
CZ s'en prend à Etherscan pour avoir affiché des transactions de spam provenant d'escroqueries par empoisonnement d'adresse, déclarant que les explorateurs de blocs devraient filtrer complètement les transferts malveillants.
Résumé
- CZ dit que les explorateurs de blocs devraient filtrer le spam empoisonnant les adresses.
- Un utilisateur a reçu 89 alertes d'empoisonnement en 30 minutes après deux transferts.
- Les attaquants utilisent des adresses similaires et des transferts de valeur nulle pour tromper les utilisateurs.
L'ancien PDG de Binance a publié sur X que TrustWallet implémentait déjà ce filtrage, tandis qu'Etherscan continue d'afficher des transactions d'empoisonnement de valeur nulle qui inondent les portefeuilles des utilisateurs.
La critique fait suite à un incident au cours duquel un utilisateur identifié comme Nima a reçu 89 e-mails d’empoisonnement d’adresse en moins de 30 minutes après avoir effectué seulement deux transferts de pièces stables sur Ethereum.
Etherscan a émis un avertissement concernant l'attaque, qui vise à inciter les utilisateurs à copier des adresses similaires de l'historique des transactions lors de l'envoi de fonds.
« Beaucoup de personnes en seront victimes », a prévenu Nima après que la campagne d'attaque automatisée ait ciblé son portefeuille.
CZ s'en prend à Etherscan pour avoir affiché des transactions de spam
Xeift a précisé qu'Etherscan masque les transferts de valeur nulle par défaut, mais BscScan et Basescan exigent que les utilisateurs cliquent explicitement sur un bouton « Masquer le montant 0 tx » pour supprimer les transactions d'attaque par empoisonnement d'adresse.
La différence dans les paramètres par défaut expose certains utilisateurs à l'affichage de spam pouvant conduire à l'envoi de fonds vers des adresses contrôlées par des attaquants.
CZ a noté que le filtrage pourrait affecter les micro-transactions entre agents d'IA à l'avenir, suggérant que l'IA pourrait être utilisée pour distinguer les transferts légitimes de valeur nulle du spam.
Le Dr Favezy a souligné que les échanges créent des risques supplémentaires au-delà de l’empoisonnement. Un échange du portefeuille 0x98 qui a transformé 50 millions de dollars en 36 000 dollars hier a soulevé des inquiétudes concernant le routage et la sélection des sources de liquidité.
« J'espère vraiment que les agents d'IA seront capables d'emprunter les bons routeurs et les meilleures sources de liquidités pour éviter des situations comme celle-ci », a écrit Favezy.
L'empoisonnement inonde les portefeuilles avec des adresses similaires
L'attaque fonctionne en lançant des transferts de jetons de valeur nulle à l'aide de la fonction transferFrom. Les attaquants envoient des jetons de valeur nulle pour créer des événements de transfert qui apparaissent dans l'historique des transactions des victimes. Chaque adresse est par défaut à une valeur d'approbation de 0, permettant l'émission de l'événement.
Les attaquants combinent ensuite cela avec l’usurpation d’adresse pour augmenter la probabilité que les victimes copient la mauvaise adresse de transfert.
Les adresses usurpées correspondent aux premier et dernier caractères des adresses légitimes.
Le cas de Nima montre l'ampleur que peuvent atteindre ces attaques, avec 89 tentatives d'empoisonnement en 30 minutes à partir de seulement deux transferts légitimes. La nature automatisée signifie que les attaquants peuvent cibler des milliers d’adresses simultanément chaque fois qu’ils détectent des mouvements de pièces stables ou de jetons sur la chaîne.