Pomoc investorům
Invest mentoring
ODEBÍRAT BULLIONÁŘŮV NEWSLETTER
Podcast
Burzovnisvet Logo
  • Headlines
    • Breaking
    • Bullionář Daily
    • Akcie
    • Hospodářské výsledky
    • ETF
    • Dividendy
    • IPO
    • Forex
    • Komodity
    • Kryptoměny
    • Ekonomika
  • Příležitost
  • IPO Radar

    Nadcházející IPO.

    SpaceX
    2026

    SpaceX

    SHEIN
    2026

    SHEIN

    Revolut Group Holdings Ltd
    2026

    Revolut Group Holdings Ltd

    Reliance Jio Infocomm Limited
    2026

    Reliance Jio Infocomm Limited

    Databricks, Inc.
    2026

    Databricks, Inc.

    Zopa Bank plc
    2026

    Zopa Bank plc

    Discord Inc.
    TBA

    Discord Inc.

    SeatGeek, Inc.
    2026

    SeatGeek, Inc.

    Minulé IPO.

    HMH Holding
    1. dubna 2026

    HMH Holding

    SEIWA HOLDINGS
    27.03.2026

    SEIWA HOLDINGS

    Capital Tankers Corp.
    17. března 2026

    Capital Tankers Corp.

    PayPay Corp.
    12. března 2026

    PayPay Corp.

    Robinhood Ventures Fund I
    6. března 2026

    Robinhood Ventures Fund I

    Geekly
    27. února 2026

    Geekly

    AGI Inc.
    10. února 2026

    AGI Inc.

    Forgent Power Solutions, Inc.
    5. února 2026

    Forgent Power Solutions, Inc.

    Biren Technology Co., Ltd.
    31. ledna 2026

    Biren Technology Co., Ltd.

  • Úspěch
    • Alternativní investice
    • Škola bullionáře
    • Miliardáři
    • Business
    • Bullionářova knihspirace
    • Bullionářův almanach
    • Bullionářův slovníček
  • AI
  • Česko
  • E-booky
  • Srovnávač brokerů
  • Kariéra
  • Login
Burzovnisvet.cz - Akcie, kurzy, burza, forex, komodity, IPO, dluhopisy - zpravodajství
  • Headlines
    • Breaking
    • Bullionář Daily
    • Akcie
    • Hospodářské výsledky
    • ETF
    • Dividendy
    • IPO
    • Forex
    • Komodity
    • Kryptoměny
    • Ekonomika
  • Příležitost
  • IPO Radar

    Nadcházející IPO.

    SpaceX
    2026

    SpaceX

    SHEIN
    2026

    SHEIN

    Revolut Group Holdings Ltd
    2026

    Revolut Group Holdings Ltd

    Reliance Jio Infocomm Limited
    2026

    Reliance Jio Infocomm Limited

    Databricks, Inc.
    2026

    Databricks, Inc.

    Zopa Bank plc
    2026

    Zopa Bank plc

    Discord Inc.
    TBA

    Discord Inc.

    SeatGeek, Inc.
    2026

    SeatGeek, Inc.

    Minulé IPO.

    HMH Holding
    1. dubna 2026

    HMH Holding

    SEIWA HOLDINGS
    27.03.2026

    SEIWA HOLDINGS

    Capital Tankers Corp.
    17. března 2026

    Capital Tankers Corp.

    PayPay Corp.
    12. března 2026

    PayPay Corp.

    Robinhood Ventures Fund I
    6. března 2026

    Robinhood Ventures Fund I

    Geekly
    27. února 2026

    Geekly

    AGI Inc.
    10. února 2026

    AGI Inc.

    Forgent Power Solutions, Inc.
    5. února 2026

    Forgent Power Solutions, Inc.

    Biren Technology Co., Ltd.
    31. ledna 2026

    Biren Technology Co., Ltd.

