روش اجرا
مهاجم با تولید انبوه، آدرسی میسازد که چند کاراکتر ابتدایی و انتهایی آن با آدرسی که شما اخیراً به آن انتقال دادهاید یکسان باشد. این کار از نظر محاسباتی ارزان است.
سپس مبلغی بسیار ناچیز یا یک توکن بیارزش از آن آدرس به شما میفرستد. هدف فقط این است که آن آدرس در تاریخچهٔ تراکنشهای کیف پول شما ثبت شود.
لحظهای که ضرر اتفاق میافتد
دفعهٔ بعد که میخواهید به مقصد همیشگی انتقال دهید، بهجای تایپ آدرس، آن را از تاریخچه کپی میکنید. ردیف مهاجم درست کنار ردیف واقعی نشسته و ابتدا و انتهای یکسانی دارد.
شما نگاه سریعی میاندازید، تطابق میبینید و تأیید میکنید. انتقال به آدرس مهاجم انجام میشود و برگشتناپذیر است.
چرا تأیید جزئی کافی نیست
بررسی فقط شش کاراکتر اول و آخر دقیقاً همان کاری است که این حمله برای شکست دادنش طراحی شده است. مهاجم آن بخشها را عمداً یکسان ساخته است.
بخش میانی آدرس همان جایی است که تفاوت در آن قرار دارد و معمولاً همان بخشی است که هیچکس نگاه نمیکند.
پیشگیری عملی
از دفترچهٔ آدرس کیف پول با نامگذاری استفاده کنید نه از تاریخچه. برای مبالغ بزرگ، ابتدا یک انتقال آزمایشی کوچک انجام دهید و پس از تأیید دریافت، بقیه را بفرستید.
افبیتی سواپ آدرس مقصد و شبکهٔ انتخابشده را پیش از هر امضا نمایش میدهد، اما نمیتواند تشخیص دهد آدرسی که شما وارد کردهاید همان مقصد مورد نظرتان است.