiare e incollare erroneamente l’indirizzo fraudolento quando effettuano transazioni future.

Gli utenti della blockchain EOS subiscono un attacco di avvelenamento degli indirizzi

La società di sicurezza blockchain SlowMist ha rivelato che gli attaccanti stanno inviando agli utenti piccole transazioni di 0,001 EOS per ingannarli e far loro inviare fondi a indirizzi fraudolenti.

“Attenzione agli attacchi di avvelenamento degli indirizzi su EOS! Account malevoli stanno inviando 0,001 EOS agli utenti per avvelenare gli indirizzi,” ha rivelato SlowMist.

Secondo SlowMist, gli attaccanti creano account che somigliano molto a quelli delle piattaforme di trading legittime. In particolare, “oktothemoon” per impersonare l’exchange OKX (account reale: “okbtothemoon”) e “binanecleos” per impersonare l’exchange Binance (account reale: “binancecleos”).

Queste sottili alterazioni possono facilmente ingannare gli utenti che non esaminano attentamente i dettagli delle transazioni. Gli account su X (Twitter) focalizzati sulla blockchain avvertono gli utenti dei rischi associati a questo attacco.

“Attenzione a tutti….. Ci sono attori malevoli là fuori,” ha osservato un account su X focalizzato sulla blockchain.

WuBlockchain ha confermato l’attacco in corso, evidenziando le tattiche di impersonificazione. AVA, un’app sociale guidata dall’AI, ha riconosciuto l’attacco. Tuttavia, ha espresso fiducia nella resilienza dell’ecosistema crypto, incoraggiando gli utenti a rimanere vigili e concentrarsi sulla sicurezza.

In particolare, gli attacchi di avvelenamento degli indirizzi non sono nuovi nello spazio crypto. Recentemente, Binance ha emesso un allarme globale riguardo al malware clipper che altera gli indirizzi dei wallet crypto. Allo stesso modo, un trader di Bitcoin ha inviato $70 milioni all’indirizzo sbagliato lo scorso maggio.  

Nel gennaio 2023, anche MetaMask ha avvertito i suoi utenti di non cadere vittime dell’‘avvelenamento degli indirizzi,’ citando una truffa crypto la cui popolarità stava crescendo.

Pertanto, la recrudescenza di questo schema su EOS evidenzia le sfide di sicurezza in corso negli ecosistemi blockchain. Questi attacchi si basano sull’inganno degli utenti facendoli copiare e incollare indirizzi fraudolenti dai loro storici delle transazioni, portando a trasferimenti di fondi non autorizzati.

Data la natura ingannevole di queste truffe, si consiglia agli utenti di controllare sempre due volte gli indirizzi dei wallet. È anche imperativo evitare di fare affidamento esclusivamente sui record delle transazioni passate quando si effettuano trasferimenti.

Nel frattempo, questo incidente arriva a malapena 24 ore dopo un’altra grave violazione della sicurezza nello spazio crypto. Il launchpad di token meme di BNB Chain, four.meme ha subito un exploit critico, portando a significative perdite finanziarie.

Gli incidenti di sicurezza consecutivi riflettono la crescente sofisticazione degli exploit blockchain. Questo incidente evidenzia anche l’urgente necessità di misure di sicurezza migliorate su tutte le reti.

EOS Price Performance.
Prestazioni del prezzo di EOS. Fonte: BeInCrypto

Nel frattempo, i dati di BeInCrypto mostrano che il prezzo di EOS era scambiato a $0,65 al momento della pubblicazione. Questo rappresenta un aumento di quasi 32% nelle ultime 24 ore.

Top piattaforme di crypto in Italia
Top piattaforme di crypto in Italia
Top piattaforme di crypto in Italia

Dichiarazione di non responsabilità

Tutte le informazioni contenute nel nostro sito web sono pubblicate in buona fede e solo a scopo informativo generale. Qualsiasi azione intrapresa dal lettore in base alle informazioni contenute nel nostro sito web è strettamente a suo rischio e pericolo.

lockridge-okoth.png
Lockridge Okoth è un giornalista di BeInCrypto, che si occupa di aziende importanti del settore come Coinbase, Binance e Tether. Si occupa di un'ampia gamma di argomenti, includendo gli sviluppi normativi della finanza decentralizzata (DeFi), delle reti decentralizzate di infrastrutture fisiche (DePIN), dei real world asset (RWA), del GameFi e delle criptovalute. In precedenza, Lockridge ha condotto analisi di mercato e valutazioni tecniche di asset digitali, includendo Bitcoin e altcoin...
Leggi la biografia completa