  • Úspěch
    • Alternativní investice
    • Škola bullionáře
    • Miliardáři
    • Business
    • Bullionářova knihspirace
    • Bullionářův almanach
    • Bullionářův slovníček
  • AI
  • Česko
  • E-booky
  • Srovnávač brokerů
  • Kariéra
    • Žádný výsledek
      Zobrazit všechny výsledky
BS Logo

Kryptoměnový investor přišel o více než 12 milionů dolarů v Ethereu v důsledku podvodu „address poisoning“

Autor:
31 ledna, 2026
3 min. čtení
3 min.
čtení
Přihlaste se k odběru newsletteru
Chcete využít této příležitosti?

Klíčové body

  • Investor přišel o 4 556 Ethereum v hodnotě 12,4 milionu dolarů útokem „address poisoning“
  • Útočník vygeneroval falešnou adresu se shodnými počátečními a koncovými znaky jako originální peněženka
  • Oběť omylem zkopírovala podvodnou adresu z historie transakcí namísto ověřeného cíle
  • Podobným podvodem ztratil jiný obchodník minulý měsíc přibližně 50 milionů dolarů

 

Vážný bezpečnostní incident v odvětví digitálních aktiv vedl k úplné ztrátě milionů dolarů pro jednoho investora do kryptoměn. Podle nedávných on-chain dat se držitel kryptoměny Ethereum stal terčem vysoce specifického podvodu známého jako „address poisoning“ (otrava adresy), což vedlo k nechtěnému převodu 4 556 ETH. Na základě tržních kurzů v době incidentu byla hodnota odcizených prostředků vyčíslena na přibližně 12,4 milionu dolarů. Mechanismus krádeže podrobně popsal Specter, pseudonymní blockchainový analytik, který provedl komplexní zkoumání transakční historie související s tímto útokem.

Analýza poskytnutá Specterem odhaluje, že útok byl spíše předem vykalkulovanou operací než příležitostným zločinem. Pachatel údajně strávil dva měsíce pečlivým sledováním on-chain chování a transakční aktivity oběti, než zahájil závěrečnou fázi schématu. Během tohoto dlouhého období sledování se hackerovi podařilo identifikovat konkrétní vkladovou adresu, kterou oběť využívala pro mimoburzovní (OTC) vypořádání. Jakmile byl tento cíl potvrzen, útočník použil specializovaný software pro generování tzv. „vanity“ adres k vytvoření dokonalé pasti.

Tento software umožnil hackerovi vytvořit novou podvodnou peněženku, která se nápadně podobala legitimní OTC adrese používané obětí. Falešná adresa byla vygenerována tak, aby sdílela naprosto shodné počáteční a koncové znaky jako zamýšlený cíl. Tato podobnost je klíčovou složkou metody „address poisoning“, protože zneužívá běžný návyk uživatelů ověřovat pouze několik prvních a posledních znaků dlouhých hexadecimálních řetězců, které slouží jako adresy peněženek. Provedení podvodu záviselo na manipulaci s rozhraním peněženky oběti.

Zhruba 32 hodin před krádeží útočník „zaprášil“ peněženku oběti zasláním transakce o nominální hodnotě. Tento strategický krok byl navržen tak, aby se v protokolu aktivit uživatele objevila zmanipulovaná adresa. Tímto způsobem útočník zajistil, že se podvodná peněženka zobrazila na prvním místě v historii „nedávných transakcí“. Když se oběť pokusila přesunout částku 12,4 milionu dolarů, spolehla se na tento kompromitovaný seznam a nechtěně zkopírovala otrávenou adresu namísto legitimního zdroje.

Advertisement

Odborníci z oboru poukázali na to, že tyto útoky jsou stále efektivnější, protože mnoho rozhraní kryptoměnových peněženek zkracuje adresy, aby ušetřilo místo na obrazovce. Tato designová volba skrývá prostřední znaky adresy, což je jediná oblast, kde by byl rozdíl mezi legitimní peněženkou a podvodnou adresou viditelný. Vzhledem k tomu, že viditelné znaky na okrajích dokonale odpovídaly, obě adresy vypadaly na první pohled identicky. Tento incident představuje v posledních týdnech již druhou velkou osmicifernou krádež využívající tento specifický vektor útoku.

