واحدة من أكبر الخسائر الأخيرة من عمليات الاحتيال على السلسلة تم تسجيلها مؤخرًا، حيث خسر أحد المستخدمين ما يقرب من 50 مليون USDT نتيجة هجوم “تلويث العنوان”. تستغل هذه الطريقة الاحتيالية طريقة استخدام البلوكتشين لنموذج الحسابات لإدارة سجل المعاملات وإعادة استخدام العناوين، مما يجعل المستخدمين يخلطون بسهولة عند نسخ العنوان من معاملات سابقة.
وفقًا لتطورات الحادث، بعد سحب الأموال من Binance، استلمت محفظة الضحية - التي كانت تعمل منذ حوالي عامين وتستخدم بشكل رئيسي لنقل USDT - معاملة صغيرة من عنوان مزيف يشبه إلى حد كبير العنوان الذي تم استخدامه سابقًا. ثم أرسل الضحية معاملة اختبار إلى العنوان المقصود، وبعد بضع دقائق حول كامل المبلغ. ومع ذلك، في المرة الثانية، اختار المستخدم عن غير قصد عنوانًا “مسمومًا” من سجل المعاملات، مما أدى إلى تحويل جميع الـ 50 مليون USDT عن طريق خطأ واحد.
وفي تعليق على الحادث، قال تشارلز هوسكينسون إن من الصعب حدوث مثل هذا الأمر على هياكل البلوكتشين التي تتمتع بقدرة أفضل على مقاومة الأخطاء، خاصة نموذج UTXO. وفقًا له، فإن البلوكتشينات القائمة على الحسابات مثل Ethereum تخلق عن غير قصد ظروفًا لهذا النوع من الاحتيال، حيث ينسخ المستخدمون غالبًا العناوين من سجل المعاملات. على العكس من ذلك، فإن الشبكات التي تستخدم UTXO مثل Bitcoin أو Cardano لا تعتمد على حالة حساب ثابتة، حيث كل معاملة تنتج مخرجات جديدة، مما يقلل من إمكانية “تلويث” العنوان ويقلل من المخاطر الناتجة عن أخطاء الإنسان.