Definíció
A címfertőzés egy kriptobiztonsági kockázat, amikor a támadók olyan blockchain címeket hoznak létre és használnak, amelyek nagyon hasonlítanak az áldozat címére, hogy megtévesszék őt. A támadó apró vagy értelmetlen tranzakciókat küld, hogy a hamis cím megjelenjen az áldozat tranzakciós előzményeiben vagy wallet felületén. Amikor az áldozat később címet másol ezekből az előzményekből, véletlenül a támadó címét választhatja ki a valódi cím helyett. Ennek eredményeként az összeget visszafordíthatatlanul a támadó címére küldi ahelyett, hogy a helyes címzettet érné el.
Ez a kockázat azt használja ki, hogy egy tipikus blockchain cím hosszú és összetett, és hogy a felhasználók gyakran csak részben ellenőrzik vizuálisan, vagy a legutóbbi tranzakciókból másolják be a címeket. A címfertőzés általában nem jár a kriptográfia feltörésével vagy egy wallet feletti irányítás átvételével, hanem azt manipulálja, hogyan jelennek meg és hogyan kerülnek újrafelhasználásra a címek. A címkezelés emberi biztonsági rétegét támadja, ezért inkább social engineering és felhasználói felület alapú fenyegetés, nem pedig protokollszintű sérülékenység.
Háttér és használat
A címfertőzés kifejezést a blockchain biztonság kontextusában használják egy olyan csalárd tranzakciós mintázat leírására, amelynek célja, hogy „szennyezze” vagy teleszemetelje a felhasználó legutóbbi címlistáját. Gyakran a címekkel kapcsolatos általános biztonsági gyakorlatokkal együtt említik, mivel kifejezetten azt használja ki, ahogyan a wallet szoftverek megjelenítik a korábbi címeket és tranzakciókat. A címfertőzésre való hivatkozások általában kiemelik, mennyire fontos a teljes címsor ellenőrzése, nem csak néhány kezdő vagy záró karakteré.
A biztonsági beszélgetésekben a címfertőzést olyan megtévesztő taktikaként kategorizálják, amely a normál on-chain aktivitást használja fel zavarkeltésre. Rámutat a különbségre az alapul szolgáló blockchain biztonsága és aközött a kockázat között, ami abból fakad, ahogyan a felhasználók a címekkel interakcióba lépnek. Elnevezett kockázatként segít a biztonsági szakembereknek, wallet fejlesztőknek és felhasználóknak leírni és felismerni ezt a konkrét, címalapú csalási mintázatot.