Chcete využít této příležitosti?

Minulý měsíc se obětí téměř totožného schématu stal jiný kryptoměnový obchodník, což vedlo ke ztrátě přibližně 50 milionů dolarů. Opakování takto vysokých krádeží vyvolalo vážné otázky ohledně ověřovacích protokolů používaných institucionálními investory. Vzhledem k tomu, že se tyto sofistikované techniky sociálního inženýrství šíří, zůstává bezpečnost převodů vysokých částek pro toto odvětví kritickým problémem.

Klíčové body Investor přišel o 4 556 Ethereum v hodnotě 12,4 milionu dolarů útokem „address poisoning“ Útočník vygeneroval falešnou adresu se shodnými počátečními a koncovými znaky jako originální peněženka Oběť omylem zkopírovala podvodnou adresu z historie transakcí namísto ověřeného cíle Podobným podvodem ztratil jiný obchodník minulý měsíc přibližně 50 milionů dolarů   Vážný bezpečnostní incident v odvětví digitálních aktiv vedl k úplné ztrátě milionů dolarů pro jednoho investora do kryptoměn. Podle nedávných on-chain dat se držitel kryptoměny Ethereum stal terčem vysoce specifického podvodu známého jako „address poisoning“ , což vedlo k nechtěnému převodu 4 556 ETH. Na základě tržních kurzů v době incidentu byla hodnota odcizených prostředků vyčíslena na přibližně 12,4 milionu dolarů. Mechanismus krádeže podrobně popsal Specter, pseudonymní blockchainový analytik, který provedl komplexní zkoumání transakční historie související s tímto útokem. Analýza poskytnutá Specterem odhaluje, že útok byl spíše předem vykalkulovanou operací než příležitostným zločinem. Pachatel údajně strávil dva měsíce pečlivým sledováním on-chain chování a transakční aktivity oběti, než zahájil závěrečnou fázi schématu. Během tohoto dlouhého období sledování se hackerovi podařilo identifikovat konkrétní vkladovou adresu, kterou oběť využívala pro mimoburzovní vypořádání. Jakmile byl tento cíl potvrzen, útočník použil specializovaný software pro generování tzv. „vanity“ adres k vytvoření dokonalé pasti. Tento software umožnil hackerovi vytvořit novou podvodnou peněženku, která se nápadně podobala legitimní OTC adrese používané obětí. Falešná adresa byla vygenerována tak, aby sdílela naprosto shodné počáteční a koncové znaky jako zamýšlený cíl. Tato podobnost je klíčovou složkou metody „address poisoning“, protože zneužívá běžný návyk uživatelů ověřovat pouze několik prvních a posledních znaků dlouhých hexadecimálních řetězců, které slouží jako adresy peněženek. Provedení podvodu záviselo na manipulaci s rozhraním peněženky oběti. Zhruba 32 hodin před krádeží útočník „zaprášil“ peněženku oběti zasláním transakce o nominální hodnotě. Tento strategický krok byl navržen tak, aby se v protokolu aktivit uživatele objevila zmanipulovaná adresa. Tímto způsobem útočník zajistil, že se podvodná peněženka zobrazila na prvním místě v historii „nedávných transakcí“. Když se oběť pokusila přesunout částku 12,4 milionu dolarů, spolehla se na tento kompromitovaný seznam a nechtěně zkopírovala otrávenou adresu namísto legitimního zdroje. Odborníci z oboru poukázali na to, že tyto útoky jsou stále efektivnější, protože mnoho rozhraní kryptoměnových peněženek zkracuje adresy, aby ušetřilo místo na obrazovce. Tato designová volba skrývá prostřední znaky adresy, což je jediná oblast, kde by byl rozdíl mezi legitimní peněženkou a podvodnou adresou viditelný. Vzhledem k tomu, že viditelné znaky na okrajích dokonale odpovídaly, obě adresy vypadaly na první pohled identicky. Tento incident představuje v posledních týdnech již druhou velkou osmicifernou krádež využívající tento specifický vektor útoku.Chcete využít této příležitosti? Minulý měsíc se obětí téměř totožného schématu stal jiný kryptoměnový obchodník, což vedlo ke ztrátě přibližně 50 milionů dolarů. Opakování takto vysokých krádeží vyvolalo vážné otázky ohledně ověřovacích protokolů používaných institucionálními investory. Vzhledem k tomu, že se tyto sofistikované techniky sociálního inženýrství šíří, zůstává bezpečnost převodů vysokých částek pro toto odvětví kritickým problémem.
