Sebuah alamat di riwayat saya tampak hampir sama dengan alamat yang saya pakai

Itu adalah peracunan alamat (address poisoning) — penyerang mengirim transfer bernilai nol dari alamat yang awal dan akhirnya sama dengan alamat yang pernah Anda bayar, berharap Anda menyalinnya nanti. Smartable menandai alamat seperti ini dan memperingatkan sebelum Anda membayarnya, tetapi kebiasaan yang menghentikannya adalah tidak pernah menyalin penerima dari riwayat Anda.

Serangan ini hampir tidak memakan biaya apa pun bagi penyerang. Mereka membuat alamat yang karakter awal dan akhirnya sama dengan alamat yang pernah Anda pakai, mengirimi Anda transfer tanpa nilai — atau senilai debu — dari alamat itu, lalu menunggu. Kemudian Anda menyalin sebuah alamat dari riwayat Anda sendiri, memeriksa empat karakter pertama dan empat terakhir seperti yang dilakukan kebanyakan orang, dan membayar penyerang.

Yang dilakukan Smartable

  • Di riwayat Anda, transfer yang datang tanpa membawa apa pun dari alamat yang belum pernah Anda pakai ditandai sebagai alamat mirip yang ditanam.
  • Sebelum Anda mengirim, penerima dibandingkan dengan setiap alamat yang pernah Anda bayar dan setiap alamat di buku alamat Anda. Jika penerima meniru salah satunya, tinjauan menampilkan Alamat ini meniru alamat yang pernah Anda bayar dan memperlihatkan keduanya, agar Anda dapat melihat perbedaannya.
  • Penerima baru ditandai Pertama kali mengirim ke sini, dengan pengingat untuk memeriksa setiap karakter.
  • Buku alamat menolak menyimpan alamat yang meniru alamat yang sudah pernah Anda bayar atau beri nama.

Pemeriksaan ini menangkap pola yang umum. Pemeriksaan ini tidak dapat mengetahui alamat mana yang Anda maksud, jadi kebiasaan di bawah ini tetap penting.

Yang harus dilakukan

  • Jangan pernah menyalin penerima dari riwayat transaksi Anda. Riwayat mencatat siapa yang mengirim kepada Anda, dan siapa pun dapat mengirim kepada Anda.
  • Simpan penerima tetap di buku alamat. Simpan setiap alamat sekali, dari sumber yang Anda percayai, dan pilih berdasarkan namanya setelah itu.
  • Periksa seluruh alamat, atau setidaknya bagian tengahnya — bagian yang tidak dicocokkan oleh serangan ini.
  • Kirim jumlah uji coba kecil jika nilainya besar dan penerimanya baru.

Transfer yang tidak Anda minta tidak perlu ditanggapi. Biarkan saja di tempatnya.

Yang ditampilkan aplikasi

  • “Ini datang tanpa membawa apa pun, dari alamat yang belum pernah Anda gunakan. Begitulah alamat mirip ditanam ke dalam riwayat Anda. Jangan pernah membayar ke sana.”
  • “Alamat ini meniru alamat yang pernah Anda bayar”
  • “Pertama kali mengirim ke sini”

Catatan keamanan

Jangan pernah membagikan frasa pemulihan, kunci privat, kata sandi, atau PIN perangkat Anda. Smartable tidak akan pernah memintanya atau meminta Anda menandatangani transaksi untuk “memverifikasi” atau “memulihkan” dompet Anda.

Terkait

← Keamanan & penipuanDiperbarui