中文

区块链地址投毒

密码学与安全 2025-07-03 v3

摘要

在许多区块链中,例如以太坊、币安智能链(BSC),钱包地址的主要表示形式是难以记忆的40位十六进制字符串。因此,用户通常从其最近的交易历史中选择地址,这导致了区块链地址投毒。攻击者首先生成与受害者之前交互过的地址相似的仿冒地址,然后与受害者交互以“投毒”其交易历史。目标是让受害者错误地将代币发送到仿冒地址,而不是预期的接收者。与现有研究相比,本文提供了四个显著贡献。首先,我们开发了一个检测系统,并在以太坊和BSC上进行了两年多的测量。我们识别出的攻击尝试次数是先前报告的13倍——总计2.7亿次链上攻击,针对1700万受害者。6633起事件已造成至少8380万美元的损失,这使得区块链地址投毒成为在野观察到的最大加密货币钓鱼方案之一。其次,我们使用改进的聚类技术分析了一些大型攻击实体,并对攻击者的盈利能力和竞争进行了建模。第三,我们揭示了攻击策略——目标人群、成功条件(地址相似性、时机)和跨链攻击。第四,我们在数学上定义并模拟了各种基于软件和硬件实现中的仿冒地址生成过程,并识别出一个似乎使用GPU的大规模攻击者群体。我们还讨论了防御对策。

关键词

引用

@article{arxiv.2501.16681,
  title  = {Blockchain Address Poisoning},
  author = {Taro Tsuchiya and Jin-Dong Dong and Kyle Soska and Nicolas Christin},
  journal= {arXiv preprint arXiv:2501.16681},
  year   = {2025}
}

备注

To appear in Proceedings of the 34th USENIX Security Symposium (USENIX Security'25)