- Користувач втратив близько $305 000 у DAI через атаку з отруєнням адреси.
- В іншому випадку жертва втратила $167 342 у LINK після підписання шкідливого дозволу Permit2.
- Експерти закликали не копіювати криптоадреси з історії транзакцій і уважно перевіряти підписи перед підтвердженням.
Користувач втратив близько $305 000 у DAI внаслідок атаки з заміною адреси (address poisoning). Про це повіломили експерти GoPlus Security.
GoPlus Security Alert: User lost ~$305K DAI to an #AddressPoisoning attack. Attack flow: adversary dusts the victim from a lookalike address (prefix + suffix match), then waits for a copy-paste error from tx history. These campaigns are fully automated — target discovery, spoofed same-name fake tokens or dust poisoning, then mixer laundering. Victim: 0xb6bce73e112e566cf04742f003e1d82fd7f6b7bf Intended recipient: 0x085adc5a4a1227b1c8aab9a962c03676fa18f1dd Poison address: 0x085ccc21065c8c718fa0afcb4e842f247c18f1dd Tx: https://t.co/sKcyCiDRU4
Never copy addresses from tx history. Verify the full address. Always send a small test tx before size.
— GoPlus Security
(@GoPlusSecurity) October 4, 2026
Вони пояснили, що зловмисник спочатку надсилає жертві мікропереказ («пил»), із адреси, яка має схожий префікс і суфікс. Розрахунок зроблено на те, що користувач згодом скопіює адресу з історії транзакцій, не перевіривши її повністю.
У цьому випадку запланованою адресою одержувача була 0x085adc…18f1dd, тоді як зловмисники використали схожу адресу 0x085ccc…18f1dd.
GoPlus Security зазначила, що подібні кампанії можуть бути повністю автоматизованими. Зловмисники автоматизують пошук цілей, створення токенів-клонів із такими ж назвами, надсилання «пилу» та подальше відмивання коштів через міксери.
Компанія закликала не копіювати адреси з історії транзакцій і перевіряти їх повністю перед переказом. Також користувачам рекомендують спочатку проводити невелику тестову транзакцію перед відправленням значних сум.
Один клік — і гроші зникли: як захистити криптоактиви від фішингу, дрейнерів і зламів 23.09.2026 Читати
Ще $167 000 втрачено через Permit2
Окремий інцидент зафіксував Scam Sniffer. Користувач втратив $167 342 у токенах LINK після підписання фішингового дозволу Permit2 у мережі Ethereum.
За даними сервісу, дозвіл було підписано 18 серпня 2025 року. Втім, зловмисники провели операцію з активами користувача 3 жовтня наступного року.
В Onchain Matrix зазначили, що цей випадок демонструє ризики, пов’язані з підписанням Permit2, коли користувач надає шкідливому дозволу доступ до своїх активів, не усвідомлюючи наслідків.
На думку аналітиків, зрозуміліші попередження під час транзакцій та підписання повідомлень могли б допомогти запобігти подібним втратам.
Загальна сума коштів, втрачених у двох описаних інцидентах, становить понад $472 000.
Нагадаємо, у березні 2026 року Trust Wallet додав функцію захисту від атаки address poisoning для боротьби з шахрайством.
Сообщение Криптокористувачі втратили $472 000 через підроблені адреси та фішинговий підпис появились сначала на INCRYPTED.
GoPlus Security Alert: User lost ~$305K DAI to an #AddressPoisoning attack. Attack flow: adversary dusts the victim from a lookalike address (prefix + suffix match), then waits for a copy-paste error from tx history. These campaigns are fully automated — target discovery, spoofed same-name fake tokens or dust poisoning, then mixer laundering. Victim: 0xb6bce73e112e566cf04742f003e1d82fd7f6b7bf Intended recipient: 0x085adc5a4a1227b1c8aab9a962c03676fa18f1dd Poison address: 0x085ccc21065c8c718fa0afcb4e842f247c18f1dd Tx: https://t.co/sKcyCiDRU4
Never copy addresses from tx history. Verify the full address. Always send a small test tx before size.
(@GoPlusSecurity) October 4, 2026







