Kryptolehti.fi Oppaat
Ladataan markkinadataa…
Osoitemyrkytys ei murra salausta vaan lompakon käyttöliittymän

Osoitemyrkytys ei murra salausta vaan lompakon käyttöliittymän

1. elokuuta 2026 klo 19.32 Markkinat Lasse Braden
Lue tiivistelmä

Heinäkuun lopussa julkaistu arXiv-tutkimus tunnisti Ethereumista, Optimismista ja Basesta lähes 1,4 miljardia tapahtumaa, jotka eivät muuta ketjun tilaa lainkaan. Ethereumin epäonnistumatta läpi menneistä state-invariant-tapahtumista 53 prosenttia liittyy kampanjoihin, joissa uhrin omaan siirtohistoriaan istutetaan väärä osoite.

Hyökkääjä ei tarvitse yksityistä avainta. Riittää, että uhri kopioi väärän rivin omasta siirtohistoriastaan.

Osoitemyrkytys etenee aina samalla kaavalla. Ensin hyökkääjä katsoo lohkoselaimesta, kenelle uhri on äskettäin maksanut.

Sitten hän luo vanity-osoitteen, jonka ensimmäiset ja viimeiset merkit vastaavat tuon oikean vastapuolen osoitetta. Osoite istutetaan uhrin siirtohistoriaan nolla-arvoisella tai hyvin pienellä siirrolla. Sen jälkeen odotetaan, joskus varsin pitkään.

Viikkojen päästä uhri maksaa samalle vastapuolelle uudestaan, selaa historiaa ja kopioi tutunnäköisen rivin. Yksityistä avainta ei murreta missään vaiheessa.

Pettää lompakon käyttöliittymä.

Odotusaika on hyökkäyksen tehokkain osa. Kun väärä rivi on maannut historiassa kuukauden, se näyttää yhtä tutulta kuin oikea.

Miksi temppu menee läpi näin usein? Lompakot ja lohkoselaimet lyhentävät osoitteet muotoon 0x12ab...9881, ja ihminen tunnistaa merkkijonon reunoista, ei keskeltä. Lisää mobiilinäyttö ja kiire, niin loppu on arvattavissa.

State-invariant-tapahtuma

Tapahtuma, joka menee lohkoketjussa läpi mutta ei käytännössä muuta ketjun tilaa. Saldot pysyvät ennallaan, ja jäljelle jää vain merkintä historiaan. Nolla-arvoinen siirto on tyypillinen esimerkki, ja juuri siksi se sopii osoitteen istuttamiseen uhrin näkymään.

Mittakaava tarkentui viime viikolla. Heinäkuun 27. päivänä arXivissa julkaistu tutkimus "There Will Be Spam" tunnisti Ethereumista, Optimismista ja Basesta lähes 1,4 miljardia state-invariant-tapahtumaa.

Tutkijoiden mukaan osoitemyrkytyskampanjoiden osuus on 53 prosenttia Ethereumin epäonnistumatta läpi menneistä state-invariant-tapahtumista. He toteavat, että osuus ei koske Ethereumin koko liikennettä vaan ainoastaan tätä vaikutuksetonta siivua.

Optimismissa ja Basessa vastaavaa liikennettä on paljon, koska halpa lohkotila tekee kymmenien houkutusosoitteiden istuttamisesta lähes ilmaista. Pääketjussa hyökkääjät valikoivat tarkemmin, sillä siirtomaksu on korkeampi. Muutama arvokas kohde riittää kattamaan vaivan.

Tekniikan juuret ovat varhaisissa dusting-hyökkäyksissä, joissa pölyä levitettiin anonymiteetin murtamiseksi. Nyt pöly on pelkkä kuljetusväline, ja hyötykuorma on väärä osoite historiassa.

Torjunta on tylsää ja tehoaa

Binance Academy päivitti heinäkuussa 2026 ohjeitaan tästä hyökkäystavasta ja kuvaa siinä samaa kaavaa, jossa reunoiltaan täsmäävä osoite istutetaan pölysiirrolla.

Päivityksessä toistuvat pitkälti samat perusohjeet kuin aiemminkin. Tallenna vastapuolet lompakon osoitekirjaan ja lähetä maksut aina sieltä käsin.

Älä kopioi osoitetta siirtohistoriasta. Tarkista koko merkkijono, älä pelkkiä reunoja. Isoja summia siirrettäessä kannattaa lähettää ensin pieni testisiirto ja varmistaa vastaanotto vaikka puhelimitse.

Jos siirto on jo lähtenyt, palautusta ei ole. Lohkoketjussa maksu on lopullinen, ja jäljelle jää lähinnä ilmoitus sille pörssille tai palvelulle, jonka kautta varat voisivat liikkua eteenpäin.

Toistaiseksi vastuu tarkistuksesta on käyttäjällä.

LB
Lasse Braden

Päätoimittaja

Kryptolehti.fi:n päätoimittaja ja kryptovaluutta-analyytikko.

Lisää Kryptolehti suosikkilähteeksi Googlessa

Vaatii Google-tilille kirjautumisen.

Aiheeseen liittyvät oppaat

Lue myös