Klíčové body Investor přišel o 4 556 Ethereum v hodnotě 12,4 milionu dolarů útokem „address poisoning“ Útočník vygeneroval falešnou adresu se shodnými počátečními a koncovými znaky jako originální peněženka Oběť omylem zkopírovala podvodnou adresu z historie transakcí namísto ověřeného cíle Podobným podvodem ztratil jiný obchodník minulý měsíc přibližně 50 milionů dolarů   Vážný bezpečnostní incident v odvětví digitálních aktiv vedl k úplné ztrátě milionů dolarů pro jednoho investora do kryptoměn. Podle nedávných on-chain dat se držitel kryptoměny Ethereum stal terčem vysoce specifického podvodu známého jako „address poisoning“ (otrava adresy), což vedlo k nechtěnému převodu 4 556 ETH. Na základě tržních kurzů v době incidentu byla hodnota odcizených prostředků vyčíslena na přibližně 12,4 milionu dolarů. Mechanismus krádeže podrobně popsal Specter, pseudonymní blockchainový analytik, který provedl komplexní zkoumání transakční historie související s tímto útokem. Analýza poskytnutá Specterem odhaluje, že útok byl spíše předem vykalkulovanou operací než příležitostným zločinem. Pachatel údajně strávil dva měsíce pečlivým sledováním on-chain chování a transakční aktivity oběti, než zahájil závěrečnou fázi schématu. Během tohoto dlouhého období sledování se hackerovi podařilo identifikovat konkrétní vkladovou adresu, kterou oběť využívala pro mimoburzovní (OTC) vypořádání. Jakmile byl tento cíl potvrzen, útočník použil specializovaný software pro generování tzv. „vanity“ adres k vytvoření dokonalé pasti. Tento software umožnil hackerovi vytvořit novou podvodnou peněženku, která se nápadně podobala legitimní OTC adrese používané obětí. Falešná adresa byla vygenerována tak, aby sdílela naprosto shodné počáteční a koncové znaky jako zamýšlený cíl. Tato podobnost je klíčovou složkou metody „address poisoning“, protože zneužívá běžný návyk uživatelů ověřovat pouze několik prvních a posledních znaků dlouhých hexadecimálních řetězců, které slouží jako adresy peněženek. Provedení podvodu záviselo na manipulaci s rozhraním peněženky oběti. Zhruba 32 hodin před krádeží útočník „zaprášil“ peněženku oběti zasláním transakce o nominální hodnotě. Tento strategický krok byl navržen tak, aby se v protokolu aktivit uživatele objevila zmanipulovaná adresa. Tímto způsobem útočník zajistil, že se podvodná peněženka zobrazila na prvním místě v historii „nedávných transakcí“. Když se oběť pokusila přesunout částku 12,4 milionu dolarů, spolehla se na tento kompromitovaný seznam a nechtěně zkopírovala otrávenou adresu namísto legitimního zdroje. Odborníci z oboru poukázali na to, že tyto útoky jsou stále efektivnější, protože mnoho rozhraní kryptoměnových peněženek zkracuje adresy, aby ušetřilo místo na obrazovce. Tato designová volba skrývá prostřední znaky adresy, což je jediná oblast, kde by byl rozdíl mezi legitimní peněženkou a podvodnou adresou viditelný. Vzhledem k tomu, že viditelné znaky na okrajích dokonale odpovídaly, obě adresy vypadaly na první pohled identicky. Tento incident představuje v posledních týdnech již druhou velkou osmicifernou krádež využívající tento specifický vektor útoku. Minulý měsíc se obětí téměř totožného schématu stal jiný kryptoměnový obchodník, což vedlo ke ztrátě přibližně 50 milionů dolarů. Opakování takto vysokých krádeží vyvolalo vážné otázky ohledně ověřovacích protokolů používaných institucionálními investory. Vzhledem k tomu, že se tyto sofistikované techniky sociálního inženýrství šíří, zůstává bezpečnost převodů vysokých částek pro toto odvětví kritickým problémem.
Tagy: eth/usd


    Chcete využít této příležitosti?


    Zanechte své kontaktní údaje, ozve se Vám licencovaný specialista a zároveň získáte:

    • Přístup k nejžhavějším IPO a investičním trendům.

    • Pravidelnou dávku aktuálních tipů pro Vaše portfolio v našem Newsletteru.

    • Investiční portfolio

    Máte zkušenosti s investováním?

    Jakou částku jste připraven použít na investování?



    Odesláním formuláře souhlasíte se zasíláním newsletteru Burzovní svět. Odhlásit se můžete kdykoli.

    Advertisement

    Breaking.

    22:35

    Elon Musk požaduje od bank pracujících na IPO SpaceX předplatné AI Grok

    21:56

    Budoucnost Viking Therapeutics: Miliardový potenciál na trhu s léky na hubnutí

    21:11

    Turecký antimonopolní úřad vyšetřuje Google kvůli reklamním praktikám

    20:32

    Oživení trhu práce a ropný šok zřejmě přimějí Fed vyčkávat

    19:56

    Výsledky nezbytného maloobchodu za 4. čtvrtletí: SFM roste, DG překvapivě ztrácí

    19:11

    Tato dividendová akcie nabízí měsíční výplatu a roste již 18 let

    Advertisement

    Příležitosti.

    Příležitost

    Chytré nákupy pro nejisté časy: 2 růstové akcie pro dlouhodobé držení

    3 dubna, 2026

    Makroekonomická mlha a hledání bezpečného přístavu Nejistota je neodmyslitelnou součástí lidského života a na akciových trzích hraje naprosto klíčovou roli....

    2 energetické akcie, které se vyplatí koupit nyní a držet bez ohledu na další vývoj

    3 dubna, 2026

    JPMorgan zveřejnila své oblíbené akcie pro duben

    3 dubna, 2026
    Zdroj: Getty Images

    20% propad American Express otevírá dividendovou příležitost

    3 dubna, 2026
    Zdroj: Bloomberg

    Akcie Ollie’s rostou, Jefferies zvyšuje cílovou cenu

    3 dubna, 2026

    IPO Radar.

    SpaceX
    Aktivní NASDAQ
    SpaceX
    Soukromá americká vesmírná technologická společnost zaměřená na vývoj raket, kosmickou dopravu a budování globální satelitní infrastruktury.
    Ticker
    TBA
    Burza
    NASDAQ
    Datum IPO
    2026
    Cíl IPO
    $80MLD
    Potenciální ocenění
    $1.75B
    Zobrazit detail

    Nejčtenější zprávy.

    Obchodní tlak na Evropu budí vášně: Warrenová kritizuje Trumpa za ochranu Muskovy xAI před regulátory

    2 dubna, 2026

    IPO recap pro týden 13/2026 | Tento týden se obešel bez klasických úpisů

    1 dubna, 2026

    Akcie uzavírají převážně v mínusu, trhy zůstávají pod tlakem geopolitiky

    30 března, 2026

    Dočkáme se již brzy příměří na Blízkém východě?

    1 dubna, 2026

    Šéf Palo Alto nakupuje akcie za miliony, vysílá tak silný signál trhu

    30 března, 2026

    Americké akcie zakončily smíšeně, pražská burza část zisků odevzdala

    2 dubna, 2026

    Plug Power je jedním z překvapení roku 2026. Jaký je výhled na příští tři roky

    3 dubna, 2026

    Wall Street zakončila březen silnou rally, ale ztráty zůstávají výrazné

    31 března, 2026
    Advertisement

    Tip editora.

    Akcie

    Verizon hlásí nejlepší kvartál za 15 let: Operativní restart pod Schulmanem láme rekordy

    3 dubna, 2026

    Defenzivní úkryt v časech geopolitické a technologické nejistoty Investoři, kteří v letošním roce hledali bezpečné přístavy pro svůj kapitál, našli...

    Advertisement

    Veškeré materiály a informace umístěné na internetových stránkách Burzovního Světa jsou čerpány z veřejně dostupných zdrojů, jako napriklad tyto a slouží výhradně pro informační účely. Při jejich tvorbě bylo postupováno s vynaložením maximální péče. Informace uveřejněné na internetových stránkách Burzovní Svět nemají charakter právních, daňových či jiného doporučení, analýz nebo návrhů a nabídek ke koupi či prodeji investičních nástrojů, jejichž realizací může dojít k poklesu či ztrátě investovaného majetku. Investiční doporučení, která jsou takto označena, jsou pouze informativní a nezávazná. Burzovní Svět neodpovídá za jakoukoli případnou škodu, která v souvislosti s nimi vznikne. Pro obchodování s investičními nástroji proto využívejte výhradně společnosti s udělenou licencí ČNB, popřípadě s platným povolením k činnosti na území České Republiky.

    Burzovní Svět zároveň prohlašuje, že neodpovídá za přímou i nepřímou škodu vzniklou v důsledku obchodování na kapitálových trzích všeobecně a příspěvky v diskusích vyjadřující názory čtenářů, nemusí být v souladu s postojem provozovatele a není možno je tím pádem považovat za jeho názory. Udělením souhlasu / přijetím podmínek zároveň souhlasíte s možností zasílání, či jiného kontaktování v rámci marketingových služeb obchodních partnerů Burzovního Světa. Více informací o cookies

    • Zásady ochrany osobních údajů a cookies
    • Reklama
    • Kontakt

    Burzovnisvet.cz © 2026

    Burzovnisvet.cz © 2026

    Název nebo symbol
    Žádný výsledek
    Zobrazit všechny výsledky
    • Burzy
      • Headlines
      • Breaking
      • Akcie
      • ETF
      • Dividendy
      • IPO
      • Forex
      • Komodity
      • Kryptoměny
      • Ekonomika
      • Hospodářské výsledky
    • Příležitost
    • IPO Radar
    • Nejčtenější
    • Bullionář Daily
    • Úspěch
      • Alternativní investice
      • Škola bullionáře
      • Miliardáři
      • Business
      • Bullionářova knihspirace
      • Bullionářův almanach
      • Bullionářův slovníček
    • AI
    • Česko
    • Invest mentoring
    • E-booky
    • Srovnávač brokerů
    • Kariéra
    • Pomoc investorům
    BULLIONÁŘŮV NEWSLETTER Podcast

    Retrieve your password

    Please enter your username or email address to reset your password.

    ·
    Poslední událost
    Poslední událost
      Kontaktujte nás
      News Watchlist Markets Media Nastavení

      Používáme soubory cookie a podobné technologie, které jsou nezbytné pro provoz webových stránek. Další soubory cookie se používají k provádění analýzy používání webových stránek. Pokračováním v používání našich webových stránek vyjadřujete souhlas s používáním souborů cookie. Další informace naleznete v našich Zásadách ochrany osobních údajů.